数据采集
网络安全研究人员在调查侵入性和不可信软件时发现了 DataCollection 应用程序。经过详细分析,他们发现该应用程序的功能类似于典型的广告软件,显示不需要的广告并可能收集用户数据。此外,他们确认 DataCollection 专门针对 Mac 设备,并且是AdLoad恶意软件家族的一部分,这是一个众所周知的不安全软件组。
DataCollection 安装后向 Mac 用户发送可疑广告
广告软件的主要任务是通过广告为其开发者或发布者创造收入。这通常是通过在访问的网站、桌面或各种界面上嵌入第三方图形内容(如弹出窗口、横幅、优惠券、覆盖图和其他广告)来实现的。广告软件投放的广告通常会宣传在线策略、不可靠或有害的软件,甚至是恶意软件。其中一些广告可以在点击时启动隐秘的下载或安装。
虽然这些广告中偶尔会出现合法的产品或服务,但它们不太可能得到实际开发者或官方机构的认可。相反,这些认可通常是由欺诈者做出的,他们试图通过滥用与推广内容相关的联盟计划来赚取非法佣金。
广告软件通常包含数据跟踪功能,DataCollection 可能就是这种情况。此应用程序可能会收集各种敏感信息,包括浏览和搜索引擎历史记录、互联网 cookie、用户名和密码、个人身份信息和信用卡号。然后可以将这些信息出售给第三方或以其他方式利用以牟利。
广告软件通常通过可疑的分发策略安装
广告软件通常通过可疑的分发策略安装,这些策略利用了用户的缺乏意识或疏忽。一种常见的方法是捆绑,将广告软件与合法软件下载打包在一起。用户可能会通过跳过安装提示或不仔细注意条款和条件而无意中同意安装广告软件。
另一种手段是欺骗性广告,即诱骗用户点击广告,从而安装广告软件。这些广告可能以合法优惠或警告的形式出现,诱使用户在不了解后果的情况下点击。
此外,广告软件还可以通过受感染的网站或欺诈性链接进行传播。用户可能会通过钓鱼电子邮件、社交工程策略或不安全的重定向被引导到这些网站。
此外,一些广告软件开发商采用激进或误导性的营销手段来说服用户自愿下载其软件。这可能涉及夸大软件的功能或虚假的益处承诺。
总体而言,广告软件分发策略通常依赖于利用用户的信任、缺乏知识或疏忽来渗透系统并通过广告为开发者创造收入。