Flash Player - Trình giả lập
Trong khi kiểm tra các trang web có khả năng gây hại, các nhà nghiên cứu tình cờ phát hiện ra tiện ích mở rộng trình duyệt Flash Player - Trình mô phỏng. Được tiếp thị như một công cụ được thiết kế để mô phỏng Adobe Flash Player, khi kiểm tra kỹ hơn, người ta phát hiện phần mềm này tham gia vào các chiến dịch quảng cáo xâm nhập. Do đó, Flash Player - Trình mô phỏng đã bị phân loại là phần mềm quảng cáo do các tuyên bố quảng cáo lừa đảo và tính chất gây rối của các hoạt động quảng cáo của nó.
Ứng dụng phần mềm quảng cáo như Flash Player - Trình giả lập không nên tin cậy
Phần mềm quảng cáo hoạt động bằng cách bắt đầu các chiến dịch quảng cáo xâm nhập liên quan đến việc hiển thị nội dung đồ họa của bên thứ ba, chẳng hạn như cửa sổ bật lên, lớp phủ, phiếu giảm giá, biểu ngữ, v.v., trên các trang web đã truy cập hoặc các giao diện khác nhau. Bản chất của những quảng cáo này chủ yếu hướng tới việc quảng bá các chiến thuật trực tuyến, phần mềm không đáng tin cậy hoặc nguy hiểm và thậm chí cả phần mềm độc hại. Đáng chú ý, một số quảng cáo này có khả năng thực thi các tập lệnh khi được nhấp vào, dẫn đến việc tải xuống hoặc cài đặt trái phép mà không có sự đồng ý của người dùng.
Do đó, bất kỳ nội dung hợp pháp nào gặp phải qua các quảng cáo này đều khó có thể được các nhà phát triển thực tế hoặc các bên chính thức khác có liên quan đến sản phẩm xác nhận. Thay vào đó, có thể những kẻ lừa đảo khai thác các chương trình liên kết liên quan đến các sản phẩm này để thu tiền hoa hồng một cách bất hợp pháp.
Hơn nữa, Flash Player - Trình giả lập bị nghi ngờ sở hữu khả năng theo dõi dữ liệu. Thông thường, phần mềm hỗ trợ quảng cáo thu thập nhiều loại thông tin nhạy cảm, bao gồm các URL đã truy cập, các trang Web đã xem, truy vấn tìm kiếm, cookie Internet, tên người dùng/mật khẩu và thậm chí cả các chi tiết nhận dạng cá nhân như số thẻ tín dụng. Dữ liệu được thu thập này có thể được bán cho bên thứ ba hoặc bị khai thác để thu lợi nhuận, gây ra mối lo ngại nghiêm trọng về quyền riêng tư và bảo mật của người dùng.
Phần mềm quảng cáo và PUP (Chương trình không mong muốn tiềm ẩn) được phát tán thông qua các hoạt động lừa đảo
Phần mềm quảng cáo và PUP thường lây lan thông qua các hoạt động lừa đảo nhằm lợi dụng lòng tin và sự thiếu cảnh giác của người dùng. Dưới đây là một số chiến thuật phổ biến được sử dụng để phân phối phần mềm quảng cáo và PUP:
- Phần mềm đóng gói :
Phần mềm quảng cáo và PUP thường đi kèm với phần mềm có vẻ hợp pháp. Khi người dùng tải xuống và cài đặt một chương trình mong muốn, phần mềm quảng cáo hoặc PUP có thể được đưa vào dưới dạng thành phần bổ sung, thường bị ẩn trong quá trình cài đặt. Người dùng có thể vô tình chấp nhận việc cài đặt phần mềm đi kèm nếu không đọc kỹ các điều khoản và điều kiện hoặc sử dụng cài đặt cài đặt mặc định.
- Quảng cáo gây hiểu lầm :
Các quảng cáo trực tuyến lừa đảo, thường xuất hiện dưới dạng biểu ngữ hoặc cửa sổ bật lên, có thể tuyên bố cung cấp các bản cập nhật phần mềm hữu ích hoặc cần thiết, quét bảo mật hoặc ứng dụng miễn phí. Việc nhấp vào những quảng cáo này có thể dẫn đến việc vô tình cài đặt phần mềm quảng cáo hoặc PUP.
- Cảnh báo hệ thống giả mạo :
Một số phần mềm quảng cáo được phát tán thông qua các cảnh báo hoặc thông báo hệ thống giả mạo bắt chước các thông báo hợp pháp từ hệ điều hành. Những thông báo này có thể cảnh báo người dùng về các mối đe dọa bảo mật được cho là và khuyến khích họ tải xuống một công cụ hoặc phần mềm nhất định mà hóa ra lại là phần mềm quảng cáo.
- Email lừa đảo :
Phần mềm quảng cáo và PUP có thể được phân phối thông qua các email lừa đảo có vẻ như đến từ các nguồn uy tín. Những email này thường chứa các liên kết hoặc tệp đính kèm mà khi được nhấp vào sẽ bắt đầu tải xuống và cài đặt phần mềm không mong muốn.
- Kỹ thuật xã hội :
Chiến thuật kỹ thuật xã hội liên quan đến việc thao túng người dùng thực hiện các hành động cụ thể. Điều này có thể bao gồm việc thuyết phục người dùng nhấp vào các liên kết gây hiểu lầm hoặc tải xuống các tệp bằng cách trình bày chúng như thứ họ cần hoặc mong muốn.
- Nền tảng phần mềm miễn phí và phần mềm chia sẻ :
Phần mềm quảng cáo và PUP có thể được phân phối thông qua nền tảng phần mềm miễn phí và phần mềm chia sẻ nơi người dùng tải xuống phần mềm miễn phí hoặc với mức giá chiết khấu. Các điều khoản sử dụng có thể bao gồm các điều khoản cho phép cài đặt phần mềm bổ sung, dẫn đến việc cài đặt phần mềm quảng cáo ngoài ý muốn.
Tóm lại, các hành vi lừa đảo liên quan đến phần mềm quảng cáo và PUP khai thác lòng tin và sự thiếu xem xét kỹ lưỡng của người dùng, thường khiến họ vô tình cài đặt phần mềm không mong muốn qua nhiều kênh khác nhau trên internet. Luôn cảnh giác, sử dụng các nguồn tải xuống phần mềm uy tín và thường xuyên cập nhật phần mềm bảo mật có thể giúp giảm thiểu rủi ro liên quan đến các hành vi lừa đảo này.