SyncProcess

Изследователите откриха рекламен софтуер SyncProcess, докато разследваха натрапчиви и ненадеждни приложения и PUP (потенциално нежелани програми). Това конкретно приложение е насочено към потребителите на Mac. Веднъж инсталиран, той показва типичните характеристики на рекламния софтуер. Наистина, впоследствие потребителите ще бъдат бомбардирани с множество съмнителни реклами, които биха могли да популяризират допълнителни PUPs, онлайн тактики, фишинг сайтове и т.н. В допълнение, SyncProcess е идентифициран като ново допълнение към фамилията злонамерен софтуер AdLoad .

SyncProcess може да изложи потребителите на ненадеждни реклами

Рекламният софтуер работи чрез инжектиране на графично съдържание на трети страни, като наслагвания, изскачащи прозорци, банери и анкети, в уебсайтове, настолни компютри или други потребителски интерфейси. Тези реклами често насърчават различни тактики, ненадежден или опасен софтуер, а в някои случаи дори злонамерен софтуер. Щракването върху определени реклами може да задейства скриптове за изпълнение на скрити изтегляния или инсталации без съгласието на потребителя.

Въпреки че понякога в тези реклами може да се появява легитимно съдържание, съмнително е официалните страни да го подкрепят по този начин. Вместо това, подобни одобрения обикновено са дело на измамници, които искат да спечелят нелегитимни комисионни чрез злоупотреба с партньорските програми на рекламирания продукт.

Освен това, рекламният софтуер обикновено включва функции за проследяване на данни, които също могат да се прилагат за SyncProcess. Това означава, че събира различни типове потребителски данни, включително посетени URL адреси, прегледани уеб страници, заявки за търсене, интернет бисквитки, потребителски имена и пароли, лична информация и дори номера на кредитни карти. Тази събрана информация може след това да бъде изпратена или продадена на трети страни, което поражда значителни опасения за поверителността на потребителите.

Кученцата често се разпространяват чрез съмнителни тактики

PUPs често се разпространяват чрез съмнителни тактики за разпространение, като се използват различни методи за проникване в системите на потребителите. Ето изчерпателно обяснение на тези тактики:

  • Пакетен софтуер : PUP често се доставят в комплект с легитимни изтегляния на софтуер. Потребителите може несъзнателно да се съгласят да инсталират PUP по време на инсталационния процес на водещия софтуер, тъй като пакетът обикновено е скрит в съветника за инсталиране. Тази тактика е преобладаваща сред безплатните и споделящите приложения.
  • Измамно рекламиране : PUPs може да се рекламират чрез измамни или подвеждащи реклами, често обещаващи примамливи оферти или системни оптимизации. Щракването върху тези реклами може да пренасочи потребителите към уебсайтове, които ги карат да изтеглят и инсталират PUP под прикритието на легитимен софтуер.
  • Фалшиви софтуерни актуализации : Киберпрестъпниците могат да разпространяват PUP, маскирани като софтуерни актуализации или пачове за популярни приложения. Потребителите могат да се сблъскат с фалшиви известия за актуализация, докато сърфират в мрежата, като ги подмамят да изтеглят и инсталират PUP, което се представя за критична актуализация.
  • Peer-to-Peer споделяне на файлове : PUPs могат също да се разпространяват чрез мрежи за споделяне на файлове Peer-to-Peer (P2P), където потребителите изтеглят софтуер, медии или друго съдържание от други потребители. Актьори, свързани с измама, могат да маскират PUP като желано съдържание, карайки нищо неподозиращите потребители да ги изтеглят и инсталират по невнимание.
  • Прикачени файлове към имейл и връзки : PUPs могат да се разпространяват чрез прикачени файлове към имейл или връзки във фишинг имейли. Тези имейли често се маскират като легитимни съобщения от доверени субекти, примамвайки потребителите да изтеглят прикачени файлове или да кликват върху връзки, които водят до инсталиране на PUPs.
  • Разширения и добавки за браузъри : PUP могат да се разпространяват като разширения или добавки за браузъри, предлагащи привидно полезни функции или функции. Потребителите могат по невнимание да инсталират тези разширения, докато сърфират в мрежата или инсталират софтуер, без да знаят за потенциално нежеланото им естество.
  • Тактики за социално инженерство : PUPs могат да използват тактики за социално инженерство, за да манипулират потребителите да ги инсталират. Това може да включва фалшиви сигнали, предупреждения или уведомления, които заблуждават потребителите да вярват, че тяхната система е заразена или изложена на риск, подтиквайки ги да изтеглят и инсталират PUP за предполагаема защита.
  • Като разбират тези тактики, потребителите могат да предприемат проактивни мерки, за да избегнат неволно инсталиране на PUPs, като например внимаване при изтегляне на софтуер, избягване на щракване върху подозрителни връзки или реклами и редовно актуализиране на софтуера за сигурност, за да откриват и премахват ефективно PUPs.

    Тенденция

    Най-гледан

    Зареждане...