Cybersecurity Malware Social Media

Wajam: จากธุรกิจสตาร์ทอัพสู่การแพร่กระจาย Adware

โปรแกรมค้นหาคอนเท้นต์บนโซเชี่ยลมีเดียถูกนำไปแพร่กระจาย Adware

Wajam Internet Technologies เป็นธุรกิจสตาร์ทอัพก่อตั้งเมื่อปี 2008 โดย Martin-Luc Archambault (นักธุรกิจชื่อดังใน Quebec) จากแคนาดา สินค้าของพวกเขาคือแอปพลิเคชั่นค้นหาโซเชี่ยล ที่ช่วยในการค้นหาเนื้อหาที่แชร์โดยคนรู้จักบนโซเชี่ยลมีเดีย ภาพด้านล่างเป็นตัวอย่างของ Wajam ใน Google Search

ซอฟต์แวร์เปิดให้ดาวน์โหลดฟรี และได้รายได้จากการแสดงโฆษณา ในตอนแรก Wajam เปิดให้ดาวน์โหลดที่เว็บไซต์จนกระทั่งปี 2014 แต่ในตอนนี้เป็น Pay-Per-Install (PPI) จากข้อมูลของ Office of the Privacy Commissioner (OPC) ของแคนาดา Wajam อยู่ในบริการ PPI มากกว่า 50 แห่ง ระหว่างปี 2011 ถึง 2016 ซึ่งวิธีการนี้ถูกวิพากย์วิจารณ์ว่าเป็ยการแพร่กระจายโปรแกรม Adobe Flash Player แอนตี้ไวรัสและแอปพลิเคชั่นปลอมทั้งหลาย

โปรแกรม Wajam เก็บข้อมูลของผู้ใช้มากกว่าปกติ ทั้งในการติดตั้งและขณะใช้งาน

  • บาง ID ใช้เพื่อระบุผู้ใช้บางราย
  • บันทึกจำนวนมากส่งไปยังเซิร์ฟเวอร์ของ Wajam ระหว่างการติดตั้ง
  • ข้อมูลเฉพาะบางอย่างของผู้ใช้ถูกส่งไปยังเซิร์ฟเวอร์ของ Wajam อย่างรุ่นของอุปกรณ์ และรายชื่อซอฟต์แวร์ที่ติดตั้งอยู่ในเครื่อง

ในกรณีของ Wajam เป็นพื้นที่เทาๆของ Adware และ PUA (Potential Unwanted Applications) และสามารถซ่อนพฤติกรรมจากฟลิตภัณฑ์รักษาความปลอดภัย แสดงโฆษณาที่ทั้งน่ารำคาญและอาจเป็นอันตราย

Author: ESET Research
Source:
https://www.welivesecurity.com/2019/06/05/wajam-startup-massively-spread-adware/
Translated by: Worapon H.

%d bloggers like this: