AnalyzeHelper

Οι ερευνητές στον τομέα της κυβερνοασφάλειας έχουν συναντήσει μια εφαρμογή που ονομάζεται AnalyzeHelper. Μετά από ενδελεχή εξέταση, κατέληξαν στο συμπέρασμα ότι το AnalyzeHelper είναι μια εφαρμογή adware, που σημαίνει ότι έχει σχεδιαστεί με πρωταρχικό στόχο την εμφάνιση παρεμβατικών διαφημίσεων στις συσκευές στις οποίες εγκαθίσταται. Περαιτέρω έρευνα αποκάλυψε ότι το AnalyzeHelper σχετίζεται με την οικογένεια κακόβουλου λογισμικού AdLoad . Επιπλέον, η εφαρμογή φαίνεται να στοχεύει συγκεκριμένα χρήστες Mac.

Τα Adware όπως το AnalyzeHelper συχνά οδηγούν σε κινδύνους για το απόρρητο

Το Adware έχει σχεδιαστεί ειδικά για να εκτελεί παρεμβατικές διαφημιστικές καμπάνιες, εμφανίζοντας συχνά διαφημίσεις σε διάφορες διεπαφές, όπως ιστοσελίδες που επισκέπτεστε και επιτραπέζιους υπολογιστές. Αυτές οι διαφημίσεις προωθούν κυρίως διαδικτυακές απάτες, αναξιόπιστο ή επιβλαβές λογισμικό και μπορεί να οδηγήσουν ακόμη και σε μολύνσεις από κακόβουλο λογισμικό. Αξίζει να σημειωθεί ότι ορισμένες παρεμβατικές διαφημίσεις μπορούν να ξεκινήσουν σενάρια που εκτελούν λήψεις ή εγκαταστάσεις χωρίς τη συγκατάθεση του χρήστη.

Παρόλο που τα νόμιμα προϊόντα ή υπηρεσίες ενδέχεται περιστασιακά να διαφημίζονται μέσω αυτών των καναλιών, είναι απίθανο να επικυρωθούν με αυτόν τον τρόπο από τους προγραμματιστές τους ή άλλα επίσημα μέρη. Η έγκριση που εμφανίζεται σε αυτές τις διαφημίσεις είναι πιθανότατα το αποτέλεσμα απατεώνων που εκμεταλλεύονται προγράμματα συνεργατών για να κερδίσουν παράνομα προμήθειες.

Η λειτουργικότητα του λογισμικού που υποστηρίζεται από διαφημίσεις ενδέχεται να απαιτεί συγκεκριμένες συνθήκες για την εκτέλεση παρεμβατικών διαφημιστικών καμπανιών, όπως συμβατό πρόγραμμα περιήγησης ή σύστημα ή επισκέψεις σε συγκεκριμένους ιστότοπους. Ωστόσο, ανεξάρτητα από το αν το AnalyzeHelper εμφανίζει διαφημίσεις, η παρουσία του σε ένα σύστημα αποτελεί απειλή για την ακεραιότητα της συσκευής και την ασφάλεια των χρηστών.

Είναι πολύ πιθανό το AnalyzeHelper να διαθέτει ικανότητες παρακολούθησης δεδομένων. Οι στοχευμένες πληροφορίες μπορεί να περιλαμβάνουν διευθύνσεις URL επίσκεψης, ιστοσελίδες που προβλήθηκαν, ερωτήματα αναζήτησης, cookie στο Διαδίκτυο, διαπιστευτήρια σύνδεσης λογαριασμού, στοιχεία προσωπικής ταυτοποίησης, οικονομικά δεδομένα και άλλα. Οι πληροφορίες που συλλέγονται μπορούν στη συνέχεια να κοινοποιηθούν ή να διατεθούν προς πώληση σε τρίτους, εγείροντας ανησυχίες σχετικά με το απόρρητο και την ασφάλεια.

PUP (δυνητικά ανεπιθύμητα προγράμματα) και adware συχνά εξαπατούν τους χρήστες μέσω αμφίβολων τακτικών διανομής

Τα PUP και τα adware χρησιμοποιούν διάφορες αμφίβολες τακτικές διανομής για να διεισδύσουν στα συστήματα των χρηστών. Αυτές οι τακτικές στοχεύουν συχνά στην παραπλάνηση των χρηστών ή στην εκμετάλλευση ευπαθειών για την απόκτηση μη εξουσιοδοτημένης πρόσβασης.

Μια κοινή μέθοδος διανομής είναι η ομαδοποίηση, όπου τα PUP ή τα adware συνδυάζονται με νόμιμα προγράμματα εγκατάστασης λογισμικού. Οι χρήστες ενδέχεται να εγκαταστήσουν εν αγνοία τους αυτά τα ανεπιθύμητα προγράμματα κατά τη λήψη και εγκατάσταση του επιθυμητού λογισμικού. Τα ομαδοποιημένα PUP ή adware παρουσιάζονται συνήθως ως προαιρετικά ή προεπιλεγμένα στοιχεία κατά τη διαδικασία εγκατάστασης, οδηγώντας τους χρήστες να τα εγκαταστήσουν ακούσια.

Μια άλλη τακτική περιλαμβάνει παραπλανητικές διαφημίσεις και αναδυόμενα παράθυρα. Τα PUP και οι δημιουργοί adware ενδέχεται να χρησιμοποιούν παραπλανητικές ή δελεαστικές διαφημίσεις που εξαπατούν τους χρήστες να κάνουν κλικ πάνω τους. Αυτές οι διαφημίσεις συχνά ισχυρίζονται ότι προσφέρουν ευεργετικές ενημερώσεις λογισμικού, δωρεάν λήψεις ή αποκλειστικές προσφορές, αλλά αντ' αυτού, οδηγούν στην εγκατάσταση PUP ή adware.

Οι τεχνικές κοινωνικής μηχανικής χρησιμοποιούνται επίσης συχνά. Τα PUP και τα adware μπορεί να είναι μεταμφιεσμένα ως νόμιμο λογισμικό ή να παρουσιάζονται ως βασικά εργαλεία συστήματος. Χρησιμοποιώντας παραπλανητικές τακτικές, όπως πλαστά μηνύματα σφάλματος, ανησυχητικές ειδοποιήσεις ή παραπλανητικές ειδοποιήσεις, αυτά τα προγράμματα πείθουν τους χρήστες να τα κατεβάσουν και να τα εγκαταστήσουν.

Επιπλέον, τα PUP και τα adware ενδέχεται να αξιοποιήσουν αναξιόπιστους ιστότοπους, μολυσμένα συνημμένα email ή παραβιασμένους συνδέσμους για διάδοση. Μπορεί να μεταμφιεστούν ως νόμιμοι ιστότοποι ή να χρησιμοποιήσουν παραπλανητικές διευθύνσεις URL για να παραπλανήσουν τους χρήστες να τους επισκεφτούν, οδηγώντας σε ακούσιες λήψεις και εγκαταστάσεις ανεπιθύμητων προγραμμάτων.

Συνολικά, οι τακτικές διανομής που χρησιμοποιούνται από τα PUP και τα adware περιλαμβάνουν διάφορες μορφές εξαπάτησης, εκμετάλλευσης της εμπιστοσύνης των χρηστών και εκμετάλλευσης ευπαθειών του συστήματος. Οι χρήστες θα πρέπει να είναι προσεκτικοί, να χρησιμοποιούν ισχυρά μέτρα ασφαλείας και να ενημερώνονται για να προστατεύονται από αυτά τα ανεπιθύμητα προγράμματα.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...