ExtendedCommand
Les chercheurs ont identifié ExtendedCommand comme une application publicitaire tout en effectuant une analyse approfondie des applications suspectes et intrusives. L'objectif principal d'ExtendedCommand est de générer des revenus pour ses développeurs en diffusant des publicités indésirables et potentiellement dangereuses. Fonctionnant comme un logiciel financé par la publicité, ExtendedCommand appartient à la famille des logiciels malveillants AdLoad et cible spécifiquement les appareils Mac. Sa fonctionnalité consiste à inonder les utilisateurs de publicités, contribuant ainsi à une expérience en ligne potentiellement perturbatrice et dangereuse.
La présence d'ExtendedCommand pourrait causer de graves problèmes de confidentialité
Les logiciels publicitaires fonctionnent en orchestrant des campagnes publicitaires intrusives, présentant généralement des publicités sur les sites Web visités ou sur d’autres interfaces. Il est important de noter que certaines conditions doivent être remplies pour que les logiciels financés par la publicité comme ExtendedCommand fonctionnent de manière optimale, comme un navigateur ou un système compatible et des visites sur des sites spécifiques. Cependant, même si ExtendedCommand parvient à diffuser des publicités, cela menace considérablement l’intégrité de l’appareil et la sécurité des utilisateurs.
Les publicités présentées par les logiciels publicitaires font principalement la promotion de tactiques en ligne, de logiciels peu fiables ou nuisibles et potentiellement même de logiciels malveillants. Certaines de ces publicités intrusives peuvent être activées, par exemple, par des clics, déclenchant des scripts qui lancent des téléchargements ou des installations sans le consentement de l'utilisateur.
Il est crucial de reconnaître que même si de véritables produits ou services peuvent être promus par le biais de ces publicités, il est peu probable qu'ils bénéficient de l'approbation de leurs développeurs ou d'autres entités officielles. Le plus souvent, ces mentions sont susceptibles d'être orchestrées par des fraudeurs visant à exploiter les programmes d'affiliation pour obtenir des commissions illégitimes.
ExtendedCommand est susceptible de collecter des informations sensibles sur les utilisateurs, car le suivi des données est une fonctionnalité standard des logiciels financés par la publicité. Les informations ciblées peuvent inclure les URL visitées, les pages Web consultées, les requêtes de recherche, les cookies Internet, les noms d'utilisateur et les mots de passe, les détails personnellement identifiables, les données financières, etc. Ces informations collectées peuvent ensuite être monétisées via leur vente potentielle à des tiers, soulevant de graves inquiétudes quant à la confidentialité et à la sécurité des utilisateurs.
Les PUP (programmes potentiellement indésirables) et les logiciels publicitaires recourent souvent à des tactiques de distribution douteuses
Les PUP et les logiciels publicitaires emploient fréquemment des tactiques de distribution douteuses pour infiltrer les systèmes et maximiser leur portée. Certaines stratégies courantes incluent :
- Installateurs de logiciels groupés : les PPI et les logiciels publicitaires sont souvent regroupés avec des logiciels apparemment légitimes. Les utilisateurs peuvent sans le savoir installer ces programmes indésirables lors du téléchargement et de l’installation d’autres applications, surtout s’ils utilisent des tactiques trompeuses pour masquer les logiciels fournis lors de l’installation.
- Fausses mises à jour et téléchargements : les sites Web malveillants peuvent présenter de fausses mises à jour ou téléchargements de logiciels, incitant les utilisateurs à cliquer dessus. Ces mises à jour ou téléchargements trompeurs peuvent contenir des PUP ou des logiciels publicitaires, exploitant les utilisateurs qui pensent améliorer leur logiciel ou leur sécurité.
- Publicités trompeuses : les PUP et les logiciels publicitaires sont connus pour exploiter des publicités en ligne trompeuses. Cela inclut des publicités pop-up qui imitent les alertes du système, de faux avertissements de sécurité ou des offres alléchantes qui incitent les utilisateurs à cliquer et à télécharger sans le savoir des logiciels indésirables.
- Logiciel de sécurité bidon : certains PPI se déguisent en outils de sécurité ou d'optimisation, exploitant les inquiétudes des utilisateurs concernant la sécurité de leur système. Une fois installés, ces programmes peuvent diffuser des publicités indésirables ou se livrer à d'autres activités indésirables.
- Sites Web et redirections douteux : les utilisateurs peuvent rencontrer des PPI et des logiciels publicitaires via des sites Web dangereux ou des chaînes de redirection. Cliquer sur des liens compromis ou visiter des sites Web suspects peut déclencher des téléchargements ou des installations automatiques sans le consentement de l'utilisateur.
- Techniques d'ingénierie sociale : les développeurs de PUP et de logiciels publicitaires utilisent souvent l'ingénierie sociale pour inciter les utilisateurs à prendre des mesures facilitant l'installation de programmes indésirables. Il peut s’agir de messages trompeurs, de fausses alertes ou d’offres alléchantes qui encouragent les utilisateurs à cliquer sur des liens malveillants.
- Plateformes freeware et shareware : les PPI exploitent souvent les plateformes freeware et shareware, sur lesquelles les utilisateurs téléchargent des logiciels gratuitement. Les développeurs peuvent inclure des PUP dans leurs applications gratuites comme moyen de générer des revenus, en supposant que les utilisateurs n'examinent pas minutieusement le processus d'installation.
- Pièces jointes et liens aux e-mails : les PPI et les logiciels publicitaires peuvent être distribués via des pièces jointes ou des liens dans des e-mails de phishing. Les utilisateurs peu méfiants qui ouvrent des pièces jointes ou cliquent sur des liens peuvent télécharger et installer par inadvertance des programmes indésirables.
Rester vigilant et adopter des habitudes de navigation sûres, comme éviter les sites Web suspects, examiner attentivement les installations de logiciels et maintenir les logiciels de sécurité à jour, peut aider les utilisateurs à se protéger de ces tactiques de distribution douteuses employées par les PUP et les logiciels publicitaires.