OperationNetwork
A kiberbiztonsági kutatók a potenciálisan behatoló alkalmazások alapos vizsgálata során fedezték fel az OperationNetwork-et. A részletes elemzés során kiderült, hogy ez a konkrét alkalmazás reklámozással támogatott szoftverként, közismert nevén adwareként működik. Ennek az adware-nek az a fő célja, hogy elárasztja a felhasználókat nem kívánt és megtévesztő reklámokkal. Nevezetesen, elsősorban a Mac rendszerek felhasználóira összpontosít. A szakértők továbbá megerősítették, hogy az OperationNetwork szorosan kapcsolódik a hírhedt AdLoad kártevőcsaládhoz, ami azt jelzi, hogy a nem biztonságos szoftverek jól bejáratott sorához kapcsolódnak, amelyek jelentős felhasználói kockázatokat jelentenek.
Az OperationNetwork szükségtelen adatvédelmi kockázatoknak teheti ki a felhasználókat
A reklámprogramok tolakodó reklámkampányok szervezésével és harmadik féltől származó grafikus tartalmak, például előugró ablakok, felmérések, lefedések, kuponok és egyebek megjelenítésének megkönnyítésével a meglátogatott webhelyeken vagy más felületeken. Ezek a hirdetések gyakran az online taktikák, a megbízhatatlan vagy veszélyes szoftverek, sőt bizonyos esetekben rosszindulatú programok népszerűsítésére szolgálnak. Egyes tolakodó hirdetésekre való kattintás rejtett letöltésekhez vagy telepítésekhez vezethet, ami tovább veszélyezteti a felhasználó rendszerét.
Rendkívül fontos megjegyezni, hogy bár időnként törvényes termékek vagy szolgáltatások szerepelnek ezekben a hirdetésekben, nem valószínű, hogy hivatalosan jóváhagyják őket ilyen csatornákon keresztül. Ehelyett a csalók gyakran kihasználják a tartalomhoz kapcsolódó társprogramokat, hogy illegitim jutalékokat szerezzenek.
Ezenkívül ez a szélhámos adware alkalmazás valószínűleg bizalmas információk jogosulatlan gyűjtésében vesz részt. A célzott adatok magukban foglalhatják a meglátogatott URL-eket, a megtekintett weboldalakat, a beírt keresési lekérdezéseket, az internetes sütiket, a fiókbejelentkezési hitelesítő adatokat, a személyazonosításra alkalmas adatokat, a hitelkártyaszámokat és egyebeket. Az ilyen sérülékeny információk megszerzése komoly adatvédelmi aggályokat vet fel, mivel harmadik félnek történő értékesítés révén pénzzé tehető, ami jelentős kockázatot jelent a felhasználók biztonságára és bizalmas kezelésére.
Legyen óvatos, amikor ismeretlen forrásból származó alkalmazásokat telepít
A reklámprogramokat és a potenciálisan nem kívánt programokat (PUP) általában kétes terjesztési taktikák révén terjesztik, kihasználva a gyanútlan felhasználókat. Íme néhány kulcsfontosságú módszer, amelyen keresztül a reklámprogramokat és a PUP-okat gyakran terjesztik:
- Mellékelt szoftverek: A reklámprogramokat és a PUP-okat gyakran a látszólag jogos szoftverletöltésekkel együtt csomagolják. A felhasználók tudtukon kívül reklámprogramokat vagy PUP-okat telepíthetnek a kívánt program telepítésekor anélkül, hogy gondosan átnéznék a telepítési folyamatot. Ezek a nem kívánt programok gyakran szerepelnek az ingyenes szoftverek telepítőcsomagjában, és a felhasználók figyelmen kívül hagyhatják őket a telepítővarázsló során.
- Megtévesztő hirdetések: A csalárd hirdetések, más néven rosszindulatú hirdetések, a felhasználókat reklámprogramok vagy kiskutyák letöltéséhez vezethetik. Ezek a megtévesztő hirdetések megjelenhetnek webhelyeken, legitim tartalomnak álcázva magukat, vagy hamis letöltési gombokkal csalogatva a felhasználókat. Ezekre a hirdetésekre kattintva elindíthatja a nem kívánt programok letöltését és telepítését.
- Hamis szoftverfrissítések: A reklámprogramok és a PUP-ok szoftverfrissítéseknek vagy biztonsági javításoknak álcázhatók. A felhasználók előugró értesítésekkel találkozhatnak, amelyek azt állítják, hogy szoftverük elavult, és frissítésre szorul. Ha a felhasználók követik az utasításokat, és letöltik a feltételezett frissítést, akkor véletlenül reklámprogramokat vagy PUP-okat telepíthetnek.
- Egyenrangú fájlmegosztás: A reklámprogramok és a PUP-ok egyenrangú (P2P) fájlmegosztó hálózatokon keresztül terjedhetnek. Azok a felhasználók, akik szoftvereket vagy médiafájlokat töltenek le ezekről a hálózatokról, véletlenül további nem kívánt programokat szerezhetnek be a letölteni kívánt fájlokhoz.
- Fertőzött e-mail mellékletek: Előfordulhat, hogy a reklámprogramok és a kiskutyák nem biztonságos e-mail mellékleteken keresztül terjeszthetők. Azok a felhasználók, akik ismeretlen vagy nem megbízható forrásból származó mellékleteket nyitnak meg, véletlenül nem kívánt programokat tölthetnek le és telepíthetnek rendszerükre.
- Social Engineering: A reklámprogramok és a PUP-ok szociális tervezési trükköket alkalmazhatnak, hogy rávegyék a felhasználókat, hogy félrevezető hivatkozásokra kattintsanak. Ezek a hivatkozások olyan webhelyekre vezethetnek, amelyek a felhasználókat ártalmatlannak tűnő szoftverek letöltésére kérik, amelyek valójában reklámprogramokat vagy kiskutyákat tartalmaznak.
- Böngészőbővítmények: Egyes reklámprogramokat megtévesztő böngészőbővítményeken vagy kiegészítőkön keresztül terjesztenek. A felhasználókat arra kérhetik, hogy telepítsenek egy hasznosnak tűnő bővítményt, de később rájönnek, hogy az nem kívánt hirdetéseket szúr be a böngészési élményükbe.
Az ilyen terjesztési taktikák áldozatául esésének elkerülése érdekében a felhasználóknak óvatosan kell eljárniuk a szoftverek letöltésekor, óvakodniuk kell a megtévesztő hirdetésektől, a szoftvereket hivatalos csatornákon keresztül frissíteni kell, és jó hírű vírus- és kártevőirtó eszközöket kell használniuk a nem kívánt programok észlelésére és eltávolítására. A telepített szoftverek és böngészőbővítmények rendszeres ellenőrzése és kezelése szintén segíthet megelőzni a reklámprogramok és a PUP-ok véletlen telepítését.