Tidings Adware
發現包含 Tidings 應用程序的安裝程序是由欺騙性網站推廣的。在 infosec 研究人員分析該應用程序後,他們確定它表現出與廣告軟件相關的典型特徵,這意味著它是廣告支持的軟件。 Tidings 通過生成廣告來運行,它還可能具有其他有害功能。
消息可以執行各種侵入性操作
廣告軟件是一種旨在在各種界面上顯示侵入性廣告活動的軟件。這些廣告用於支持在線策略、不可靠/有害的軟件和惡意軟件。在某些情況下,侵入性廣告甚至可以在單擊時執行隱蔽的下載或安裝。
通過這些廣告遇到的任何真實產品或服務很可能是由濫用其聯屬網絡營銷計劃以獲得非法佣金的欺詐者推廣的。
廣告軟件需要特定條件才能投放其侵入性廣告活動,例如特定瀏覽器、系統或用戶地理位置、打開特定網站等。無論 Tidings 是否顯示廣告,它在系統上的存在都會威脅到設備完整性和用戶安全。
除了顯示侵入性廣告外,Tidings 還可能具有數據跟踪功能。廣告軟件通常會收集瀏覽和搜索引擎歷史記錄、Internet cookie、用戶名/密碼、個人身份詳細信息、財務相關信息和其他數據。收集的數據可以出售給第三方或用於其他盈利目的。
注意 PUP(潛在有害程序)分發中濫用的欺騙性策略
廣告軟件和潛在有害程序 (PUP) 通常通過各種欺騙性方法傳播。一種常見的策略是軟件捆綁,它涉及將廣告軟件或 PUP 與合法軟件下載(例如免費軟件或共享軟件)打包在一起。在安裝過程中,用戶可能會在不知不覺中同意安裝捆綁軟件。
廣告軟件和 PUP 傳播的另一種方式是通過欺騙性在線廣告和模仿合法警告或軟件更新的彈出窗口。這些廣告可能會通過將廣告軟件或 PUP 顯示為必要或有用的工具來誘騙用戶下載和安裝該廣告軟件或 PUP。
網絡釣魚電子郵件等社交工程策略也會助長廣告軟件和 PUP 的傳播。這些電子郵件可能聲稱提供免費軟件或服務,但實際上包含下載廣告軟件或 PUP 的鏈接。
此外,廣告軟件和 PUP 可以通過不安全的網站或受感染的網頁傳播。這些頁面可能包含誤導性信息或虛假下載按鈕,從而導致安裝廣告軟件或 PUP。