< 返回
廣告軟件如何運(yùn)作?如何保護(hù)自己免受廣告軟件的侵害
2023-04-19 11:58
作者:joseph wu
閱讀量:1942
廣告軟件是一種惡意軟件或不需要的軟件,旨在在受感染的計(jì)算機(jī)上投放有針對(duì)性的廣告。廣告軟件可以提供廣告頁(yè)面并收集有關(guān)用戶的信息,以便通過(guò)定制廣告更好地定位他們。

廣告軟件如何運(yùn)作?
廣告軟件可以通過(guò)多種方式傳送到計(jì)算機(jī)。一些廣告軟件變體是特洛伊木馬,它們偽裝成合法程序或與其他程序捆綁在一起供下載。或者,惡意軟件操作員可以通過(guò)利用允許他們下載和執(zhí)行軟件的漏洞將廣告軟件傳送到系統(tǒng)。
一旦安裝在系統(tǒng)上,廣告軟件就可以向用戶投放廣告。這通常涉及生成包含廣告站點(diǎn)的彈出窗口。由于廣告軟件運(yùn)營(yíng)商從廣告商每次觀看廣告中獲得收入,因此廣告軟件可以為惡意軟件運(yùn)營(yíng)商提供收入。
威脅
從本質(zhì)上講,廣告軟件與其說(shuō)是惡意軟件,不如說(shuō)只是不需要的軟件。有些廣告軟件甚至被認(rèn)為是合法程序。但是,任何類型的廣告軟件都可能帶來(lái)重大的安全風(fēng)險(xiǎn)。
廣告軟件造成的威脅的一些示例包括:
- 數(shù)據(jù)竊取:廣告軟件通常會(huì)收集有關(guān)用戶及其瀏覽習(xí)慣的信息,以提供更有針對(duì)性的廣告,從而更有可能獲得點(diǎn)擊。這些收集的信息可能很敏感,也可能用于其他類型的攻擊,例如勒索、網(wǎng)絡(luò)釣魚(yú)或欺詐。例如,網(wǎng)絡(luò)釣魚(yú)者可能根據(jù)用戶的瀏覽歷史偽裝成他們知道用戶喜歡的品牌。
- 惡意軟件交付:廣告軟件旨在將 Web 瀏覽重定向到攻擊者選擇的頁(yè)面。這可以很容易地應(yīng)用于訪問(wèn)網(wǎng)絡(luò)釣魚(yú)頁(yè)面和下載其他類型的惡意軟件以進(jìn)行后續(xù)攻擊。
- 漏洞:廣告軟件通常通過(guò)利用漏洞進(jìn)行傳播,并且本身可能包含漏洞。這些漏洞也可能被用來(lái)傳播其他類型的惡意軟件。
- 中間人攻擊:廣告軟件旨在重定向用戶的流量,這涉及將流量發(fā)送到攻擊者控制的系統(tǒng)。此重定向可用于執(zhí)行中間人攻擊,以竊聽(tīng)或修改到達(dá)目的地途中的 Web 內(nèi)容。
廣告軟件的類型
通常,廣告軟件是一種旨在為用戶提供廣告服務(wù)的程序。然而,它的交付和操作方式可能導(dǎo)致它以幾種方式分類,包括以下內(nèi)容:
- 合法的廣告軟件:并非所有類型的廣告軟件都是惡意軟件。在某些情況下,用戶可能同意接收廣告以換取軟件開(kāi)發(fā)商的折扣或其他利益。
- 間諜軟件:收集有關(guān)用戶的信息以投放更有針對(duì)性的廣告是廣告軟件的一項(xiàng)關(guān)鍵功能。但是,如果這種數(shù)據(jù)收集是在用戶不知情或未經(jīng)用戶同意的情況下進(jìn)行的,則該惡意軟件被歸類為間諜軟件。
- 潛在有害程序 (PUP):廣告軟件有時(shí)會(huì)與用戶下載的其他程序捆綁在一起提供。在這種情況下,廣告軟件被歸類為 PUP。
如何保護(hù)自己免受廣告軟件的侵害
廣告軟件主要是一種滋擾;但是,它會(huì)對(duì)個(gè)人和公司的隱私和安全構(gòu)成真正的威脅。
防止廣告軟件感染的一些最佳做法包括:
- 僅下載信譽(yù)良好的軟件:廣告軟件通常作為特洛伊木馬或與從可疑來(lái)源下載的其他軟件捆綁在一起提供。只從合法和可信的來(lái)源下載軟件可以降低感染廣告軟件的風(fēng)險(xiǎn)。
- 使用 Adblocker:廣告軟件旨在以廣告的形式向 Web 瀏覽器提供不需要的內(nèi)容。Adblockers 可以過(guò)濾此內(nèi)容,阻止彈出窗口和其他廣告在網(wǎng)頁(yè)中顯示。
- 定期應(yīng)用更新:在某些情況下,廣告軟件是通過(guò)利用系統(tǒng)上的漏洞來(lái)傳播的。定期執(zhí)行漏洞掃描并應(yīng)用可用更新有助于在這些漏洞被利用來(lái)傳播廣告軟件或其他類型的惡意軟件之前關(guān)閉這些漏洞。
- 部署 Endpoint Security:廣告軟件只是在受感染系統(tǒng)上運(yùn)行的另一種惡意軟件或不需要的軟件。端點(diǎn)安全系統(tǒng)可以阻止廣告軟件安裝在系統(tǒng)上或采取措施響應(yīng)檢測(cè)到的惡意軟件感染。