MajorBuffer
Els usuaris de Mac sovint creuen que els seus dispositius són immunes a les aplicacions intrusives, però la realitat és que els programes potencialment no desitjats (PUP) continuen orientant-se a macOS. Una d'aquestes aplicacions intrusives és MajorBuffer, que els investigadors d'infosec han identificat com a adware de la família AdLoad . Aquest tipus de programari està dissenyat per generar ingressos per als seus operadors inundant els usuaris amb anuncis alhora que suposa riscos per a la privadesa i la seguretat.
Taula de continguts
Què fa l'adware MajorBuffer
MajorBuffer funciona incorporant anuncis de tercers en diverses parts de l'experiència d'un usuari, incloses les pàgines web i les interfícies d'escriptori. És possible que el contingut promocionat no sempre sigui segur, ja que els anuncis generats per adware solen conduir a tàctiques, llocs web enganyosos i altres destinacions poc fiables. Alguns d'aquests anuncis fins i tot podrien desencadenar descàrregues o instal·lacions no autoritzades quan es fes clic, comprometent encara més la integritat del sistema.
Un aspecte especialment preocupant del programari publicitari com MajorBuffer és que fins i tot el contingut aparentment legítim que apareix als seus anuncis podria ser promogut per actors deshonests que explotin programes d'afiliació. Això significa que els usuaris que participen amb aquests anuncis poden contribuir sense saber-ho a esquemes de generació d'ingressos poc ètics.
Riscos de privadesa associats a MajorBuffer
Més enllà de mostrar anuncis intrusius, MajorBuffer també podria participar en la recollida de dades. El programari publicitari sovint busca recollir diversos tipus de navegació i informació personal, que poden incloure:
- Historials de navegació i consultes de cerca
- Galetes d'Internet que fan un seguiment del comportament en línia
- Credencials del compte, com ara noms d'usuari i contrasenyes
- Informació d'identificació personal
- Dades de la targeta de crèdit o altres dades financeres sensibles
Aquesta informació recollida es podria monetitzar venent a tercers, alguns dels quals poden ser ciberdelinqüents. Aquesta explotació genera preocupacions sobre el frau financer, el robatori d'identitat i altres violacions greus de la privadesa.
Com els PUP els agrada MajorBuffer enganyen els usuaris
El programari publicitari com MajorBuffer sovint es disfressa d'una eina legítima, que promet una funcionalitat millorada o funcions valuoses. Tanmateix, aquestes afirmacions solen ser enganyoses, ja que l'adware rarament ofereix les seves capacitats anunciades. Fins i tot quan un programa sembla funcionar com es descriu, la seva presència no garanteix la seguretat o la legitimitat.
Els usuaris haurien de desconfiar del programari que sembla massa bo per ser cert, sobretot si es promociona mitjançant tàctiques no convencionals o d'alta pressió. La presència d'anuncis intrusius, canvis sobtats de configuració del navegador o redireccions inesperades poden indicar que un PUP està actiu al sistema.
Tàctiques de distribució qüestionables utilitzades pels PUP
MajorBuffer i aplicacions intrusives similars rarament s'instal·len de manera intencionada. En canvi, es basen en tècniques de distribució enganyoses per infiltrar-se en els sistemes. Un dels mètodes més utilitzats és l'agrupació de programari. Aquesta tàctica consisteix a empaquetar programari publicitari amb aplicacions legítimes, la qual cosa porta els usuaris a instal·lar programari no desitjat juntament amb el programa previst.
L'agrupació de programari sovint aprofita els llocs de programari gratuït, les plataformes d'intercanvi de fitxers i altres fonts no oficials. Molts usuaris, sense saber-ho, permeten aquestes instal·lacions apressant els processos de configuració, saltant els passos d'instal·lació o seleccionant opcions predeterminades com ara la instal·lació "Fàcil" o "Expressa".
Un altre mètode per difondre adware consisteix en anuncis enganyosos i llocs web canalla. Les pàgines de descàrrega falses, les finestres emergents i les notificacions d'estafa sovint empenyen els usuaris a instal·lar programari intrusiu. Es pot accedir a aquests llocs web mitjançant redireccions del navegador, que sovint es desencadenen per anuncis intrusius, pàgines web compromeses o notificacions del navegador enviades per PUP instal·lats anteriorment.