ProjectorDigital
研究人员在调查过程中成功揭露了一个名为 ProjectorDigital 的应用程序。在对该应用程序进行彻底分析后,他们确认它属于广告支持软件的类别,通常称为广告软件。 ProjectorDigital 特别值得注意的是,它是AdLoad恶意软件家族的成员。这种不安全的软件专门针对 Mac 设备而设计,专为在该操作系统上有效运行而设计。
ProjectorDigital 等广告软件应用程序的存在可能会导致严重的隐私风险
广告软件通过用广告淹没各种界面来运行。该软件可能需要满足某些条件才能发动侵入性广告活动,例如拥有兼容的浏览器或系统、访问特定网站等。然而,无论 ProjectorDigital 是否实际显示广告,它的存在本身就构成了重大威胁。
广告软件提供的广告主要用作宣传在线策略、不可靠或危险软件,有时甚至是恶意软件的工具。单击这些侵入性广告可以触发启动秘密下载或安装的脚本的执行。
重要的是要了解,虽然您可能通过这些广告遇到合法内容,但它不太可能以这种方式获得信誉良好的各方的正式认可。通常,这些认可是由诈骗者进行的,他们利用与产品相关的联属计划,旨在赚取非法佣金。
此外,ProjectorDigital 应用程序可能具有数据跟踪功能,这是广告支持软件的标准功能。其目标数据可以涵盖广泛的特定信息,包括浏览和搜索引擎历史记录、互联网 cookie、登录凭据、个人身份详细信息、信用卡号等。然后,收集到的数据可能会与第三方共享或出售给第三方,从而引发严重的隐私问题。
从未经证实的来源安装应用程序时要小心
广告软件和潜在有害程序 (PUP) 经常采用各种可疑的分发技术在未经用户同意的情况下渗透到用户的设备中。这些技术旨在最大限度地扩大其影响范围,并在尽可能多的系统上安装不需要的软件。以下是一些常用的方法:
-
- 软件捆绑:这是广告软件和 PUP 最流行的技术之一。在此方法中,不需要的软件与用户有意下载和安装的合法或所需软件捆绑在一起。在安装过程中,用户可能不会注意到作为“可选”或“推荐”组件提供的附加软件,并且他们会无意中将广告软件或 PUP 与所需的程序一起安装。
-
- 欺骗性下载按钮:某些网站包含欺骗性下载按钮或链接,误导用户点击它们,以为他们正在下载合法内容或软件更新。相反,这些按钮会启动广告软件或 PUP 的下载和安装。
-
- 虚假软件更新:广告软件和 PUP 可能伪装成软件更新或安全补丁。用户被诱骗下载并安装他们认为重要的更新,却发现他们在系统上安装了不需要的软件。
-
- 电子邮件附件和链接:网络钓鱼电子邮件中的恶意电子邮件附件和链接可能会导致用户下载广告软件或 PUP。这些电子邮件通常采用社会工程技术来说服收件人点击链接或打开附件。
-
- 点对点 (P2P) 文件共享:广告软件和 PUP 可能通过 P2P 网络上共享的文件进行分发。从这些网络下载文件的用户可能会在不知不觉中安装与下载内容捆绑在一起的不需要的软件。
为了保护自己免受这些可疑分发技术的侵害,用户在下载和安装软件时应谨慎行事,保持操作系统和软件最新,使用信誉良好的安全软件,并避免点击可疑链接或从不可信来源下载内容。