A CenterNow egy AdLoad családi reklámprogram
Az újonnan felfedezett fájlok vizsgálata során kutatócsoportunk a CenterNow nevű rosszindulatú alkalmazásra bukkant. Alapos elemzés után megállapítottuk, hogy ez az alkalmazás az AdLoad malware családhoz tartozik, és reklámprogramként működik.
Az Adware, amely a reklámozással támogatott szoftvereket jelenti, tolakodó reklámkampányok lebonyolításával működik. Ez a szoftver lényegében megkönnyíti a hirdetések megjelenítését a meglátogatott weboldalakon és egyéb felületeken.
Ezek a hirdetések online csalásokat, megbízhatatlan vagy veszélyes szoftvereket, valamint a rosszindulatú programok különféle formáit hirdetik. Ha rákattint néhány ilyen tolakodó hirdetésre, az akár rejtett letöltéseket vagy telepítéseket is elindíthat.
Fontos megjegyezni, hogy az ezeken a hirdetéseken keresztül talált jogszerű tartalmakat valószínűleg olyan csalók támogatják, akik a társult programokat illegitim jutalékok keresésére használják ki.
Meg kell említeni, hogy az adware nem futtathat tolakodó reklámkampányokat, ha bizonyos feltételek nem teljesülnek, például nem kompatibilis böngésző- vagy rendszerspecifikációk, vagy bizonyos webhelyeket nem látogatnak meg. Azonban még ha a CenterNow nem is jelenít meg hirdetéseket, jelenléte a rendszeren továbbra is kockázatot jelent az eszköz és a felhasználó biztonságára nézve.
A böngésző-eltérítési képességeket általában az AdLoad-alkalmazásokhoz társítják, bár a CenterNow nem mutatott ilyen viselkedést elemzésünk során.
Ezenkívül ez a szélhámos alkalmazás képes nyomon követni és adatokat gyűjteni. A célzott információk közé tartoznak a meglátogatott URL-ek, megtekintett oldalak, keresési lekérdezések, internetes cookie-k, bejelentkezési adatok (felhasználónevek és jelszavak), személyazonosításra alkalmas adatok, hitelkártyaszámok stb. Az összegyűjtött adatok megoszthatók vagy értékesíthetők harmadik félnek.
Melyek a lehetséges kockázatok az adware-ek?
Az adware számos lehetséges kockázatot jelent a felhasználókra és eszközeikre nézve. Íme néhány a reklámprogramokhoz kapcsolódó kockázatok közül:
- Tolakodó reklámozás: Az adware tolakodó hirdetésekkel árasztja el a felhasználókat, beleértve az előugró ablakokat, bannereket, fedvényeket és más típusú hirdetéseket. Ezek a hirdetések megzavarhatják a felhasználói élményt, megnehezítve az internetböngészést vagy az alkalmazások hatékony használatát.
- Adatvédelmi invázió: Az adware gyakran nyomon követi a felhasználók online tevékenységeit, és adatokat gyűjt, például böngészési előzményeket, keresési lekérdezéseket, kattintott hivatkozásokat és egyéb információkat. A magánélet ilyen jellegű megsértése veszélyeztetheti a személyes és érzékeny adatokat, ami személyazonosság-lopáshoz, célzott reklámozáshoz vagy más, adatvédelemmel kapcsolatos problémákhoz vezethet.
- Rosszindulatú programok terjesztése: Az adware átjáróként szolgálhat a súlyosabb rosszindulatú programok fertőzéseihez. A reklámprogramok által megjelenített bizonyos hirdetésekre való kattintás rosszindulatú szoftverek, például zsarolóprogramok, trójai programok vagy kémprogramok véletlen letöltéséhez és telepítéséhez vezethet. Ezek a rosszindulatú programok jelentős károkat okozhatnak az érintett rendszerben, és veszélyeztethetik a személyes és pénzügyi adatok biztonságát.
- Rendszerteljesítmény-problémák: Az Adware igénybe veszi a rendszer erőforrásait, beleértve a CPU-t és a memóriát, ami lassú teljesítményt, fokozott rendszerösszeomlást és a felhasználó számítástechnikai élményének általános romlását eredményezheti. Az adware további nem kívánt szoftvereket vagy böngészőbővítményeket is telepíthet, ami tovább befolyásolja a rendszer teljesítményét és stabilitását.
- Böngésző-eltérítés: Egyes reklámprogramok böngésző-eltérítő képességekkel rendelkeznek, amelyek a felhasználó beleegyezése nélkül módosítják a böngésző beállításait. Ez magában foglalhatja az alapértelmezett keresőmotor módosítását, a kezdőlap módosítását vagy a felhasználók átirányítását nem kívánt webhelyekre. Ezek a jogosulatlan változtatások a böngésző feletti ellenőrzés elvesztéséhez vezethetnek, és megnehezíthetik a preferált beállításokhoz való visszatérést.
- Nem kívánt szoftvertelepítések: A reklámprogramok megtévesztő hirdetések vagy hamis szoftverfrissítési felszólítások megjelenítésével rávehetik a felhasználókat további nem kívánt szoftverek telepítésére. Ez potenciálisan káros vagy szükségtelen alkalmazások telepítését eredményezheti, amelyek tovább veszélyeztetik a rendszer biztonságát és teljesítményét.





