OptimalAnalyzer-Adware
Bei der Prüfung aktueller Einreichungen auf der VirusTotal-Plattform stießen unsere Forscher auf die Software OptimalAnalyzer. Nach gründlicher Untersuchung kamen wir zu dem Schluss, dass es sich um die AdLoad-Malware-Gruppe handelt und als Adware fungiert, die ihren Entwicklern als Mittel zur Erzielung von Einnahmen durch Werbung dient.
Adware, kurz für werbeunterstützte Software, funktioniert in der Regel durch die Anzeige verschiedener Formen von grafischen Inhalten Dritter, wie Pop-ups, Coupons, Banner und Overlays, auf Websites oder Oberflächen, die von Benutzern besucht werden.
Allerdings müssen möglicherweise bestimmte Bedingungen erfüllt sein, damit Adware wie OptimalAnalyzer effektiv funktioniert, z. B. die Verwendung eines kompatiblen Browsers/Systems, die Geolokalisierung eines bestimmten Benutzers oder der Besuch bestimmter Websites. Unabhängig davon, ob OptimalAnalyzer tatsächlich Werbung liefert, birgt dies Risiken für die Geräteintegrität und die Privatsphäre der Benutzer.
Die von Adware präsentierte Werbung kann Online-Betrug, unzuverlässige oder schädliche Software und sogar Malware fördern. Das Klicken auf diese Anzeigen kann dazu führen, dass Skripts zum Starten von Downloads oder Installationen ausgelöst werden, ohne dass die Zustimmung des Benutzers eingeholt werden muss.
Es ist wichtig zu beachten, dass legitime Produkte oder Dienstleistungen zwar gelegentlich über diese Kanäle beworben werden, es jedoch unwahrscheinlich ist, dass sie auf diese Weise von legitimen Unternehmen offiziell unterstützt werden. Häufiger werden solche Empfehlungen von Betrügern vorgenommen, die mit den beworbenen Inhalten verbundene Partnerprogramme für unrechtmäßige Provisionen ausnutzen wollen.
Obwohl AdLoad-Anwendungen häufig über Browser-Hijacking-Funktionen verfügen, konnten wir bei unserer Analyse von OptimalAnalyzer keine derartigen Merkmale beobachten.
Darüber hinaus enthält werbefinanzierte Software in der Regel Datenverfolgungsfunktionen, und es ist möglich, dass die OptimalAnalyzer-Anwendung über solche Funktionen verfügt.
Inwiefern ähnelt Adware dem online verbreiteten OptimalAnalyzer?
Adware, einschließlich OptimalAnalyzer, wird häufig online über verschiedene Methoden verbreitet, die das Vertrauen oder die mangelnde Vorsicht der Benutzer ausnutzen. Auf folgende Weise ähnelt die Verbreitung von Adware der Verbreitung von OptimalAnalyzer:
Gebündelte Software: Adware wird häufig mit legitimen Software-Downloads oder Freeware-/Shareware-Programmen gebündelt. Benutzer können versehentlich Adware neben der gewünschten Software installieren, wenn sie den Installationsprozess nicht sorgfältig durchlesen und sich von zusätzlichen Angeboten oder gebündelten Softwareinstallationen abmelden. Ebenso kann OptimalAnalyzer mit anderen Softwareinstallationen gebündelt sein, was dazu führt, dass Benutzer es unwissentlich installieren.
Täuschende Werbung: Die Verbreitung von Adware beinhaltet manchmal betrügerische Werbetaktiken, wie etwa irreführende Popup-Anzeigen oder gefälschte Systemwarnungen, die behaupten, das Gerät des Benutzers sei infiziert, und ihn dazu auffordern, ein vermeintliches Antiviren- oder Optimierungstool wie OptimalAnalyzer herunterzuladen. Benutzer können diesen betrügerischen Taktiken zum Opfer fallen und die Adware freiwillig herunterladen und installieren.
Gefälschte Software-Updates: Cyberkriminelle erstellen möglicherweise gefälschte Software-Update-Benachrichtigungen oder Eingabeaufforderungen, die legitime Update-Warnungen von vertrauenswürdigen Quellen nachahmen. Diese gefälschten Updates führen häufig dazu, dass Benutzer Adware oder andere Schadsoftware wie OptimalAnalyzer anstelle legitimer Updates herunterladen und installieren.
Schädliche Websites: Adware kann über bösartige Websites verbreitet werden, die gefälschte oder raubkopierte Software-Downloads, Inhalte für Erwachsene oder illegale Streaming-Dienste hosten. Benutzer, die diese Websites besuchen, stoßen möglicherweise auf irreführende Werbung oder Eingabeaufforderungen, die zur Installation von Adware, einschließlich OptimalAnalyzer, führen.
E-Mail-Phishing: Bei der Verbreitung von Adware per E-Mail-Phishing werden betrügerische E-Mails mit Links oder Anhängen verschickt, die vorgeben, legitime Software-Downloads oder -Updates herunterzuladen. Das Klicken auf diese Links oder das Herunterladen der Anhänge kann zur Installation von Adware, einschließlich OptimalAnalyzer, auf dem Gerät des Benutzers führen.





