< 返回
廣告軟件如何運作?如何保護自己免受廣告軟件的侵害
2023-04-19 11:58
作者:joseph wu
閱讀量:1824
廣告軟件是一種惡意軟件或不需要的軟件,旨在在受感染的計算機上投放有針對性的廣告。廣告軟件可以提供廣告頁面并收集有關用戶的信息,以便通過定制廣告更好地定位他們。
![](https://www.mfisp.com/wp-content/uploads/2022/01/2022011902071283.png)
廣告軟件如何運作?
廣告軟件可以通過多種方式傳送到計算機。一些廣告軟件變體是特洛伊木馬,它們偽裝成合法程序或與其他程序捆綁在一起供下載。或者,惡意軟件操作員可以通過利用允許他們下載和執行軟件的漏洞將廣告軟件傳送到系統。
一旦安裝在系統上,廣告軟件就可以向用戶投放廣告。這通常涉及生成包含廣告站點的彈出窗口。由于廣告軟件運營商從廣告商每次觀看廣告中獲得收入,因此廣告軟件可以為惡意軟件運營商提供收入。
威脅
從本質上講,廣告軟件與其說是惡意軟件,不如說只是不需要的軟件。有些廣告軟件甚至被認為是合法程序。但是,任何類型的廣告軟件都可能帶來重大的安全風險。
廣告軟件造成的威脅的一些示例包括:
- 數據竊取:廣告軟件通常會收集有關用戶及其瀏覽習慣的信息,以提供更有針對性的廣告,從而更有可能獲得點擊。這些收集的信息可能很敏感,也可能用于其他類型的攻擊,例如勒索、網絡釣魚或欺詐。例如,網絡釣魚者可能根據用戶的瀏覽歷史偽裝成他們知道用戶喜歡的品牌。
- 惡意軟件交付:廣告軟件旨在將 Web 瀏覽重定向到攻擊者選擇的頁面。這可以很容易地應用于訪問網絡釣魚頁面和下載其他類型的惡意軟件以進行后續攻擊。
- 漏洞:廣告軟件通常通過利用漏洞進行傳播,并且本身可能包含漏洞。這些漏洞也可能被用來傳播其他類型的惡意軟件。
- 中間人攻擊:廣告軟件旨在重定向用戶的流量,這涉及將流量發送到攻擊者控制的系統。此重定向可用于執行中間人攻擊,以竊聽或修改到達目的地途中的 Web 內容。
廣告軟件的類型
通常,廣告軟件是一種旨在為用戶提供廣告服務的程序。然而,它的交付和操作方式可能導致它以幾種方式分類,包括以下內容:
- 合法的廣告軟件:并非所有類型的廣告軟件都是惡意軟件。在某些情況下,用戶可能同意接收廣告以換取軟件開發商的折扣或其他利益。
- 間諜軟件:收集有關用戶的信息以投放更有針對性的廣告是廣告軟件的一項關鍵功能。但是,如果這種數據收集是在用戶不知情或未經用戶同意的情況下進行的,則該惡意軟件被歸類為間諜軟件。
- 潛在有害程序 (PUP):廣告軟件有時會與用戶下載的其他程序捆綁在一起提供。在這種情況下,廣告軟件被歸類為 PUP。
如何保護自己免受廣告軟件的侵害
廣告軟件主要是一種滋擾;但是,它會對個人和公司的隱私和安全構成真正的威脅。
防止廣告軟件感染的一些最佳做法包括:
- 僅下載信譽良好的軟件:廣告軟件通常作為特洛伊木馬或與從可疑來源下載的其他軟件捆綁在一起提供。只從合法和可信的來源下載軟件可以降低感染廣告軟件的風險。
- 使用 Adblocker:廣告軟件旨在以廣告的形式向 Web 瀏覽器提供不需要的內容。Adblockers 可以過濾此內容,阻止彈出窗口和其他廣告在網頁中顯示。
- 定期應用更新:在某些情況下,廣告軟件是通過利用系統上的漏洞來傳播的。定期執行漏洞掃描并應用可用更新有助于在這些漏洞被利用來傳播廣告軟件或其他類型的惡意軟件之前關閉這些漏洞。
- 部署 Endpoint Security:廣告軟件只是在受感染系統上運行的另一種惡意軟件或不需要的軟件。端點安全系統可以阻止廣告軟件安裝在系統上或采取措施響應檢測到的惡意軟件感染。