Overbright Adware
Nasz zespół badawczy natknął się na aplikację Overbright podczas badania próbek plików. Po dokładnej analizie ustaliliśmy, że Overbright należy do kategorii oprogramowania wspieranego przez reklamy, powszechnie znanego jako oprogramowanie reklamowe. Warto zauważyć, że Overbright jest powiązany z rodziną adware Pirrit.
Oprogramowanie reklamowe ma na celu generowanie przychodów dla programistów poprzez prezentowanie użytkownikom nieuzasadnionych i zwodniczych reklam. Te elementy wizualne stron trzecich, takie jak wyskakujące okienka, nakładki, banery i ankiety, pojawiają się na odwiedzanych stronach internetowych i innych interfejsach.
Oprogramowanie tego rodzaju może wymagać spełnienia określonych warunków do prowadzenia natrętnych kampanii reklamowych, takich jak specyfikacje zgodnej przeglądarki/systemu lub wizyty w określonych witrynach. Jednak nawet jeśli oprogramowanie typu adware, takie jak Overbright, nie wyświetla aktywnie reklam, stanowi zagrożenie dla integralności urządzenia i bezpieczeństwa użytkownika.
Reklamy dostarczane przez oprogramowanie reklamowe często promują oszustwa internetowe, zawodne lub niebezpieczne oprogramowanie oraz potencjalne złośliwe oprogramowanie. Niektóre natrętne reklamy mogą uruchamiać skrypty uruchamiane przez kliknięcia użytkownika, co prowadzi do potajemnych pobrań lub instalacji.
Chociaż wcześniej zidentyfikowaliśmy aplikacje typu adware z rodziny Pirrit z możliwością przejmowania przeglądarek, nasza analiza wykazała, że Overbright nie wykazywał tych cech.
Oprogramowanie obsługujące reklamy zwykle zawiera funkcje śledzenia danych i może to dotyczyć Overbright. Interesujące informacje mogą obejmować odwiedzane adresy URL, przeglądane strony internetowe, wprowadzone zapytania, internetowe pliki cookie, dane logowania (nazwy użytkowników/hasła), dane osobowe, numery kart kredytowych i tak dalej. Zebrane informacje mogą być sprzedawane podmiotom trzecim.
W jaki sposób oprogramowanie reklamowe może wylądować w Twoim systemie?
Oprogramowanie reklamowe może przedostać się do systemu na różne sposoby, często wykorzystując luki w zabezpieczeniach lub nakłaniając użytkowników do niezamierzonej instalacji. Oto typowe sposoby, w jakie oprogramowanie reklamowe może przedostać się do Twojego systemu:
Pakiet oprogramowania:
Oprogramowanie reklamowe jest często dołączane do bezpłatnego lub pozornie legalnego oprogramowania, które można pobrać z Internetu. Podczas procesu instalacji użytkownicy mogą przeoczyć lub nie zauważyć dodatkowych ofert instalacji oprogramowania reklamowego, co prowadzi do niezamierzonej instalacji.
Zwodniczy instalator:
Niektóre oprogramowanie reklamowe jest dystrybuowane za pośrednictwem zwodniczych instalatorów, które udają legalne aktualizacje lub pliki do pobrania. Użytkownicy mogą zostać oszukani do zainstalowania oprogramowania reklamowego, myśląc, że uzyskują niezbędny lub korzystny program.
Fałszywe aktualizacje oprogramowania:
Twórcy adware mogą wykorzystywać użytkowników, prezentując fałszywe powiadomienia o aktualizacjach oprogramowania. Niczego niepodejrzewający użytkownicy, którzy uważają, że aktualizują legalne oprogramowanie, mogą zamiast tego nieświadomie zainstalować oprogramowanie reklamowe.
Złośliwe strony internetowe:
Odwiedzanie zainfekowanych lub złośliwych witryn internetowych może narazić użytkowników na oprogramowanie reklamowe. Niektóre strony internetowe mogą wykorzystywać techniki pobierania typu drive-by, automatycznie pobierając i instalując oprogramowanie reklamowe w systemie użytkownika bez jego wiedzy.
E-maile phishingowe i złośliwe linki:
Oprogramowanie reklamowe może być dostarczane poprzez e-maile phishingowe lub złośliwe linki. Kliknięcie łączy lub pobranie załączników z podejrzanych wiadomości e-mail może spowodować niezamierzoną instalację oprogramowania reklamowego.
Oprogramowanie darmowe i shareware:
Oprogramowanie reklamowe często towarzyszy aplikacjom freeware lub shareware. Użytkownicy, którzy pobierają i instalują bezpłatne oprogramowanie bez dokładnego sprawdzenia procesu instalacji, mogą przypadkowo dopuścić oprogramowanie reklamowe do swojego systemu.
Zainfekowane reklamy (złośliwe reklamy):
Złośliwe reklamy (złośliwe reklamy) na stronach internetowych mogą służyć jako narzędzie dostarczania oprogramowania reklamowego. Kliknięcie zainfekowanych reklam może zainicjować pobieranie i instalację oprogramowania reklamowego.





