Threat Database Mac Malware OptimizationFlex

OptimizationFlex

Изследователите на Infosec са идентифицирали приложение от тип рекламен софтуер, известно като OptimizationFlex. Рекламните приложения са специално създадени, за да наводнят потребителите с нежелани и потенциално вредни реклами. В хода на своя анализ експертите разкриха значителна връзка между OptimizationFlex и прословутата фамилия зловреден софтуер AdLoad . Освен това беше установено, че това конкретно приложение е насочено към потребителите на Mac. Откритието подчертава потенциалните рискове, свързани с OptimizationFlex, тъй като той не само участва в натрапчиви рекламни практики, но също така има връзки с известно семейство зловреден софтуер.

Наличието на OptimizationFlex може да доведе до сериозни опасения за поверителността

Рекламният софтуер функционира чрез вмъкване на графично съдържание на трети страни, като изскачащи прозорци, купони, наслагвания, банери и други, в посетените уебсайтове или други интерфейси. Рекламите, генерирани от рекламен софтуер, често служат като средства за популяризиране на онлайн измами, ненадежден или опасен софтуер и в някои случаи дори злонамерен софтуер. Това, което прави тези реклами особено тревожни, е, че определени кликвания върху тях могат да задействат изпълнението на скриптове, които инициират изтегляния или инсталации без изричното съгласие на потребителя.

От решаващо значение е да се отбележи, че всички привидно истински продукти или услуги, рекламирани чрез тези реклами, вероятно са одобрени от измамници, които използват партньорски програми, за да печелят незаконно комисионни.

Рекламният софтуер, включително OptimizationFlex, обикновено участва в събирането на лична информация. Функционалностите за проследяване на данни на OptimizationFlex може да включват улавяне на детайли като посетени URL адреси, прегледани уеб страници, заявки за търсене, интернет бисквитки, идентификационни данни за влизане в акаунта, информация за лично идентифициране и дори номера на кредитни карти. Това съкровище от чувствителни данни може да бъде монетизирано чрез незаконна продажба на тази информация на трети страни, което представлява сериозна заплаха за поверителността и сигурността на потребителите. Като такива, потребителите трябва да бъдат внимателни, когато срещат рекламен софтуер и да са наясно с потенциалните рискове, свързани с неоторизирано събиране и злоупотреба с тяхната лична информация.

PUP (потенциално нежелани програми) и рекламен софтуер често се разпространяват чрез сенчести техники за разпространение

PUPs и рекламният софтуер често използват сенчести техники за разпространение, за да проникнат в системите на потребителите. Ето общи методи, използвани за разпространение на PUPs и рекламен софтуер:

  • Пакетен софтуер : PUPs и рекламен софтуер често се свързват със законни изтегляния на софтуер. Потребителите може несъзнателно да инсталират нежелани програми заедно с желания софтуер, когато изтеглят и инсталират приложения от ненадеждни източници.
  • Безплатни и споделящи софтуерни изтегляния : PUPs и рекламен софтуер често са в комплект с безплатни или споделящи софтуерни приложения. Потребителите, търсещи безплатен софтуер, могат по невнимание да изтеглят допълнителни нежелани програми, ако не прегледат внимателно инсталационния процес и не се откажат от пакетните екстри.
  • Измамни инсталатори : Някои инсталатори използват измамни тактики, за да подмамят потребителите да инсталират PUPs или рекламен софтуер. Например, те могат да използват подвеждащи бутони, квадратчета за отметка или дребен шрифт, които потребителите могат да пренебрегнат по време на инсталационния процес.
  • Фалшиви софтуерни актуализации : Киберпрестъпниците могат да маскират PUPs и рекламен софтуер като законни софтуерни актуализации. Потребителите, които са подканени да актуализират своя софтуер, могат несъзнателно да изтеглят и инсталират нежелани програми, мислейки, че подобряват сигурността или функционалността на техния съществуващ софтуер.
  • Злонамерена реклама : Измамната реклама или злонамерената реклама включва поставяне на измамни реклами на легитимни уебсайтове. Щракването върху тези реклами може да накара потребителите да изтеглят PUPs или рекламен софтуер директно в своите системи.
  • Имейл прикачени файлове и връзки : PUPs и рекламен софтуер могат да се разпространяват чрез измамни имейл прикачени файлове или връзки. Потребителите може да получават имейли, които изглеждат законни, но всъщност съдържат прикачени файлове или връзки, водещи до изтегляне на нежелани програми.
  • Тактики за социално инженерство : Разпространителите на PUP и рекламен софтуер могат да използват тактики за социално инженерство, като фалшиви сигнали или съобщения, за да заблудят потребителите да кликнат върху връзки или да изтеглят файлове, които водят до инсталиране на нежелани програми.

За да бъдат защитени от тези заплахи, потребителите трябва да бъдат внимателни по отношение на източниците, от които изтеглят софтуер, редовно да актуализират своя софтуер за сигурност и да проявяват бдителност, когато взаимодействат с имейли, реклами и непознати уебсайтове. Освен това, четенето на потребителски отзиви и внимаването по време на процеса на инсталиране може да помогне на потребителите да избегнат жертва на измамни техники за разпространение, използвани от PUPs и рекламен софтуер.

Тенденция

Най-гледан

Зареждане...