Nbp Mac Adware
Raziskovalci kibernetske varnosti so identificirali vsiljivo aplikacijo, znano kot Nbp. Po celoviti analizi aplikacije so strokovnjaki uspešno razkrili njeno pravo naravo in namen. Ugotovljeno je bilo, da Nbp spada v kategorijo programske opreme, podprte z oglaševanjem, ki je splošno priznana kot oglaševalska programska oprema. Omembe vredno je dejstvo, da ta posebna različica oglaševalske programske opreme cilja posebej na naprave Mac.
Oglaševalska programska oprema Nbp Mac lahko povzroči precejšnje pomisleke glede zasebnosti
Oglaševalska programska oprema je oblika dvomljive programske opreme, namenjena ustvarjanju prihodkov svojim ustvarjalcem z orkestriranjem vsiljivih oglaševalskih kampanj. Ta vrsta programske opreme deluje tako, da omogoča prikaz različnih oglasov, vključno s pojavnimi okni, prekrivnimi elementi in pasicami, na spletnih mestih in drugih uporabniških vmesnikih, ki jih obiščejo posamezniki.
Primarni cilj teh oglasov je promocija raznovrstnih vsebin, žal pa so vsebine, ki so predstavljene uporabnikom, pogosto nezaupljive. Pogosto vključuje spletne goljufije, nezanesljive PUP (potencialno nezaželene programe) in v nekaterih zaskrbljujočih primerih celo nekatere oblike zlonamerne programske opreme. Posebej zaskrbljujoča je možnost, da so oglasi oblikovani tako, da ob kliku sprožijo določena dejanja, ki lahko izvajajo skripte, ki sprožijo skrite prenose ali namestitve, ne da bi se uporabnik tega zavedal.
Ključnega pomena je poudariti, da je malo verjetno, da se bodo legitimni in ugledni subjekti zatekli k razširjanju svoje vsebine z metodami, ki temeljijo na oglaševalski programski opremi. Namesto tega so te promocije bolj verjetno orkestrirane s strani akterjev, povezanih z goljufijami, ki izkoriščajo pridružene programe, povezane z izdelki, za nezakonito zagotavljanje provizij.
Poleg tega bi lahko Nbp, podobno kot večina oglasne programske opreme, zbiral zasebne podatke. Podatki, ki jih iščejo takšni programi, zajemajo širok spekter občutljivih informacij, vključno z obiskanimi URL-ji, ogledanimi stranmi, iskalnimi poizvedbami, internetnimi piškotki, poverilnicami za prijavo, podatki, ki omogočajo osebno identifikacijo, in celo finančnimi podatki, kot so številke kreditnih kartic. Podatki, zbrani na ta način, se lahko nato delijo ali prodajo tretjim osebam, kar znatno poveča pomisleke glede zasebnosti in varnosti za uporabnike, na katere vpliva taka oglaševalska programska oprema.
PUP in oglaševalska programska oprema uporabnikom pogosto prikrijejo njihovo namestitev
PUP in oglaševalska programska oprema pogosto uporabljajo vprašljive distribucijske prakse, da uporabnikom prikrijejo svojo namestitev, kar pogosto vodi do nenamernih prenosov. Tukaj je pregled, kako to pogosto dosežejo:
-
- Združevanje z zakonito programsko opremo: PUP-ji in oglaševalska programska oprema se pogosto skrivajo v namestitvenih paketih na videz zakonite programske opreme. Uporabniki lahko spregledajo prisotnost dodatnih programov, ko se osredotočijo na nameščanje predvidene programske opreme, s čimer omogočijo tem neželenim programom, da se neopazno infiltrirajo v njihove sisteme.
-
- Zavajajoči pozivi za namestitev: med postopkom namestitve lahko PUP-i in oglaševalska programska oprema uporabljajo zavajajoče pozive ali potrditvena polja. Uporabniki se lahko nenamerno strinjajo z namestitvijo teh neželenih programov, če ne natančno pregledajo pozivov za namestitev ali počistijo kljukic pred izbranimi možnostmi.
-
- Lažne posodobitve programske opreme: goljufiva spletna mesta ali pojavna okna lahko uporabnikom prikažejo lažna obvestila o posodobitvah programske opreme. Uporabniki, ki mislijo, da izboljšujejo varnost ali zmogljivost svojega sistema, na koncu prenesejo in namestijo PUP-e ali oglaševalsko programsko opremo namesto zakonitih posodobitev.
-
- Zavajajoči oglasi: Zlonamerni oglasi uporabnike pogosto zavedejo, da kliknejo zavajajoče oglase, ki trdijo, da ponujajo uporabno programsko opremo ali sistemske optimizacije. Klik na te oglase lahko sproži prenos in namestitev PUP-jev ali oglaševalske programske opreme brez vednosti uporabnika.
-
- Lažni gumbi za prenos: nekatera spletna mesta uporabljajo lažne gumbe za prenos poleg zakonitih. Uporabniki, ki pomotoma kliknejo te zavajajoče gumbe, lahko namesto želene vsebine prenesejo PUP-je ali oglaševalsko programsko opremo.
-
- Freeware in Shareware platforme: Uporabniki, ki prenašajo brezplačne ali shareware aplikacije iz nezaupljivih virov, lahko nevede prenesejo pakete PUP. Ti neželeni programi so pogosto vključeni v namestitvene pakete brez jasnega razkritja, s čimer izkoriščajo uporabnike, ki morda ne bodo natančno pregledali postopka namestitve.
-
- Taktike socialnega inženiringa: PUP-ji in oglaševalska programska oprema lahko uporabljajo tehnike socialnega inženiringa, kot so ponarejene ankete, vabljive ponudbe ali zavajajoči oglasi, da zavedejo uporabnike, da jih prostovoljno prenesejo in namestijo.
S prikrivanjem teh vprašljivih distribucijskih praks želijo PUP-ji in oglaševalska programska oprema izkoristiti uporabnikovo nepazljivost in pomanjkanje previdnosti med postopkom namestitve, zaradi česar je uporabnikom težko odkriti in preprečiti njihovo infiltracijo.