DefaultBoost — это вариант AdLoad.
Наша исследовательская группа столкнулась с мошенническим приложением DefaultBoost во время плановой оценки новых образцов файлов. В ходе расследования мы установили, что DefaultBoost представляет собой рекламное ПО, связанное с семейством вредоносных программ AdLoad. Его основная цель — получение дохода для своих разработчиков путем предоставления пользователям нежелательной и потенциально вредоносной рекламы.
Рекламное ПО, сокращение от программного обеспечения, поддерживаемого рекламой, облегчает отображение различных типов рекламы (например, всплывающих окон, купонов, опросов, наложений и т. д.) на веб-сайтах, посещаемых пользователями, и в других интерфейсах.
Эта реклама в первую очередь рекламирует онлайн-мошенничество, ненадежное или вредоносное программное обеспечение и даже потенциальное вредоносное ПО. Некоторые из этих объявлений могут инициировать скрытую загрузку или установку при нажатии (т. е. при взаимодействии с пользователем).
Важно отметить, что любые законные продукты или услуги, рекламируемые с помощью этих объявлений, скорее всего, одобрены мошенниками, использующими партнерские программы для получения несанкционированных комиссий.
Для проведения навязчивых рекламных кампаний рекламному ПО могут потребоваться определенные условия, такие как совместимый браузер/система или геолокация пользователя, посещение определенных веб-сайтов и многое другое. Даже если DefaultBoost в настоящее время не отображает рекламу, она по-прежнему представляет угрозу безопасности как устройства, так и пользователя.
Более того, хотя приложения AdLoad часто обладают возможностями взлома браузера, мы не наблюдали таких функций в нашем анализе DefaultBoost.
Кроме того, DefaultBoost, вероятно, включает в себя функции отслеживания данных. Эта функция может собирать целевую информацию, включая историю посещений и поисковых систем, файлы cookie браузера, имена пользователей, пароли, личную информацию, номера кредитных карт и многое другое. Собранные данные могут быть проданы третьим лицам или использованы для получения финансовой выгоды.
Как рекламное ПО может повлиять на ваш опыт просмотра?
Рекламное ПО может оказать существенное влияние на вашу работу в Интернете, часто негативным и разрушительным образом. Вот несколько распространенных способов, которыми рекламное ПО может повлиять на вашу деятельность в Интернете:
- Чрезмерная реклама. Рекламное ПО наводняет ваши веб-страницы шквалом навязчивой рекламы, включая всплывающие окна, баннеры, межстраничные объявления и многое другое. Эта реклама может помешать сосредоточиться на контенте, который вы пытаетесь просмотреть.
- Замедление работы браузера: рекламное ПО может потреблять системные ресурсы, замедляя работу вашего веб-браузера. Это может привести к замедлению загрузки страниц, зависанию системы и общему разочарованию.
- Сбои браузера. В некоторых случаях рекламное ПО может дестабилизировать ваш веб-браузер, что приводит к частым сбоям или зависаниям, что затрудняет бесперебойную работу в Интернете.
- Перенаправления. Рекламное ПО может перенаправлять ваши поисковые запросы или посещения веб-сайтов на нежелательные или потенциально опасные веб-сайты. Это может привести к проблемам с конфиденциальностью и подвергнуть вас риску мошенничества или вредоносного ПО.
- Изменение домашней страницы или поисковой системы. Некоторое рекламное ПО может изменить домашнюю страницу вашего браузера или поисковую систему по умолчанию без вашего согласия, что затрудняет доступ к предпочитаемым вами сайтам и поисковым системам.
- Отслеживание и проблемы конфиденциальности. Рекламное ПО часто отслеживает ваше поведение в Интернете, собирая данные о ваших привычках просмотра, поисковых запросах и веб-сайтах, которые вы посещаете. Эти данные могут быть проданы третьим лицам, что ставит под угрозу вашу конфиденциальность.
- Установка нежелательного программного обеспечения. Некоторое рекламное ПО может быть связано с другими потенциально нежелательными программами (ПНП) или даже с вредоносным ПО. Эти дополнительные установки могут еще больше ухудшить качество просмотра и поставить под угрозу безопасность вашей системы.
- Панели инструментов и расширения браузера. Рекламное ПО может устанавливать панели инструментов или расширения браузера, которые изменяют функциональность и внешний вид вашего браузера, часто без вашего разрешения.
- Раздражающие уведомления: рекламное ПО может отображать уведомления, оповещения или сообщения, которые донимают вас предложениями, рекламными акциями или вводящими в заблуждение предупреждениями.
- Манипулирование результатами поиска: рекламное ПО может вставлять рекламу в ваши результаты поиска, что затрудняет различие между подлинными результатами поиска и платной рекламой.





