CommonHandler Adware
Κατά τη διάρκεια μιας τακτικής εξέτασης νέων δειγμάτων αρχείων, η ομάδα ερευνητών μας βρήκε μια εφαρμογή που ονομάζεται CommonHandler. Αφού αναλύσαμε αυτήν την εφαρμογή, καταλήξαμε στο συμπέρασμα ότι πρόκειται για έναν τύπο adware που ανήκει στην οικογένεια κακόβουλου λογισμικού AdLoad.
Το Adware, συντομογραφία του λογισμικού που υποστηρίζεται από διαφημίσεις, έχει σχεδιαστεί ειδικά για να δημιουργεί έσοδα για τους προγραμματιστές του εκτελώντας παρεμβατικές διαφημιστικές καμπάνιες. Αυτό το λογισμικό διευκολύνει την εμφάνιση διαφόρων τύπων διαφημίσεων, συμπεριλαμβανομένων αναδυόμενων παραθύρων, banner, ερευνών, επικαλύψεων και άλλων, σε διαφορετικές διεπαφές.
Ο κύριος σκοπός αυτών των διαφημίσεων είναι να προωθήσουν διαδικτυακές απάτες, αναξιόπιστο ή επιβλαβές λογισμικό, ακόμη και κακόβουλο λογισμικό. Ορισμένες από αυτές τις παρεμβατικές διαφημίσεις μπορούν να ξεκινήσουν κρυφές λήψεις ή εγκαταστάσεις όταν τις κάνετε κλικ.
Είναι σημαντικό να σημειωθεί ότι τυχόν νόμιμα προϊόντα ή υπηρεσίες που διαφημίζονται μέσω αυτών των διαφημίσεων είναι πιθανό να εγκρίνονται από απατεώνες που εκμεταλλεύονται προγράμματα συνεργατών για να κερδίσουν παράνομες προμήθειες.
Το Adware θα παρέχει παρεμβατικές διαφημιστικές καμπάνιες μόνο εάν πληρούνται συγκεκριμένες προϋποθέσεις, όπως συμβατά προγράμματα περιήγησης ή συστήματα, γεωγραφική τοποθεσία χρήστη ή επίσκεψη σε συγκεκριμένους ιστότοπους. Ωστόσο, η παρουσία του CommonHandler σε ένα σύστημα αποτελεί απειλή ανεξάρτητα από το αν εμφανίζει διαφημίσεις.
Αν και οι εφαρμογές AdLoad έχουν συχνά δυνατότητες αεροπειρατή προγράμματος περιήγησης, δεν παρατηρήσαμε τέτοιες λειτουργίες κατά τον έλεγχο της εφαρμογής CommonHandler.
Επιπλέον, το λογισμικό που υποστηρίζεται από διαφημίσεις συλλέγει συνήθως ιδιωτικές πληροφορίες και αυτό μπορεί να ισχύει και για το CommonHandler. Τα δεδομένα που συγκεντρώνονται μπορεί να περιλαμβάνουν ιστορικά περιήγησης και μηχανών αναζήτησης, cookies στο Διαδίκτυο, ονόματα χρήστη, κωδικούς πρόσβασης, στοιχεία προσωπικής ταυτοποίησης, αριθμούς πιστωτικών καρτών και άλλα. Αυτές οι πληροφορίες που συλλέγονται μπορούν να κοινοποιηθούν ή να πωληθούν σε τρίτα μέρη, συμπεριλαμβανομένων των εγκληματιών του κυβερνοχώρου.
Ποιοι είναι οι πιθανοί κίνδυνοι ασφάλειας και απορρήτου που σχετίζονται με το Adware;
Το Adware ενέχει αρκετούς κινδύνους για την ασφάλεια και το απόρρητο που πρέπει να γνωρίζουν οι χρήστες:
- Παράδοση κακόβουλου λογισμικού: Το Adware συχνά συνοδεύεται από ή μπορεί να οδηγήσει στην εγκατάσταση άλλου κακόβουλου λογισμικού, όπως λογισμικό υποκλοπής spyware, ransomware ή Trojans. Κάνοντας κλικ σε παραπλανητικές διαφημίσεις ή λήψη λογισμικού που προωθείται από adware μπορεί να έχει ως αποτέλεσμα την ακούσια εγκατάσταση επιβλαβών προγραμμάτων, θέτοντας σε κίνδυνο την ασφάλεια του συστήματός σας.
