Threat Database Mac Malware InterfaceHelper

InterfaceHelper

Изследователите на киберсигурността са се натъкнали на измамно приложение, наречено InterfaceHelper, което е насочено специално към потребителите на Mac. След задълбочен анализ беше потвърдено, че InterfaceHelper попада в категорията на рекламния софтуер. Този натрапчив софтуер проявява способността да показва реклами през множество интерфейси и има възможност той да притежава други вредни функции извън поведението си при показване на реклами. Освен това InterfaceHelpers е член на скандалното семейство рекламен софтуер AdLoad .

Рекламен софтуер, като InterfaceHelper, може да предизвика редица опасения за поверителността

Рекламният софтуер работи, като улеснява показването на реклами. Тези реклами могат да се показват в различни форми, включително изскачащи прозорци, наслагвания, банери, купони, проучвания и други. Важно е обаче да се отбележи, че тези реклами често насърчават онлайн тактики, както и ненадеждни или вредни PUP (потенциално нежелани програми). В някои случаи натрапчивият характер на тези реклами им позволява да изпълняват скриптове, които инициират скрити изтегляния или инсталации при щракване.

От решаващо значение е да се признае, че всяко привидно законно съдържание, което се среща чрез тези реклами, вероятно е одобрено от измамници, които използват партньорски програми, за да получат нелегитимни комисионни.

Измамни приложения като InterfaceHelper често участват в събирането на лична информация. Софтуерът, поддържан от рекламиране, обикновено е насочен към набор от данни, включително посетени URL адреси, прегледани страници, заявки за търсене, интернет бисквитки, потребителски имена, пароли, лична информация, номера на кредитни карти и други. Тези събрани данни могат след това да бъдат споделени или продадени на трети страни, което допълнително компрометира поверителността и сигурността на потребителите. Следователно наличието на рекламен софтуер, като InterfaceHelper на дадено устройство, представлява значителен риск както за самото устройство, така и за цялостната безопасност на потребителя.

Рекламен софтуер и PUP (потенциално нежелани програми) рядко се инсталират доброволно

PUP често използват различни методи, за да се инсталират на устройствата на потребителите, без да привличат внимание. Тези методи включват:

  • Пакетни инсталатори : PUP често се доставят в комплект с легитимни инсталатори на софтуер, често безплатни приложения, които потребителите доброволно изтеглят и инсталират. По време на инсталационния процес пакетните PUPs са скрити в правилата и условията или са представени като незадължителни оферти, често предварително избрани по подразбиране. Потребителите може да пренебрегнат или прибързано да преминат през стъпките за инсталиране, като неволно предоставят разрешение на PUP да бъде инсталиран заедно с желания софтуер.
  • Подвеждащи реклами : PUPs може да се популяризират чрез измамни реклами, които изглеждат законни или примамливи за потребителите. Тези реклами могат да се показват на уебсайтове, резултати от търсачки или дори в други софтуерни приложения. Рекламите може лъжливо да твърдят, че предлагат полезни функции, системни оптимизации или безплатни помощни програми, примамвайки потребителите да кликнат и да започнат процеса на инсталиране на PUP.
  • Фалшиви софтуерни актуализации : PUPs могат да се маскират като легитимни софтуерни актуализации или корекции за сигурност. Потребителите могат да срещнат изскачащи известия или съобщения, докато сърфират в мрежата, които ги информират, че техният софтуер (като уеб браузъри, медийни плейъри или системни помощни програми) е остарял и се нуждае от незабавна актуализация. Щраквайки върху тези измамни подкани за актуализиране, потребителите вместо това несъзнателно започват инсталирането на PUP.
  • Тактики за социално инженерство : PUP често използват техники за социално инженерство, за да подмамят потребителите да ги инсталират. Това може да включва използване на убедителен език, фалшива спешност или тактики на страх, за да манипулират потребителите да повярват, че тяхното устройство е заразено, поверителността им е изложена на риск или трябва да предприемат незабавни действия за разрешаване на несъществуващ проблем. Тези тактики използват емоциите на потребителите и липсата на технически познания, за да ги убедят да инсталират PUP.
  • Мрежи за споделяне на файлове и торенти : PUP могат да се разпространяват чрез мрежи за споделяне на файлове, торенти или платформи peer-to-peer (P2P). Потребителите, които изтеглят файлове от тези източници, могат несъзнателно да придобият пакетни PUP заедно с предназначеното им съдържание. PUPs може да са маскирани като популярен софтуер, медийни файлове или кракнати версии на платени приложения, изкушавайки потребителите да ги изтеглят и инсталират.

За да избегнат неволно инсталиране на PUP, потребителите трябва да практикуват навици за безопасно сърфиране, внимателно да четат подканите за инсталиране и условията на услугата, да изтеглят софтуер само от надеждни източници, да поддържат своята операционна система и софтуера за сигурност актуални и да внимават с подвеждащи реклами или фалшива актуализация на софтуера известия.

Тенденция

Най-гледан

Зареждане...