SystemLocator

במהלך בדיקה שגרתית של יישומים חודרניים או לא אמינים, חוקרים נתקלו ב-SystemLocator. לאחר ניתוח מעמיק, התברר כי SystemLocator הוא סוג של תוכנת פרסום המכוונת במיוחד למשתמשי מק, מתוך כוונה להציף אותם בפרסומות מפוקפקות. תוכנות פרסום, כמו SystemLocator, מציפות בדרך כלל משתמשים במודעות לא רצויות ועלולות להזיק, מה שמשבש את חוויית הגלישה שלהם. יתרה מזאת, SystemLocator זוהתה כחבר חדש במשפחת התוכנות הזדוניות AdLoad , מה שמחזק עוד יותר את הסיווג שלה כאיום פוטנציאלי.

SystemLocator עשוי לספק פרסומות מפוקפקות לאחר ההתקנה

Adware פועלת במטרה העיקרית לייצר הכנסות עבור מפתחיה באמצעים שונים. זה כרוך בדרך כלל בהצגת פרסומות, כגון חלונות קופצים, שכבות-על, קופונים, באנרים ועוד, באתרים שבהם ביקרת או בממשקים אחרים. עם זאת, הפרסומות שנוצרות על ידי תוכנות פרסום יכולות לעתים קרובות לקדם טקטיקות מקוונות, תוכניות לא אמינות או מסוכנות ואפילו תוכנות זדוניות. לחיצה על פרסומות אלו עשויה להפעיל סקריפטים שיוזמו הורדות או התקנות ללא הסכמת המשתמש.

למרות שחלק מהמוצרים או השירותים לגיטימיים עשויים להופיע מדי פעם בפרסומות אלו, סביר להניח שהם לא יאושרו על ידי גורמים רשמיים כלשהם. במקום זאת, המלצות כאלה מתוזמרות לרוב על ידי רמאים המבקשים לנצל תוכניות שותפים הקשורות לתוכן המקודם, ובכך להרוויח עמלות לא לגיטימיות.

בנוסף להצגת פרסומות, SystemLocator, כמו תוכנות פרסום רבות, עשוי לכלול גם פונקציות של מעקב אחר נתונים. יכולות אלו מאפשרות לו לאסוף סוגים שונים של מידע, כגון כתובות URL שביקרו בהן, דפי אינטרנט שנצפו, שאילתות חיפוש, עוגיות, שמות משתמש וסיסמאות, פרטים אישיים מזהים ואפילו נתונים פיננסיים. מידע שנאסף זה הוא בעל ערך רב וניתן למכור אותו לצדדים שלישיים או לנצל אותו למטרות רווח באמצעים שונים.

PUPs (תוכנות פוטנציאליות לא רצויות) ותוכנות פרסום מסתמכים במידה רבה על טכניקות הפצה מפוקפקות

PUPs ותוכנות פרסום מסתמכים לרוב על טכניקות הפצה מפוקפקות כדי לחדור למערכות המשתמשים. כך הם פועלים בדרך כלל:

  • צרור עם תוכנות חינמיות : PUPs ותוכנות פרסום מצורפות לעתים קרובות עם הורדות תוכנה בחינם. כאשר משתמשים מורידים ומתקינים תוכנה לגיטימית ממקורות מפוקפקים או מבלי לבדוק בקפידה את תהליך ההתקנה, הם עלולים בטעות להתקין גם PUPs או תוכנות פרסום המצורפות לתוכנה.
  • מודעות וחלונות קופצים מטעים : PUPs ותוכנות פרסום משתמשים בטקטיקות פרסום מטעות, כגון מודעות מטעות או חלונות קופצים, כדי להערים על משתמשים ללחוץ עליהם. מודעות אלו מבטיחות לרוב הצעות או פרסים מפתים, אך במקום זאת מובילות משתמשים להוריד ולהתקין תוכנות לא רצויות.
  • עדכוני תוכנה מזויפים : טכניקה נפוצה נוספת כוללת הצגת הודעות מזויפות של עדכון תוכנה למשתמשים. הודעות אלו מחקות הנחיות עדכון לגיטימיות של ספקי תוכנה מהימנים, אך במקום זאת, הן מובילות את המשתמשים להוריד ולהתקין PUPs או תוכנות פרסום המחופשות לעדכונים.
  • טקטיקות של הנדסה חברתית : PUPs ותוכנות פרסום עשויים להשתמש בטקטיקות של הנדסה חברתית כדי לשכנע משתמשים להוריד ולהתקין אותם ברצון. לדוגמה, הם עשויים להציג התראות אבטחה מזויפות בטענה שהמערכת של המשתמש נגועה בתוכנות זדוניות ולהציע פתרון, שהוא למעשה ה-PUP או תוכנת הפרסום עצמה.
  • הרחבות ותוספות לדפדפן : PUPs ותוכנות פרסום מסווים את עצמם לעתים קרובות כהרחבות לדפדפן או תוספות. משתמשים עלולים להתקין תוספים אלו שלא ביודעין תוך כדי גלישה באינטרנט או התקנת תוכנה, ולאפשר ל-PUP או לתוכנות הפרסום לקבל גישה לדפדפן של המשתמש ולהציג פרסומות פולשניות.
  • רשתות שיתוף קבצים : PUPs ותוכנות פרסום עלולים להתפשט גם דרך רשתות שיתוף קבצים ופלטפורמות Peer-to-Peer (P2P), שבהן משתמשים מורידים תוכנות או קבצים ממקורות לא מהימנים שחוללו בהם תוכנות לא רצויות.
  • בסך הכל, PUPs ותוכנות פרסום משתמשות במגוון טכניקות הפצה מטעות ומפוקפקות כדי לחדור למערכות המשתמשים ולהפיץ את עצמם, ולעתים קרובות מנצלים את חוסר המודעות או הזהירות של המשתמשים בזמן גלישה באינטרנט או הורדת תוכנה.

    מגמות

    הכי נצפה

    טוען...