MethodOnline
Després d'un examen en profunditat de l'aplicació MethodOnline, els investigadors han identificat diferents trets d'adware dins de la seva funcionalitat. Després de la instal·lació al dispositiu Mac d'un usuari, MethodOnline està predisposat a llançar molts anuncis indesitjables i intrusius. Els usuaris han de tenir en compte el fet que nombrosos programes publicitaris i programes potencialment no desitjats (PUP) tenen la capacitat de recopilar diversos conjunts de dades d'usuari durant la seva presència al sistema. A més, els experts han corroborat que MethodOnline s'alinea amb la famós família de programari maliciós AdLoad .
MethodOnline podria espiar l'activitat dels usuaris mitjançant la recollida de dades
L'adware és un tipus de programari dissenyat estratègicament per generar ingressos per als seus desenvolupadors mitjançant la difusió d'anuncis no desitjats i potencialment perillosos. Aquests anuncis, que inclouen diverses formes de contingut gràfic de tercers, com ara finestres emergents, enquestes, bàners, superposicions i cupons, es mostren de manera destacada als llocs web visitats i altres interfícies.
La naturalesa d'aquests anuncis és tal que promouen principalment tàctiques en línia, programari poc fiable o nociu i fins i tot poden servir com a portadors de possibles programes maliciosos. És especialment preocupant el fet que determinats anuncis es poden activar, per exemple, mitjançant els clics de l'usuari, activant scripts que executen descàrregues o instal·lacions sense el consentiment explícit de l'usuari. És important reconèixer que qualsevol contingut aparentment genuí que es trobi a través d'aquests anuncis és probablement avalat per estafadors que pretenen explotar programes d'afiliació per a comissions il·legítimes.
A més, l'adware normalment incorpora funcionalitats de seguiment de dades, i aquesta potencialitat s'estén a l'aplicació MethodOnline. L'abast de la informació que es pot fer un seguiment inclou URL visitats, pàgines web consultades, consultes de cerca, galetes d'Internet, noms d'usuari, contrasenyes, dades d'identificació personal i fins i tot números de targetes de crèdit. Aquestes dades sensibles, un cop recollides, es poden monetitzar mitjançant la venda a tercers, exposant els usuaris als riscos associats a les activitats cibercriminals. Com a tal, les amenaces polièdriques que suposa el programari publicitari, com MethodOnline, subratllen la importància de la vigilància i les mesures de seguretat efectives per salvaguardar la informació personal i evitar l'accés no autoritzat a dades sensibles.
El programari publicitari i els PUP sovint confien en tàctiques ombrívoles per a la seva distribució
El programari publicitari i els PUP sovint recorren a tàctiques dubtoses per a la seva distribució, aprofitant diversos mètodes per infiltrar-se en els sistemes dels usuaris. Algunes tàctiques obscures comunes inclouen:
- Empaquetament amb programari legítim : els programes publicitaris i els PUP sovint es recorren a instal·lacions de programari legítimes. Els usuaris poden acceptar, sense saber-ho, instal·lar programes addicionals no desitjats quan baixin aplicacions aparentment inofensives.
- Instal·ladors enganyosos : els actors relacionats amb el frau utilitzen assistents d'instal·lació enganyosos que imiten els del programari legítim. Els usuaris poden creure que estan instal·lant un programa de bona reputació, només per descobrir més tard que s'ha inclòs programari no desitjat sense el seu consentiment explícit.
- Actualitzacions falses : els adware i els PUP poden disfressar-se d'actualitzacions de programari essencials. Es pot demanar als usuaris que baixin el que sembla ser una actualització crítica, introduint sense voler programes no desitjats als seus dispositius.
- Anuncis enganyosos : alguns programes publicitaris i PUP aprofiten anuncis enganyosos en línia o contingut de clickbait. És possible que els usuaris se sentin seduïts per falses promeses, descomptes falsos o titulars sensacionalistes, que condueixin a la descàrrega inadvertida de programari no desitjat.
- Enginyeria social : els adware i els PUP poden utilitzar tècniques d'enginyeria social, com ara notificacions o alertes falses, per enganyar els usuaris perquè accedeixin a enllaços o baixin contingut no segur.
- Enllaços i fitxers adjunts de correu electrònic : la distribució mitjançant fitxers adjunts o enllaços de correu electrònic maliciosos és una altra tàctica habitual. Els usuaris poden rebre correus electrònics aparentment legítims que, quan s'obren o es fan clic, inicien la descàrrega i instal·lació de programes no desitjats.
- Xarxes d'intercanvi de fitxers : els adware i els PUP sovint proliferen a través de xarxes d'intercanvi de fitxers peer-to-peer. Els usuaris que descarreguen fitxers d'aquestes plataformes poden introduir sense voler programari no desitjat als seus sistemes.
- Extensions del navegador : alguns adware es distribueixen com a extensions del navegador aparentment inofensives. Els usuaris poden instal·lar aquestes extensions pensant que afegeixen funcionalitat al seu navegador, només per descobrir que generen anuncis no desitjats i recullen dades d'usuari.
Aquestes tàctiques de distribució obscures subratllen la necessitat que els usuaris siguin extremadament prudents a l'hora de descarregar i instal·lar programari, mantenir-se vigilants mentre naveguen en línia, mantenir el seu programari actualitzat i utilitzar eines de seguretat de bona reputació per detectar i prevenir la infiltració de programes no desitjats al seu dispositius.