Рекламне ПЗ для Mac Nbp
Дослідники кібербезпеки виявили інтрузивну програму, відому як Nbp. Після комплексного аналізу програми експерти успішно розкрили її справжню природу та призначення. Було визначено, що Nbp належить до категорії рекламного програмного забезпечення, яке зазвичай вважається рекламним. Заслуговує на увагу той факт, що цей конкретний варіант рекламного ПЗ спеціально націлений на пристрої Mac.
Рекламне програмне забезпечення Nbp для Mac може викликати серйозні проблеми з конфіденційністю
Рекламне програмне забезпечення — це різновид сумнівного програмного забезпечення, призначеного для отримання доходу його творцям шляхом організації нав’язливих рекламних кампаній. Цей тип програмного забезпечення працює, сприяючи відображенню різних рекламних оголошень, включаючи спливаючі вікна, накладки та банери, на веб-сайтах та інших інтерфейсах користувача, які відвідують люди.
Основною метою цих оголошень є просування різноманітного контенту, але, на жаль, контент, що надається користувачам, часто не заслуговує довіри. Він часто включає онлайн-шахрайство, ненадійні PUP (потенційно небажані програми) і, у деяких тривожних випадках, навіть деякі форми зловмисного програмного забезпечення. Особливе занепокоєння викликає можливість створення оголошень для ініціювання певних дій після натискання, потенційно виконання сценаріїв, які запускають приховані завантаження або встановлення без відома користувача.
Важливо підкреслити, що законні та авторитетні організації навряд чи вдадуться до розповсюдження свого вмісту за допомогою методів рекламного ПЗ. Натомість ці акції, швидше за все, організовані особами, пов’язаними з шахрайством, які використовують партнерські програми, пов’язані з продуктами, для незаконного отримання комісійних.
Крім того, як і більшість рекламних програм, Nbp може займатися збором особистих даних. Дані, які шукають такі програми, охоплюють широкий спектр конфіденційної інформації, включаючи відвідані URL-адреси, переглянуті сторінки, пошукові запити, файли cookie в Інтернеті, облікові дані для входу, особисті дані та навіть фінансову інформацію, таку як номери кредитних карток. Дані, зібрані таким чином, можуть бути передані третім особам або продані третім особам, що значно посилює проблеми конфіденційності та безпеки для користувачів, на яких впливає таке рекламне ПЗ.
PUPs і Adware часто приховують їх встановлення від користувачів
PUP та рекламне ПЗ часто використовують сумнівні методи розповсюдження, щоб приховати їх встановлення від користувачів, що часто призводить до ненавмисних завантажень. Ось огляд того, як вони часто досягають цього:
-
- Поєднання з законним програмним забезпеченням: PUP та рекламне програмне забезпечення часто ховаються в інсталяційних пакетах, здавалося б, законного програмного забезпечення. Користувачі можуть не помітити наявність додаткових програм, оскільки вони зосереджуються на встановленні призначеного програмного забезпечення, дозволяючи цим небажаним програмам непомітно проникнути в їхні системи.
-
- Оманливі підказки встановлення: під час процесу встановлення PUP та рекламне ПЗ можуть використовувати оманливі підказки або прапорці. Користувачі можуть ненавмисно погодитися встановити ці небажані програми, не уважно переглядаючи підказки щодо встановлення або знімаючи прапорці з попередньо вибраних параметрів.
-
- Підроблені оновлення програмного забезпечення: шахрайські веб-сайти або спливаючі вікна можуть надавати користувачам підроблені сповіщення про оновлення програмного забезпечення. Користувачі, думаючи, що вони підвищують безпеку або продуктивність своєї системи, зрештою завантажують і встановлюють PUP або рекламне ПЗ замість законних оновлень.
-
- Оманлива реклама: шкідлива реклама часто змушує користувачів натискати оманливу рекламу, яка нібито пропонує корисне програмне забезпечення або оптимізацію системи. Натискання на цю рекламу може ініціювати завантаження та встановлення PUP або рекламного ПЗ без відома користувача.
-
- Фальшиві кнопки завантаження: деякі веб-сайти використовують підроблені кнопки завантаження поруч із легітимними. Користувачі, які помилково натискають ці оманливі кнопки, можуть завантажувати PUP або рекламне програмне забезпечення замість потрібного вмісту.
-
- Безкоштовні та умовно-безкоштовні платформи: користувачі, які завантажують безкоштовні або умовно-безкоштовні програми з ненадійних джерел, можуть несвідомо завантажувати пакети PUP. Ці небажані програми часто включаються в інсталяційні пакети без чіткого розкриття, користуючись перевагами користувачів, які можуть не уважно переглядати процес інсталяції.
-
- Тактика соціальної інженерії: PUP та рекламне ПЗ можуть використовувати методи соціальної інженерії, такі як фальшиві опитування, привабливі пропозиції або оманлива реклама, щоб обманом змусити користувачів завантажувати та встановлювати їх добровільно.
Маскуючись за допомогою цих сумнівних методів розповсюдження, PUPs та рекламне програмне забезпечення мають на меті використати неуважність та відсутність обережності користувачів під час процесу інсталяції, що ускладнює для користувачів виявлення та запобігання їхньому проникненню.