Threat Database Mac Malware AssuranceForcast

AssuranceForcast

Els investigadors d'Infosec s'han trobat amb l'aplicació AssuranceForcast i, després d'una inspecció exhaustiva, han determinat que posseeix els atributs típics del programari publicitari. Aquest programari en particular està elaborat per servir com a mitjà perquè els seus desenvolupadors generin ingressos inundant els usuaris amb anuncis no desitjats i enganyosos. En particular, s'ha identificat AssuranceForcast com a associat a la família de programari maliciós AdLoad . Centra els seus esforços principalment en els usuaris de Mac, amb l'objectiu d'explotar aquest grup demogràfic amb les seves tàctiques basades en anuncis.

AssuranceForcast pot provocar greus riscos de privadesa

Les aplicacions d'adware funcionen com a programes que faciliten el lliurament d'anuncis intrusius a través de diverses interfícies d'usuari. Aquests anuncis poden incloure contingut gràfic de tercers, com ara finestres emergents, cupons, superposicions, bàners i enquestes, amb l'objectiu principal de promoure un espectre de contingut, incloses tàctiques en línia, programari dubtós amb possibles riscos i, de vegades, , fins i tot programari nociu.

A més, tipus específics d'anuncis intrusius tenen la capacitat d'iniciar accions provocades per la interacció de l'usuari, com ara fer clic, que condueixen a l'execució d'scripts. Aquests scripts poden desencadenar descàrregues o instal·lacions encobertes de programari sense el coneixement o el consentiment de l'usuari.

És important destacar que, tot i que aquests anuncis poden mostrar ocasionalment productes o serveis legítims, és poc probable que hagin rebut l'aprovació oficial. Normalment, aquests esforços promocionals són orquestrats per actors estafadors que exploten les afiliacions als programes de contingut per guanyar comissions il·lícitament.

A més, el programari compatible amb la publicitat, una categoria a la qual pertany AssuranceForcast, sol participar en la recollida d'informació sensible. L'abast de les dades recollides podria incloure l'historial de navegació d'una persona, les activitats del motor de cerca, les galetes d'Internet, les credencials d'inici de sessió, la informació d'identificació personal i fins i tot les dades financeres com ara els números de targetes de crèdit. Aquestes dades recopilades són susceptibles de ser venudes a entitats de tercers o explotades per motius de lucre, de manera que suscita importants preocupacions de privadesa per als usuaris.

El programari publicitari i els PUP (programes potencialment no desitjats) sovint es difonen per mitjans dubtosos

El programari publicitari i els PUP utilitzen una varietat de mètodes dubtosos per a la distribució, sovint aprofitant-se d'usuaris desprevinguts i explotant vulnerabilitats dels sistemes de programari. Aquestes tàctiques estan dissenyades per facilitar la seva infiltració als dispositius evitant la detecció. Aquests són alguns mètodes habituals mitjançant els quals es distribueixen els adware i els PUP:

  • Programari inclòs : el programari publicitari i els PUP solen incloure descàrregues de programari legítimes. Els usuaris poden instal·lar sense saber-ho aquests programes no desitjats juntament amb el programari desitjat, ja que el procés d'instal·lació no sempre fa evidents aquestes addicions.
  • Instal·ladors enganyosos : alguns instal·ladors utilitzen tècniques enganyoses, com caselles de selecció poc clares o etiquetes de botons enganyoses, per manipular els usuaris perquè acceptin instal·lar adware o PUP juntament amb el programari desitjat.
  • Actualitzacions falses : el programari publicitari i els PUP poden estar disfressats com a actualitzacions de programari legítimes. Els usuaris que creguin que estan instal·lant actualitzacions per al seu sistema operatiu o programari poden introduir sense saber-ho programes no desitjats als seus dispositius.
  • Anuncis enganyosos : els anuncis no segurs que promouen actualitzacions de programari falses o ofertes gratuïtes poden portar els usuaris a descarregar adware o PUP quan fan clic en aquests anuncis.
  • Fitxers adjunts de correu electrònic : els fitxers adjunts de correus electrònics de pesca o missatges de correu brossa poden portar fitxers executables que, quan s'obren, instal·len adware o PUP al dispositiu del destinatari.
  • Extensions del navegador : algunes extensions del navegador prometen funcions addicionals, però en realitat serveixen com a passarel·les perquè el programari publicitari o els PUP entrin al navegador i al dispositiu d'un usuari.
  • Enginyeria social : els ciberdelinqüents poden utilitzar tàctiques d'enginyeria social per enganyar els usuaris perquè baixin i instal·lin voluntàriament programari publicitari o PUP sota l'aparença d'eines o aplicacions útils.
  • Utilitats del sistema falses : les eines falses d'optimització del sistema o de seguretat sovint enganyen els usuaris perquè baixin adware o PUP prometent millores de rendiment o seguretat millorada.

Per protegir-se del programari publicitari i dels PUP, els usuaris haurien de practicar hàbits de navegació segurs, només descarregar programari de fonts acreditades, revisar acuradament les instruccions d'instal·lació, mantenir el seu sistema operatiu i programari actualitzats i utilitzar solucions antivirus o antimalware fiables per detectar i prevenir programes no desitjats. d'infiltrar-se en els seus dispositius.

Tendència

Més vist

Carregant...