Flash Player - emulaator
Potentsiaalselt kahjulikke veebisaite uurides sattusid teadlased brauserilaiendile Flash Player – Emulator. Seda tarkvara turustati Adobe Flash Playeri jäljendamiseks mõeldud tööriistana, kuid lähemal uurimisel leiti, et see tarkvara osaleb hoopis pealetükkivates reklaamikampaaniates. Sellest tulenevalt on Flash Player – emulaator selle petlike reklaamiväidete ja reklaamitegevuse häiriva iseloomu tõttu liigitatud reklaamvara hulka.
Reklaamvararakendusi nagu Flash Player – emulaator ei tohiks olla usaldusväärne
Reklaamvara käivitab pealetükkivaid reklaamikampaaniaid, mis hõlmavad kolmanda osapoole graafilise sisu (nt hüpikaknad, ülekatted, kupongid, bännerid ja palju muud) kuvamist külastatud veebisaitidel või erinevatel liidestel. Nende reklaamide olemus on peamiselt suunatud võrgutaktikate, ebausaldusväärse või ohtliku tarkvara ja isegi pahavara reklaamimisele. Eelkõige on mõned neist reklaamidest võimelised käivitama klõpsamisel skripte, mis viib volitamata allalaadimiseni või installimiseni ilma kasutaja nõusolekuta.
Seetõttu on tõenäoline, et tegelikud arendajad või muud toodetega seotud ametlikud osapooled ei toeta nende reklaamide kaudu esinevat seaduslikku sisu. Selle asemel on tõenäoline, et petturid kasutavad nende toodetega seotud sidusprogramme ebaseaduslikult komisjonitasude saamiseks.
Lisaks kahtlustatakse, et Flash Player - Emulator omab andmete jälgimise võimalusi. Tavaliselt kogub reklaamidega toetatud tarkvara hulga tundlikku teavet, sealhulgas külastatud URL-e, vaadatud veebilehti, otsingupäringuid, Interneti-küpsiseid, kasutajanimesid/paroole ja isegi isikut tuvastavaid üksikasju, nagu krediitkaardinumbrid. Neid kogutud andmeid võidakse müüa kolmandatele isikutele või muul viisil kasumi teenimiseks ära kasutada, tekitades tõsist muret kasutaja privaatsuse ja turvalisuse pärast.
Reklaamvara ja PUP-id (potentsiaalselt soovimatud programmid) levivad petliku tegevuse kaudu
Reklaamvara ja PUP-id levivad sageli petlike tavade kaudu, mis kasutavad ära kasutajate usaldust ja valvsuse puudumist. Siin on mõned levinud taktikad, mida kasutatakse reklaamvara ja PUPide levitamiseks:
- Komplekti kuuluv tarkvara :
Reklaamvara ja PUP-id on sageli komplektis näiliselt legitiimse tarkvaraga. Kui kasutajad laadivad alla ja installivad soovitud programmi, võib reklaamvara või PUP sisalduda lisakomponendina, mis on sageli installiprotsessis peidetud. Kasutajad võivad kogemata nõustuda komplekti kuuluva tarkvara installimisega, kui nad ei loe tingimusi hoolikalt läbi või kasutavad installimise vaikesätteid.
- Eksitavad reklaamid :
Petlikud veebireklaamid, mis ilmuvad sageli bännerite või hüpikakendena, võivad väita, et pakuvad kasulikke või vajalikke tarkvaravärskendusi, turvaskaneeringuid või tasuta rakendusi. Nendel reklaamidel klõpsamine võib viia reklaamvara või PUP-i tahtmatu installimiseni.
- Süsteemi võltshoiatused :
Mõnda reklaamvara levitatakse võltsitud süsteemihoiatuste või teatiste kaudu, mis jäljendavad operatsioonisüsteemi seaduslikke sõnumeid. Need sõnumid võivad hoiatada kasutajaid oletatavate turvaohtude eest ja julgustada neid alla laadima teatud tööriista või tarkvara, mis osutub reklaamvaraks.
- Andmepüügi e-kirjad :
Reklaamvara ja PUP-e saab levitada andmepüügimeilide kaudu, mis näivad olevat pärit usaldusväärsetest allikatest. Need meilid sisaldavad tavaliselt linke või manuseid, millel klõpsamine käivitab soovimatu tarkvara allalaadimise ja installimise.
- Sotsiaaltehnoloogia :
Sotsiaalse manipuleerimise taktika hõlmab kasutajate manipuleerimist konkreetsete toimingute tegemiseks. See võib hõlmata kasutajate veenmist eksitavatel linkidel klõpsama või faile alla laadima, esitledes neid kui midagi, mida nad vajavad või soovivad.
- Vaba- ja ühisvaraplatvormid :
Reklaamvara ja PUP-e võidakse levitada vaba- ja jagamisvaraplatvormide kaudu, kust kasutajad laadivad tarkvara alla tasuta või soodushinnaga. Kasutustingimused võivad sisaldada klausleid, mis lubavad installida täiendavat tarkvara, mis viib tahtmatu reklaamvara installimiseni.
Kokkuvõtteks võib öelda, et reklaamvara ja PUP-idega seotud petlikud tavad kasutavad ära kasutajate usaldust ja kontrolli puudumist, mistõttu nad installivad sageli soovimatut tarkvara erinevate Interneti-kanalite kaudu teadmatult. Valvsus, tarkvara allalaadimiseks usaldusväärsete allikate kasutamine ja turvatarkvara regulaarne värskendamine võivad aidata nende petlike tegevustega seotud riske maandada.