Threat Database Adware Centre de recherche

Centre de recherche

Lors d’une inspection de routine de sites Web suspects, des chercheurs en cybersécurité ont découvert l’extension du navigateur Search Center. Initialement commercialisé comme un outil de recherche et de surbrillance de texte sur des sites Web avec prise en charge des raccourcis clavier, un examen plus approfondi par des experts a révélé qu'il s'agissait en fait d'un type de logiciel publicitaire. Le centre de recherche, plutôt que de fournir les fonctionnalités qu'il revendiquait, a été conçu pour lancer des campagnes publicitaires intrusives, perturbant l'expérience de navigation des utilisateurs. De plus, il a été découvert que cette extension avait la capacité de collecter des données privées, soulevant de sérieuses inquiétudes quant à la confidentialité des utilisateurs et à la sécurité des données.

Les applications publicitaires telles que le centre de recherche peuvent entraîner des risques accrus en matière de confidentialité

Les applications publicitaires servent de plate-forme pour la diffusion de contenu graphique tiers, qui peut inclure des éléments tels que des fenêtres contextuelles, des superpositions, des enquêtes, etc., sur des pages Web ou d'autres interfaces numériques. Cependant, le comportement de ce logiciel peut varier en fonction de certaines conditions. Par exemple, il ne peut pas diffuser de campagnes publicitaires intrusives dans les cas où des conditions spécifiques ne sont pas adaptées, telles qu'un navigateur ou un système incompatible, la géolocalisation des utilisateurs ou l'absence de visites sur certains sites Web. Malgré la variabilité potentielle de l'affichage des publicités, cela reste une menace pour la sécurité.

Les publicités générées par les logiciels publicitaires servent principalement à promouvoir les escroqueries en ligne, les logiciels peu fiables ou dangereux et les logiciels malveillants potentiels. Certaines de ces publicités pourraient être capables d'exécuter des scripts qui déclenchent des téléchargements et des installations furtifs lorsqu'elles interagissent avec elles, généralement en cliquant dessus.

Il est important de noter que même si du contenu légitime peut occasionnellement apparaître dans ces publicités, il est très peu probable que ces mentions soient sanctionnées par les parties officielles. Il est plutôt plus probable que les fraudeurs exploitent les programmes d’affiliation associés aux produits pour gagner des commissions de manière illégitime.

De plus, le Centre de recherche, comme de nombreux programmes publicitaires, peut être équipé de capacités de suivi des données. Cette catégorie de logiciels cible généralement un large éventail d'informations, notamment les historiques de navigation et des moteurs de recherche, les cookies Internet, les noms d'utilisateur et les mots de passe, les informations personnelles identifiables et les données financières, entre autres. Les données collectées peuvent ensuite être monétisées par la vente à des tiers, ce qui soulève d'importants problèmes de confidentialité.

Les applications publicitaires masquent souvent leur installation grâce à des techniques de distribution douteuses

Les applications publicitaires se propagent souvent via des pratiques de distribution douteuses, et ces tactiques sont souvent utilisées pour maximiser leur portée et leur impact. Certaines méthodes courantes par lesquelles les applications publicitaires sont distribuées incluent :

  • Logiciels fournis : les logiciels publicitaires sont fréquemment associés à des logiciels légitimes que les utilisateurs téléchargent et installent intentionnellement. Pendant le processus d'installation, les utilisateurs peuvent ne pas savoir qu'ils acceptent également d'installer des logiciels publicitaires supplémentaires. Ceci est souvent présenté d'une manière difficile à remarquer, par exemple via des cases à cocher présélectionnées ou des petits caractères dans les accords d'installation.
  • Publicité trompeuse : les logiciels publicitaires peuvent être distribués via des publicités trompeuses, qui peuvent laisser croire aux utilisateurs qu'ils téléchargent une application ou une mise à jour légitime. Ces publicités utilisent souvent des offres alléchantes ou de faux avertissements pour convaincre les utilisateurs de télécharger et d'installer le logiciel publicitaire.
  • Sites Web malveillants : Certains sites Web hébergent des logiciels publicitaires et font la promotion de leur installation. Les utilisateurs peuvent être redirigés vers ces sites Web par divers moyens, tels que des liens trompeurs ou des publicités pop-up. Une fois sur ces sites, les utilisateurs sont encouragés à installer des logiciels publicitaires sous prétexte d'accéder à du contenu ou à des services.
  • Pièces jointes aux e-mails : les logiciels publicitaires peuvent également être distribués via des pièces jointes ou des liens. Les utilisateurs peu méfiants peuvent recevoir des e-mails qui semblent provenir d'une source fiable. Pourtant, ces e-mails contiennent des pièces jointes ou des liens qui, lorsqu’ils sont ouverts ou cliqués, lancent le téléchargement et l’installation de logiciels publicitaires.
  • Fausses mises à jour : les développeurs de logiciels publicitaires créent parfois de fausses notifications de mises à jour logicielles qui imitent les mises à jour légitimes d'applications, de navigateurs ou de systèmes d'exploitation populaires. Les utilisateurs qui tombent dans le piège de ces fausses invites de mise à jour finissent par installer des logiciels publicitaires plutôt que la mise à jour promise.
  • Ingénierie sociale : les créateurs de logiciels publicitaires emploient souvent des techniques d'ingénierie sociale pour manipuler les utilisateurs afin qu'ils téléchargent et installent volontairement leur logiciel. Cela peut impliquer de convaincre les utilisateurs que le logiciel publicitaire est nécessaire pour améliorer les performances, la sécurité ou les fonctionnalités améliorées.

Ces pratiques de distribution douteuses sont conçues pour tromper ou manipuler les utilisateurs afin qu'ils installent des logiciels publicitaires, et elles peuvent entraîner diverses conséquences indésirables, notamment des publicités intrusives, une confidentialité compromise et potentiellement même des vulnérabilités de sécurité. Pour éviter d'être victime de la distribution de logiciels publicitaires, il est essentiel que les utilisateurs fassent preuve de prudence, téléchargent uniquement des logiciels à partir de sources fiables, maintiennent leurs systèmes et logiciels à jour et utilisent un logiciel de sécurité fiable pour détecter et bloquer les menaces potentielles.

Tendance

Le plus regardé

Chargement...