GlobalLetterSearch

Lors d'une analyse d'applications douteuses présentant des comportements intrusifs ou peu fiables, les chercheurs en sécurité de l'information ont identifié GlobalLetterSearch. Cette application est conçue spécifiquement pour les utilisateurs de Mac, afin d'exécuter des campagnes publicitaires douteuses, la catégorisant ainsi comme logiciel publicitaire. La fonction principale de GlobalLetterSearch consiste à générer des revenus pour ses développeurs en diffusant des publicités indésirables et potentiellement dangereuses aux utilisateurs. De plus, il a été associé à la tristement célèbre famille de logiciels malveillants AdLoad .

GlobalLetterSearch peut entraîner des problèmes accrus de confidentialité et de sécurité

Adware, abréviation de logiciel financé par la publicité, facilite l'insertion de contenu graphique tiers, tel que des fenêtres contextuelles, des enquêtes, des coupons, des superpositions, etc., sur les sites Web visités ou sur diverses interfaces. L'objectif principal de ces publicités affichées est de promouvoir des tactiques en ligne, des logiciels et des logiciels malveillants peu fiables ou dangereux. Cliquer sur certaines publicités peut déclencher l'exécution de scripts, conduisant à des téléchargements ou des installations clandestines sur l'appareil de l'utilisateur.

Il est important de noter qu'il est peu probable que tout contenu légitime présenté via ces publicités soit approuvé par ses véritables développeurs ou d'autres entités officielles. Au lieu de cela, la promotion est souvent orchestrée par des fraudeurs cherchant des commissions illégitimes via l’exploitation de programmes d’affiliation associés au produit promu.

Les applications publicitaires, y compris potentiellement GlobalLetterSearch, sont connues pour leurs fonctionnalités de suivi des données. Cela signifie qu'ils peuvent collecter des informations telles que les URL visitées, les pages consultées, les requêtes de recherche saisies, les cookies Internet, les identifiants de connexion au compte, les détails personnellement identifiables et même les numéros de carte de crédit. Ces données sensibles peuvent être partagées ou vendues à des tiers, ce qui soulève des inquiétudes quant à la confidentialité et à la sécurité des utilisateurs.

Les utilisateurs installent souvent des logiciels publicitaires et des PUP (programmes potentiellement indésirables) sans le savoir

Les utilisateurs installent souvent involontairement des logiciels publicitaires et des PUP suite à l’utilisation de techniques de distribution douteuses par des acteurs frauduleux. Ces pratiques trompeuses exploitent la confiance et le manque de sensibilisation des utilisateurs, donnant ainsi l’impression que les installations sont légitimes. Certaines tactiques courantes incluent :

  • Logiciels fournis : les logiciels publicitaires et les PUP sont fréquemment associés à des logiciels apparemment inoffensifs ou populaires pendant le processus d'installation. Les utilisateurs peuvent ignorer des cases à cocher supplémentaires ou des options de désinscription lors de l'installation, conduisant à l'installation involontaire de programmes indésirables.
  • Fausses mises à jour : les acteurs frauduleux imitent souvent les invites légitimes de mise à jour de logiciels. Les utilisateurs, pensant qu’ils installent des mises à jour importantes pour leurs logiciels existants, peuvent sans le savoir télécharger et installer des logiciels publicitaires ou des PUP.
  • Campagnes publicitaires trompeuses : les publicités faisant la promotion de logiciels apparemment utiles ou attrayants peuvent rediriger les utilisateurs vers des sites Web trompeurs. Les utilisateurs peuvent être incités à télécharger et à installer des applications promettant certains avantages, pour ensuite se retrouver avec des programmes indésirables sur leur système.
  • Freeware et Shareware : les utilisateurs téléchargent souvent des freeware ou shareware à partir de sources non officielles. Ces sources peuvent manipuler le processus d'installation pour inclure des logiciels indésirables supplémentaires à l'insu de l'utilisateur.
  • Sites Web malveillants : la visite de sites Web compromis ou malveillants peut déclencher des téléchargements ou des installations automatiques sans le consentement de l'utilisateur. Les fenêtres contextuelles et les invites trompeuses peuvent inciter les utilisateurs à exécuter des actions menant à l'installation de logiciels publicitaires ou de PUP.
  • Techniques de phishing : les e-mails ou messages de phishing peuvent inciter les utilisateurs à cliquer sur des liens ou des pièces jointes malveillants qui lancent le téléchargement et l'installation de programmes indésirables.
  • Ingénierie sociale : Certaines techniques de distribution reposent sur la manipulation du comportement des utilisateurs par le biais de tactiques psychologiques. Les utilisateurs peuvent être convaincus d’installer des logiciels publicitaires ou des PUP en exploitant la confiance ou en créant un sentiment d’urgence.
  • Réseaux de partage de fichiers : le téléchargement de contenu à partir de réseaux de partage de fichiers non fiables ou peer-to-peer expose les utilisateurs au risque de télécharger des logiciels groupés, notamment des logiciels publicitaires et des PUP.

Pour éviter d'être victime de ces tactiques, les utilisateurs doivent faire preuve de prudence lors du téléchargement et de l'installation de logiciels, en particulier à partir de sources inconnues. Lire attentivement les invites d'installation, maintenir les logiciels à jour à partir des sites Web officiels et utiliser un logiciel de sécurité réputé peut aider à empêcher l'installation par inadvertance de logiciels publicitaires et de PUP.

Tendance

Le plus regardé

Chargement...