Oprogramowanie reklamowe PrimaryLauncher dla komputerów Mac
Nasi badacze odkryli PrimaryLauncher, aplikację typu adware, podczas rutynowego badania nowych próbek plików. Oprogramowanie to jest powiązane z rodziną złośliwego oprogramowania AdLoad i jest znane z prowadzenia natrętnych kampanii reklamowych, potencjalnie posiadających inne szkodliwe funkcje.
Adware, skrót od oprogramowania wspieranego przez reklamy, wyświetla reklamy na różnych interfejsach. Należy pamiętać, że PrimaryLauncher może nie generować natrętnych kampanii reklamowych pod pewnymi warunkami, takimi jak niezgodność przeglądarki/systemu lub brak określonych wizyt w witrynie. Niemniej jednak obecność PrimaryLauncher w systemie stwarza zagrożenie zarówno dla bezpieczeństwa urządzenia, jak i użytkownika, nawet jeśli nie wyświetla on aktywnie reklam.
Reklamy prezentowane przez oprogramowanie reklamowe często promują oszustwa internetowe, zawodne lub niebezpieczne oprogramowanie oraz potencjalne złośliwe oprogramowanie. Kliknięcie tych reklam może uruchomić skrypty umożliwiające potajemne pobieranie i instalacje.
Należy podkreślić, że wszelkie pozornie autentyczne treści reklamowane za pomocą tych środków są prawdopodobnie promowane przez oszustów wykorzystujących programy partnerskie w celu uzyskania nielegalnych prowizji.
Chociaż aplikacje AdLoad zazwyczaj mają możliwość przechwytywania przeglądarki, nasze testy nie wykazały takich funkcji w PrimaryLauncher.
Oprogramowanie obsługiwane przez reklamy zazwyczaj zbiera prywatne informacje, a PrimaryLauncher może pójść w ich ślady. Zebrane dane mogą obejmować odwiedzane adresy URL, przeglądane strony, wprowadzone zapytania, internetowe pliki cookie, dane logowania, numery kart kredytowych i inne. Zebrane informacje można następnie monetyzować poprzez sprzedaż osobom trzecim.
Czym jest rodzina aplikacji AdLoad?
Rodzina AdLoad odnosi się do grupy potencjalnie niechcianych programów (PUP) lub oprogramowania reklamowego, które mają podobne cechy i często są zaprojektowane do wyświetlania użytkownikom niechcianych reklam. AdLoad jest znany z powiązania z działaniami polegającymi na wstrzykiwaniu reklam, polegającymi na wstrzykiwaniu lub wyświetlaniu reklam na stronach internetowych odwiedzanych przez użytkowników, często bez ich zgody. Reklamy te mogą przybierać różne formy, w tym wyskakujące okienka, banery i reklamy tekstowe.
Oto kilka kluczowych cech i aspektów związanych z rodziną AdLoad:
- Charakter oprogramowania reklamowego: aplikacje AdLoad są klasyfikowane jako oprogramowanie reklamowe ze względu na ich podstawową funkcję polegającą na dostarczaniu reklam użytkownikom. Oprogramowanie reklamowe to ogólnie niechciane oprogramowanie, które wyświetla reklamy w celu generowania przychodów dla swoich twórców.
- Natrętne reklamy: AdLoad jest znany z prowadzenia natrętnych kampanii reklamowych, które mogą być uciążliwe i denerwujące dla użytkowników. Reklamy mogą zakłócać normalne przeglądanie.
- Techniki wstrzykiwania reklam: AdLoad wykorzystuje różne techniki wstrzykiwania reklam do witryn internetowych, w tym rozszerzenia przeglądarki, dodatki lub inne składniki oprogramowania. Techniki te umożliwiają oprogramowaniu reklamowemu wyświetlanie reklam na stronach internetowych odwiedzanych przez użytkownika.
- Możliwość niepożądanych zmian w przeglądarce: Niektóre warianty rodziny AdLoad mogą mieć możliwości przechwytywania przeglądarki, co oznacza, że mogą modyfikować ustawienia przeglądarki bez zgody użytkownika. Może to obejmować zmiany w ustawieniach strony głównej, wyszukiwarki lub nowej karty.