GrowSupport

Les chercheurs en cybersécurité ont découvert l'application malveillante GrowSupport. Cette application fonctionne en orchestrant des campagnes publicitaires agressives sur les appareils des utilisateurs. GrowSupport semble avoir été conçu spécifiquement pour cibler les systèmes Mac.

Un examen plus approfondi de cette application malveillante a révélé que GrowSupport entre dans la catégorie des logiciels publicitaires. Les logiciels publicitaires, par essence, sont des logiciels qui font la promotion agressive de publicités, souvent de manière intrusive, auprès des utilisateurs. De plus, GrowSupport est associé à la famille de logiciels publicitaires AdLoad , un groupe d'applications connues pour avoir des capacités intrusives et effectuer des actions indésirables une fois installées.

Un logiciel publicitaire comme GrowSupport peut collecter silencieusement diverses données

Les logiciels publicitaires incarnent une catégorie de logiciels délibérément créés pour générer un barrage de publicités indésirables et trompeuses une fois installés. Cette classe particulière de logiciels facilite la présentation de contenu graphique tiers sur une gamme d'interfaces en ligne, y compris les sites Web visités.

Le spectre des publicités intrusives propagées par les logiciels publicitaires englobe divers formats, tels que les pop-ups, les bannières, les superpositions, les coupons et plus encore. Ces éléments visuels ont un impact significatif sur l'expérience de navigation de l'utilisateur, perturbant souvent ses activités. L'objectif principal de ces publicités intrusives est de promouvoir une gamme de contenus qui, malheureusement, virent fréquemment vers des tactiques en ligne, des PPI (programmes potentiellement indésirables) douteux et même des formes de logiciels malveillants. Un aspect alarmant de certaines interactions publicitaires est leur potentiel à déclencher des téléchargements ou des installations masqués, souvent à l'insu de l'utilisateur ou sans son consentement.

Il est impératif de reconnaître que même si les publicités générées par les logiciels publicitaires peuvent occasionnellement présenter aux utilisateurs des produits et services légitimes, cette manière d'approuver n'est généralement pas approuvée par les développeurs ou les distributeurs officiels. Plutôt qu'une véritable approbation, ces promotions sont souvent orchestrées par des entités malveillantes exploitant des programmes d'affiliation comme un moyen de gagner des commissions illégitimes.

De plus, le comportement des applications publicitaires telles que GrowSupport va souvent au-delà de leur publicité intrusive. De nombreuses applications publicitaires sont capables de collecter des informations privées et sensibles auprès des utilisateurs. Les données de récolte peuvent inclure les URL des sites Web visités, le contenu des pages consultées, les requêtes saisies dans les moteurs de recherche, les données stockées dans les cookies Internet, les identifiants de connexion, les détails personnellement identifiables, les numéros de carte de crédit et autres détails similaires. Les opérateurs des applications publicitaires pourraient alors exploiter les informations obtenues de diverses manières, notamment en les partageant avec des tiers ou même en les vendant à des fins lucratives.

Il est peu probable que les utilisateurs installent volontairement des logiciels publicitaires et des programmes potentiellement indésirables

Les logiciels publicitaires et les PUP sont connus pour leur recours à une variété de méthodes de distribution trompeuses et douteuses pour infiltrer les systèmes des utilisateurs. Ces méthodes exploitent la confiance, le manque de sensibilisation ou la négligence des utilisateurs pour obtenir un accès non autorisé. Voici quelques-unes des méthodes de distribution douteuses couramment employées par les logiciels publicitaires et les PPI :

  • Installateurs de logiciels groupés : les logiciels publicitaires et les programmes potentiellement indésirables se superposent souvent à l'installation de logiciels légitimes. Les utilisateurs qui téléchargent des logiciels à partir d'Internet peuvent installer par inadvertance des logiciels publicitaires ou des programmes potentiellement indésirables supplémentaires, car ils sont regroupés avec le programme souhaité. Ceci est particulièrement courant avec les téléchargements de logiciels gratuits.
  • Publicité trompeuse : Les publicités en ligne dangereuses ou trompeuses, connues sous le nom de publicité malveillante, peuvent conduire les utilisateurs vers des sites Web qui les incitent à télécharger des logiciels publicitaires ou des programmes potentiellement indésirables. Ces publicités se font souvent passer pour du contenu légitime ou des offres alléchantes.
  • E-mails d'hameçonnage et spam : les e-mails douteux peuvent contenir des pièces jointes ou des liens qui, lorsqu'ils sont cliqués, déclenchent le téléchargement de logiciels publicitaires ou de programmes potentiellement indésirables. Ces e-mails utilisent souvent des tactiques d'ingénierie sociale pour inciter les utilisateurs à interagir avec eux.
  • Escroqueries aux mises à jour logicielles : les utilisateurs peuvent être amenés à télécharger de fausses mises à jour logicielles. Ces mises à jour peuvent prétendre être des correctifs de sécurité essentiels ou des versions améliorées de logiciels populaires, mais elles conduisent souvent à l'installation de logiciels publicitaires ou de programmes potentiellement indésirables.
  • Réseaux de partage de fichiers : les utilisateurs qui téléchargent des fichiers à partir de réseaux peer-to-peer ou de torrents risquent d'acquérir sans le savoir des logiciels publicitaires ou des PUP avec le contenu prévu.
  • Extensions de navigateur trompeuses : Certaines extensions de navigateur, prétendant fournir des fonctionnalités utiles, sont en fait des logiciels publicitaires déguisés. Les utilisateurs qui installent ces extensions se soumettent sans le savoir à des publicités intrusives et à un comportement de navigation modifié.
  • Fausses alertes système : les fausses alertes système ou les messages d'erreur sur les sites Web peuvent inciter les utilisateurs à télécharger des logiciels publicitaires ou des programmes potentiellement indésirables sous le couvert de mises à jour logicielles essentielles ou d'analyses de sécurité.

Pour se protéger contre ces méthodes de distribution douteuses, les utilisateurs doivent être prudents lors du téléchargement de logiciels, lire attentivement les invites d'installation, opter pour des paramètres d'installation personnalisés, éviter de cliquer sur des publicités ou des liens suspects et utiliser un logiciel anti-malware réputé.

Tendance

Le plus regardé

Chargement...