OptimalValue
Les chercheurs en sécurité de l'information ont découvert l'application malveillante OptimalValue lors d'une enquête sur des applications Mac invasives et peu fiables. Après avoir analysé OptimalValue, les experts l'ont identifié comme affichant les caractéristiques typiques des logiciels publicitaires. Les logiciels publicitaires font référence à des programmes douteux conçus dans le but principal de générer des revenus pour leurs créateurs en lançant des campagnes publicitaires indésirables sur les appareils sur lesquels ils sont installés. Une autre découverte importante est qu'OptimalValue fait partie de la famille des logiciels malveillants AdLoad .
La présence d'OptimalValue peut entraîner des problèmes accrus de confidentialité et de sécurité
Les logiciels publicitaires sont spécialement conçus pour inonder les utilisateurs de publicités indésirables et potentiellement dangereuses. Ces éléments graphiques tiers, tels que les superpositions, les pop-ups, les bannières et les coupons, sont affichés bien en évidence sur les sites Web visités ou sur d'autres interfaces. Les publicités font souvent la promotion de tactiques en ligne, de logiciels peu fiables ou dangereux et, dans les cas graves, même de logiciels malveillants. Cliquer sur ces publicités peut déclencher des scripts qui lancent des téléchargements ou des installations sans le consentement explicite de l'utilisateur. Tous les produits ou services apparemment légitimes annoncés via ces canaux sont probablement promus par des fraudeurs qui exploitent les programmes d'affiliation pour gagner des commissions illégitimes.
De plus, OptimalValue, étant identifié comme logiciel publicitaire, intègre probablement des fonctionnalités de suivi des données. Les logiciels publicitaires ciblent et collectent généralement des informations à partir des historiques de navigation et de recherche des utilisateurs, des cookies Internet, des noms d'utilisateur/mots de passe, des numéros de carte de crédit et même des détails personnellement identifiables. Ces informations recueillies pourraient ensuite être partagées ou achetées par des tiers, y compris potentiellement des cybercriminels, à des fins illicites. Les utilisateurs doivent se méfier des risques pour la vie privée qui peuvent être causés par les logiciels publicitaires et prendre des mesures sérieuses pour protéger leurs informations personnelles contre tout accès et exploitation non autorisés.
Les PUP (programmes potentiellement indésirables) et les logiciels publicitaires sont distribués via des techniques trompeuses
Les PUP et les logiciels publicitaires sont souvent distribués via des techniques trompeuses pour échapper à la détection par les utilisateurs et augmenter la probabilité d'installation. Ces tactiques exploitent la confiance des utilisateurs et leur manque de prudence lors du téléchargement ou de l'installation de logiciels. Voici les méthodes standards utilisées pour distribuer discrètement les PUP et les logiciels publicitaires :
- Regroupement de logiciels : l’une des méthodes les plus répandues consiste à regrouper des PPI et des logiciels publicitaires avec des téléchargements de logiciels légitimes. Lorsque les utilisateurs téléchargent et installent le logiciel souhaité, ils peuvent également, sans le savoir, installer des PUP ou des logiciels publicitaires groupés s'ils ne lisent pas attentivement le processus d'installation. Souvent, ces programmes indésirables sont inclus en tant qu'« extras » facultatifs présélectionnés par défaut, ce qui amène les utilisateurs à les installer par inadvertance.
- Assistants d'installation trompeurs : les PPI et les logiciels publicitaires utilisent des assistants d'installation trompeurs qui masquent les informations sur les logiciels supplémentaires en cours d'installation. Ils peuvent utiliser des formulations confuses ou enterrer des détails importants en petits caractères, ce qui rend difficile pour les utilisateurs de se désinscrire des installations indésirables.
- Fausses mises à jour logicielles : les utilisateurs recherchant des mises à jour ou des téléchargements de logiciels peuvent rencontrer de fausses alertes de mise à jour ou des liens de téléchargement trompeurs sur des sites Web. Cliquer sur ces liens peut conduire au téléchargement et à l'installation involontaires de PUP ou de logiciels publicitaires déguisés en mises à jour logicielles légitimes.
- Annonces trompeuses et fenêtres contextuelles : les PUP et les logiciels publicitaires peuvent être distribués via des publicités trompeuses ou des fenêtres contextuelles qui imitent des alertes ou des messages système légitimes. Cliquer sur ces publicités peut déclencher le téléchargement de logiciels indésirables.
- E-mails de phishing et spam : Certains PPI et logiciels publicitaires sont distribués via des e-mails de phishing ou des campagnes de spam. Ce type d'e-mails peut contenir des pièces jointes ou des liens dangereux qui, s'ils sont consultés, peuvent conduire à l'installation de programmes indésirables.
- Plateformes de logiciels gratuits et de partage de fichiers : les PUP et les logiciels publicitaires peuvent également être trouvés sur des plates-formes de logiciels gratuits ou de partage de fichiers où les utilisateurs téléchargent des logiciels ou des médias. Les utilisateurs inexpérimentés peuvent télécharger par inadvertance des PUP ou des logiciels publicitaires groupés avec le contenu souhaité.
- Faux optimiseurs de système et outils de sécurité : des tactiques de scareware sont utilisées pour tromper les utilisateurs en leur faisant croire que leurs systèmes sont infectés ou fonctionnent mal. Ils sont ensuite invités à télécharger et installer de faux optimiseurs de système ou outils de sécurité, qui se révèlent être des PUP ou des logiciels publicitaires.
- Tactiques d'ingénierie sociale : les PUP et les logiciels publicitaires peuvent utiliser des tactiques d'ingénierie sociale, telles que de fausses enquêtes, concours ou cadeaux, pour inciter les utilisateurs à télécharger et à installer des logiciels indésirables.
Pour se protéger contre ces techniques de distribution trompeuses, les utilisateurs doivent être prudents lorsqu'ils accèdent à des logiciels depuis Internet. Téléchargez toujours des logiciels à partir de sources fiables, lisez attentivement les invites d'installation, optez pour des options d'installation personnalisées ou avancées pour désélectionner les logiciels fournis, maintenez les logiciels et les systèmes d'exploitation à jour et utilisez un logiciel anti-malware légitime pour détecter et supprimer les programmes indésirables. De plus, rester informé des tactiques courantes utilisées par les cybercriminels peut aider les utilisateurs à reconnaître et à éviter les installations potentiellement indésirables.