Base de dades d'amenaces Mac Malware Actualització de dades

Actualització de dades

Els investigadors de seguretat de la informació van identificar l'aplicació DataUpdate mentre investigaven programes potencialment intrusius i poc fiables. Després de realitzar una anàlisi exhaustiva, els experts van concloure que aquesta aplicació funciona com a adware. El programari compatible amb la publicitat està dissenyat específicament per generar ingressos per als seus desenvolupadors mitjançant campanyes publicitàries no desitjades un cop instal·lat. A més, DataUpdate s'ha classificat com a part de la família de programari maliciós AdLoad , cosa que indica la seva associació amb una xarxa més àmplia de programari potencialment insegur.

DataUpdate pot inundar els usuaris amb anuncis intrusius i dubtosos

L'adware està dissenyat específicament per generar ingressos per als seus desenvolupadors mostrant contingut gràfic de tercers, com ara superposicions, finestres emergents, cupons, enquestes i molt més, en llocs web o altres interfícies a les quals accedeixen els usuaris. Aquests anuncis poden promoure tàctiques en línia, programari poc fiable i fins i tot programari maliciós, cosa que suposa un risc per a la seguretat en línia dels usuaris.

Tot i que alguns productes o serveis legítims poden aparèixer en aquests anuncis, és poc probable que siguin aprovats oficialment a través d'aquest canal per parts legítimes. Sovint, els estafadors utilitzen programes d'afiliació associats amb contingut promocionat per guanyar comissions il·legítimes.

A més, el programari d'aquesta categoria sol recopilar informació sensible i DataUpdate pot tenir funcionalitats de seguiment de dades similars. Aquesta informació pot incloure historials de navegació i motor de cerca, galetes del navegador, noms d'usuari i contrasenyes, dades d'identificació personal, números de targetes de crèdit i molt més. Aquestes dades vulnerables solen ser monetitzades mitjançant vendes a tercers, cosa que suposa importants riscos de privadesa per als usuaris.

Els PUP (programes potencialment no desitjats) i el programari publicitari exploten freqüentment pràctiques de distribució obscures

Els PUP i el programari publicitari sovint es basen en pràctiques de distribució obscures per infiltrar-se en els sistemes dels usuaris. Aquestes pràctiques estan dissenyades per enganyar o enganyar els usuaris perquè instal·lin programari no desitjat sense voler. A continuació es mostra com els PUP i el programari publicitari utilitzen habitualment tècniques de distribució obscures:

  • Agrupació de programari : els PUP i el programari publicitari solen estar ple de descàrregues de programari genuïns. Quan els usuaris obtenen i instal·len un programa desitjat, l'instal·lador pot incloure caselles de selecció addicionals o revelacions obscures que indiquin que també s'instal·larà un altre programari. Els usuaris que s'afanyen a través del procés d'instal·lació poden acceptar, sense voler, instal·lar el PUP o l'adware inclòs.
  • Instal·ladors enganyosos : alguns instal·ladors de programari utilitzen tàctiques enganyoses per confondre els usuaris. Per exemple, poden utilitzar un llenguatge enganyós o elements de disseny per fer que els usuaris creguin que accepten una altra cosa (com acceptar instal·lar actualitzacions o funcions addicionals) quan, de fet, estan instal·lant PUP o adware.
  • Actualitzacions i descàrregues falses : els PUP i el programari publicitari poden estar disfressats com a actualitzacions o descàrregues de programari legítimes. Els usuaris poden trobar missatges emergents falsos que afirmen que el seu programari està obsolet o infectat, cosa que els demana que baixin i instal·lin el que sembla ser una eina d'actualització o seguretat necessària, però que en realitat és un programari no desitjat.
  • Anuncis i llocs web enganyosos : els anuncis dubtosos (malvertising) i els llocs web enganyosos poden enganyar els usuaris perquè facin clic als enllaços de descàrrega que condueixen a la instal·lació de PUP o adware. Aquests anuncis i llocs web sovint utilitzen un llenguatge atractiu o afirmacions falses per persuadir els usuaris de fer clic.
  • Torrents i plataformes per compartir fitxers : els usuaris que descarreguen contingut de llocs web de torrent o d'intercanvi de fitxers poden descarregar, sense saber-ho, paquets de programari que incloguin PUP o adware. Aquests paquets sovint no es mostren clarament durant el procés de descàrrega.
  • Tàctiques d'enginyeria social : els PUP i el programari publicitari poden utilitzar tàctiques d'enginyeria social per manipular els usuaris. Per exemple, poden mostrar missatges alarmants que afirmen que l'ordinador de l'usuari està infectat o que el rendiment del seu sistema està compromès, el que porta els usuaris a instal·lar un suposat programari de seguretat que en realitat és PUP o adware.
  • Instal·lacions de desactivació : alguns instal·ladors inclouen caselles de selecció preseleccionades o lletres petites que permeten als usuaris desactivar la instal·lació de programari addicional. Els usuaris que no llegiu atentament les indicacions d'instal·lació poden acceptar, sense voler, instal·lar el PUP o l'adware inclòs.
  • Programari gratuït i programari compartit : els PUP i el programari publicitari sovint acompanyen les aplicacions gratuïtes o compartides. Els usuaris poden descarregar programari gratuït aparentment inofensiu de fonts menys reputades, sense saber que s'inclou programari addicional no desitjat amb la descàrrega.
  • Per protegir-se d'aquestes pràctiques de distribució ombrívoles, els usuaris han de ser prudents quan es descarreguen programari nou d'Internet. És vital obtenir programari només de fonts de bona reputació, llegir totes les instruccions d'instal·lació amb atenció, optar per una instal·lació personalitzada per deseleccionar el programari inclòs, mantenir els sistemes operatius i els programes actualitzats i utilitzar programari anti-malware dedicat per detectar i eliminar programes no desitjats.

    Tendència

    Més vist

    Carregant...