SmartCharacter
En enquêtant sur des logiciels intrusifs et peu fiables, des chercheurs en cybersécurité ont découvert l'application SmartCharacter. Sa fonctionnalité place SmartCharacter carrément dans la catégorie des logiciels publicitaires. En effet, cette application est conçue pour alimenter les utilisateurs avec des publicités indésirables et potentiellement dangereuses, notamment sur les appareils Mac. Plus important encore, les chercheurs ont confirmé que l'application est un autre programme appartenant à la famille des logiciels malveillants AdLoad.
L'installation de SmartCharacter peut entraîner des problèmes accrus de confidentialité
Les applications publicitaires sont spécialement conçues pour faciliter l'affichage de contenus graphiques tiers, notamment des pop-ups, des bannières, des coupons, des superpositions, etc., sur divers sites Web et interfaces. Ces publicités servent de support pour promouvoir des tactiques en ligne, des logiciels potentiellement dangereux ou peu fiables, voire des logiciels malveillants. Cliquer sur certaines de ces publicités peut déclencher l'exécution de scripts conduisant à des téléchargements ou des installations furtives sur le système de l'utilisateur.
Il est essentiel de noter que même si du contenu légitime peut parfois être trouvé dans ces publicités, il est très peu probable qu'il soit approuvé de cette manière par les partis officiels. Au lieu de cela, la promotion est souvent orchestrée par des fraudeurs qui exploitent les programmes d’affiliation associés aux produits pour gagner des commissions illégitimes.
Les logiciels publicitaires possèdent généralement des capacités de suivi des données, et cette caractéristique peut s'étendre à l'application SmartCharacter. Les informations intéressantes qui pourraient être collectées comprennent les URL visitées, les pages consultées, les requêtes de recherche, les cookies Internet, les noms d'utilisateur et les mots de passe, les détails personnellement identifiables, les données financières et bien plus encore. Les données collectées peuvent ensuite être partagées ou vendues à des tiers, provoquant des inquiétudes quant à la vie privée de l'utilisateur et une éventuelle utilisation abusive d'informations sensibles.
Soyez prudent lors de l'installation d'applications à partir de sources non vérifiées
Les logiciels publicitaires et les programmes potentiellement indésirables (PUP) emploient souvent des tactiques de distribution douteuses pour infiltrer les systèmes des utilisateurs. Voici quelques méthodes courantes utilisées par ces entités indésirables :
-
- Logiciels groupés : les logiciels publicitaires et les PUP sont fréquemment regroupés avec des logiciels apparemment légitimes. Les utilisateurs peuvent télécharger ces programmes par inadvertance lors de l'installation d'applications gratuites, notamment à partir de sources moins réputées. Le logiciel publicitaire ou PUP fourni est souvent caché dans le processus d’installation, et les utilisateurs peuvent ignorer ou accepter involontairement son installation.
-
- Publicité trompeuse : les logiciels publicitaires et les PUP peuvent être distribués via des publicités trompeuses qui incitent les utilisateurs à cliquer sur des liens trompeurs ou à télécharger des applications apparemment inoffensives. Ces publicités peuvent être affichées sur divers sites Web imitant des invites légitimes, ce qui peut inciter les utilisateurs à installer sans le savoir des programmes indésirables.
-
- Fausses mises à jour logicielles : les logiciels publicitaires et les PUP peuvent se déguiser en mises à jour logicielles légitimes. Les utilisateurs peuvent rencontrer des notifications contextuelles affirmant que leur logiciel doit être mis à jour, mais cliquer sur ces invites peut conduire à l'insertion de programmes indésirables au lieu de véritables mises à jour.
-
- Plateformes de partage de fichiers : les logiciels publicitaires et les PUP peuvent être distribués via des plates-formes de partage de fichiers peer-to-peer (P2P). Les utilisateurs qui téléchargent des fichiers ou des logiciels à partir de ces plates-formes peuvent sans le savoir acquérir des logiciels publicitaires ou des PUP associés au contenu souhaité.
-
- Pièces jointes et liens aux e-mails : les e-mails malveillants peuvent contenir des pièces jointes ou des liens qui, lorsqu'ils sont ouverts ou cliqués, peuvent provoquer le téléchargement et l'installation de logiciels publicitaires ou de PUP. Ces e-mails sont connus pour utiliser des tactiques d'ingénierie sociale pour convaincre les utilisateurs de prendre des mesures qui compromettent leurs systèmes.
-
- Extensions de navigateur : certains logiciels publicitaires et PUP sont distribués sous forme d'extensions ou de plugins de navigateur apparemment inoffensifs. Les utilisateurs peuvent être invités à installer ces extensions pour de prétendus avantages. Pourtant, en réalité, ils servent les intérêts des créateurs de logiciels publicitaires ou de PUP en injectant des publicités indésirables ou en collectant des données utilisateur.
Pour éviter d'être victime de ces tactiques de distribution, les utilisateurs doivent faire preuve de prudence lorsqu'ils téléchargent des logiciels, être vigilants lorsqu'ils cliquent sur des publicités ou des liens, maintenir les logiciels et les outils de sécurité à jour et utiliser des sources réputées pour télécharger des applications. De plus, l’utilisation de solutions anti-malware peut aider à détecter et à empêcher l’installation de logiciels publicitaires et de PUP.