AssistiveArchive
AssistiveArchive, identifiée comme une application malveillante par les chercheurs en cybersécurité, entre dans la catégorie des logiciels publicitaires. Sa détection a eu lieu lors d’un examen approfondi de programmes potentiellement invasifs. Les logiciels publicitaires, en tant que genre d'applications, sont délibérément conçus pour générer des revenus pour leurs développeurs grâce à l'exécution de campagnes publicitaires intrusives. Notamment, AssistiveArchive appartient à la famille des logiciels malveillants AdLoad , avec un accent spécifique sur le ciblage et l'impact sur les appareils Mac. Cela souligne l’importance de comprendre sa classification dans le contexte plus large des logiciels publicitaires, en soulignant son impact potentiel sur l’expérience utilisateur et la sécurité du système, en particulier pour les utilisateurs Mac.
AssistiveArchive peut exposer les utilisateurs à du contenu dangereux ou douteux
Les logiciels publicitaires servent de mécanisme de génération de revenus pour leurs développeurs en intégrant du contenu publicitaire dans l'expérience des utilisateurs. Cela implique généralement l'affichage de éléments graphiques tiers, tels que des publicités, sur les sites Web visités et sur diverses interfaces. La nature de ces publicités implique souvent la promotion de tactiques, de logiciels douteux ou nuisibles et, dans les cas plus graves, de véritables logiciels malveillants. Un aspect préoccupant des logiciels publicitaires est leur potentiel à déclencher l'exécution de scripts via les clics de l'utilisateur sur ces publicités, conduisant à des téléchargements ou à des installations non autorisés sans le consentement explicite de l'utilisateur.
Il est important de souligner que même si un contenu authentique peut occasionnellement apparaître dans ces publicités, il est très peu probable qu'il soit approuvé par de tels canaux non officiels par des entités légitimes. Le scénario prédominant implique des fraudeurs exploitant les programmes d’affiliation associés aux produits pour obtenir des commissions illégitimes.
De plus, cette application malveillante peut posséder des capacités de suivi des données, lui permettant de récolter des informations sensibles. Les données ciblées comprennent les historiques de navigation et des moteurs de recherche, les cookies Internet, les identifiants de connexion au compte et même des détails financiers tels que les numéros de carte de crédit. Les données assemblées peuvent être monétisées par la vente à des tiers ou utilisées à des fins lucratives de diverses manières, soulignant les risques potentiels en matière de confidentialité et de sécurité associés aux logiciels publicitaires de cette nature.
Les PUP (programmes potentiellement indésirables) et les pirates de navigateur sont rarement installés intentionnellement
Les PUP et les pirates de navigateur sont souvent installés involontairement sur les appareils des utilisateurs en raison de la mise en œuvre de techniques de distribution douteuses. Ces techniques exploitent les comportements des utilisateurs, le manque de sensibilisation et les vulnérabilités des logiciels. Voici quelques raisons pour lesquelles les PUP et les pirates de navigateur sont rarement installés intentionnellement :
- Logiciels fournis : les PPI et les pirates de navigateur sont généralement regroupés avec des logiciels apparemment légitimes pendant le processus d'installation. Les utilisateurs peuvent ignorer ou ignorer les composants supplémentaires inclus dans le progiciel, conduisant à des installations involontaires.
- Tactiques de marketing trompeuses : certains distributeurs de logiciels emploient des tactiques de marketing trompeuses pour inciter les utilisateurs à installer des PPI. Cela peut inclure des publicités trompeuses, de fausses déclarations sur les fonctionnalités du logiciel ou de faux messages d'urgence qui poussent les utilisateurs à effectuer des installations rapides sans en comprendre les conséquences.
- Téléchargements de logiciels gratuits et de sharewares : les utilisateurs téléchargent souvent des logiciels gratuits sur Internet sans vérifier minutieusement la source ni comprendre les termes et conditions qui les accompagnent. Les PPI peuvent être cachés dans ces applications gratuites, conduisant à des installations involontaires.
- Fausses mises à jour logicielles : les PPI et les pirates de navigateur peuvent se déguiser en mises à jour logicielles légitimes. Les utilisateurs qui rencontrent de fausses invites de mise à jour peuvent sans le savoir installer des programmes indésirables, pensant qu'ils améliorent la sécurité ou les performances de leur système.
- Cliquer sur des liens suspects : Cliquer sur des liens douteux, notamment dans des e-mails ou sur des sites Web douteux, peut déclencher des téléchargements et des installations automatiques de PPI ou de pirates de navigateur sans le consentement explicite de l'utilisateur.
- Techniques d’ingénierie sociale : certains PPI utilisent des techniques d’ingénierie sociale pour inciter les utilisateurs à les installer volontairement. Cela peut impliquer des messages contextuels, des alertes ou des invites trompeurs qui manipulent les utilisateurs pour qu'ils prennent des décisions sans en comprendre pleinement les conséquences.
En résumé, l'installation involontaire de PUP et de pirates de navigateur est principalement facilitée par des pratiques trompeuses qui exploitent la confiance des utilisateurs, leur manque de sensibilisation et leur désir de logiciels gratuits ou apparemment bénéfiques. Pour éviter de telles installations, les utilisateurs doivent faire preuve de prudence lors du téléchargement de logiciels, utiliser uniquement des sources fiables, maintenir leurs logiciels à jour et utiliser des mesures de sécurité telles que des outils anti-malware.