- Παρεμβατική Διαφήμιση: Το Adware κατακλύζει τους χρήστες με παρεμβατικές διαφημίσεις, συμπεριλαμβανομένων των αναδυόμενων παραθύρων, των banner και των επικαλύψεων. Αυτές οι διαφημίσεις μπορεί να διαταράξουν την εμπειρία περιήγησής σας, να επιβραδύνουν τον υπολογιστή σας και να δυσκολέψουν την εστίαση στο περιεχόμενο. Επιπλέον, ορισμένες διαφημίσεις μπορεί να περιέχουν κακόβουλους συνδέσμους που οδηγούν σε ιστότοπους ηλεκτρονικού ψαρέματος ή προσπαθούν να σας εξαπατήσουν ώστε να κατεβάσετε περισσότερο ανεπιθύμητο λογισμικό.
- Παραβίαση απορρήτου: Το Adware παρακολουθεί συχνά τις δραστηριότητές σας στο διαδίκτυο, συμπεριλαμβανομένου του ιστορικού περιήγησής σας, των ερωτημάτων αναζήτησης και των τοποθεσιών που επισκέπτεστε. Αυτές οι πληροφορίες συλλέγονται για την εξατομίκευση των διαφημίσεων και τη δημιουργία εσόδων για τους προγραμματιστές adware. Ωστόσο, αυτή η παρακολούθηση εγείρει ανησυχίες σχετικά με το απόρρητο, καθώς τα ευαίσθητα δεδομένα σας παρακολουθούνται και δυνητικά κοινοποιούνται σε τρίτα μέρη χωρίς τη συγκατάθεσή σας.
- Συλλογή και κοινή χρήση δεδομένων: Το Adware μπορεί να συλλέγει προσωπικές πληροφορίες, όπως ονόματα χρήστη, κωδικούς πρόσβασης, διευθύνσεις email, ακόμη και οικονομικές λεπτομέρειες. Αυτά τα δεδομένα μπορούν να χρησιμοποιηθούν από εγκληματίες του κυβερνοχώρου για κλοπή ταυτότητας, απάτη ή πώληση σε άλλους κακόβουλους παράγοντες στο σκοτεινό ιστό. Η μη εξουσιοδοτημένη συλλογή και κοινοποίηση των προσωπικών σας πληροφοριών μπορεί να έχει σοβαρές συνέπειες για το απόρρητο και την ασφάλειά σας.
- Ζητήματα απόδοσης συστήματος: Το Adware καταναλώνει πόρους του συστήματος, οδηγώντας σε πιο αργή απόδοση, αυξημένους χρόνους εκκίνησης και γενική βραδύτητα. Η συνεχής εμφάνιση διαφημίσεων μπορεί επίσης να οδηγήσει σε συμφόρηση δικτύου και μεγαλύτερη χρήση δεδομένων, ειδικά εάν οι διαφημίσεις περιέχουν περιεχόμενο πολυμέσων. Αυτά τα ζητήματα απόδοσης μπορούν να επηρεάσουν την παραγωγικότητά σας και να ματαιώσουν την εμπειρία σας στο διαδίκτυο.
- Ανεπιθύμητες τροποποιήσεις: Ορισμένες επιθετικές μορφές adware μπορούν να τροποποιήσουν τις ρυθμίσεις του προγράμματος περιήγησής σας, συμπεριλαμβανομένης της αρχικής σελίδας, της μηχανής αναζήτησης και της σελίδας νέας καρτέλας. Αυτές οι μη εξουσιοδοτημένες αλλαγές μπορεί να είναι δύσκολο να αντιστραφούν και ενδέχεται να ανακατευθύνουν τις αναζητήσεις σας σε κακόβουλους ή άσχετους ιστότοπους.
Για τον μετριασμό αυτών των κινδύνων, είναι σημαντικό να έχετε εγκατεστημένο στις συσκευές σας αξιόπιστο λογισμικό προστασίας από ιούς, να ενημερώνετε τακτικά το λειτουργικό σύστημα και τις εφαρμογές σας και να είστε προσεκτικοί όταν κάνετε λήψη λογισμικού ή κάνοντας κλικ σε διαφημίσεις. Επιπλέον, να έχετε υπόψη σας τα δικαιώματα που εκχωρείτε σε εφαρμογές και επεκτάσεις και να ελέγχετε και να διαγράφετε τακτικά τυχόν ύποπτα ή ανεπιθύμητα προγράμματα από το σύστημά σας.





