數據採集

網路安全研究人員在調查侵入性和不可信軟體時發現了 DataCollection 應用程式。經過詳細分析,他們發現該應用程式的功能與典型的廣告軟體類似,顯示不需要的廣告並可能收集用戶資料。此外,他們還確認 DataCollection 特別針對 Mac 設備,並且是AdLoad惡意軟體家族(一組眾所周知的不安全軟體)的一部分。

DataCollection 安裝後會向 Mac 用戶發送可疑廣告

廣告軟體的主要任務是透過廣告為其開發者或發布者創造收入。這通常是透過將第三方圖形內容(例如彈出視窗、橫幅、優惠券、疊加層和其他廣告)嵌入到造訪的網站、桌面或各種介面上來實現的。廣告軟體投放的廣告通常會宣傳線上策略、不可靠或有害的軟體,甚至惡意軟體。其中一些廣告在點擊後可能會啟動秘密下載或安裝。

雖然合法的產品或服務可能偶爾會出現在這些廣告商中,但它們不太可能得到實際開發商或官方團體的認可。相反,這些認可通常是由詐欺者做出的,他們試圖透過濫用與推廣內容相關的聯盟計劃來賺取非法佣金。

廣告軟體通常包含資料追蹤功能,DataCollection 很可能就是這種情況。此應用程式可能會收集各種敏感信息,包括瀏覽和搜尋引擎歷史記錄、互聯網 cookie、使用者名稱和密碼、個人身份詳細資訊和信用卡號。然後,此類資訊可以出售給第三方或以其他方式利用以獲取利潤。

廣告軟體通常透過可疑的分發策略安裝

廣告軟體通常是透過可疑的分發策略安裝的,這些策略利用了用戶的缺乏意識或疏忽。一種常見的方法是捆綁,將廣告軟體與合法軟體下載一起打包。使用者可能會跳過安裝提示或不密切注意條款和條件,從而無意中同意安裝廣告軟體。

另一種策略涉及欺騙性廣告,即誘騙用戶點擊導致廣告軟體安裝的廣告。這些廣告可能會顯示為合法的優惠或警告,誘使用戶點擊而不意識到後果。

此外,廣告軟體還可以透過受感染的網站或詐騙連結進行分發。使用者可能會透過網路釣魚電子郵件、社會工程策略或不安全的重定向被引導至這些網站。

此外,一些廣告軟體開發人員採用激進或誤導性的行銷技術來說服用戶自願下載其軟體。這可能涉及對軟體功能的誇大聲明或利益的虛假承諾。

總體而言,廣告軟體分發策略通常依賴於利用用戶的信任、缺乏知識或疏忽來滲透系統並透過廣告為開發人員創造收入。

熱門

最受關注

加載中...