Threat Database Mac Malware Temporada nativa

Temporada nativa

Durant la seva investigació, els investigadors es van trobar amb una aplicació preocupant coneguda com NativeSeason. Aquesta aplicació en particular funciona com una forma de programari publicitari, el que significa que està dissenyada per mostrar anuncis i generar ingressos mitjançant les interaccions dels usuaris amb aquests anuncis. A més, NativeSeason està afiliat a la família de programari maliciós AdLoad, coneguda per les seves activitats malicioses. També cal destacar el fet que NativeSeason s'ha dissenyat meticulosament per orientar-se als usuaris que utilitzen dispositius Mac.

Les aplicacions d'adware com NativeSeason poden causar greus problemes de privadesa

L'adware està dissenyat intencionadament per servir com a font d'ingressos lucrativa per als seus desenvolupadors mitjançant l'entrega d'anuncis no desitjats i sovint enganyosos. Aquest contingut gràfic, que pot prendre la forma de finestres emergents, superposicions, enquestes, bàners i molt més, es mostra de manera forçada als llocs web que els usuaris visiten o dins d'altres interfícies amb les quals interaccionen.

Els anuncis propagats per plataformes de programari publicitari actuen principalment com a vehicles per promocionar tàctiques en línia, programari no fiable o nociu i fins i tot programari maliciós potencial. Un aspecte especialment preocupant és que certs anuncis tenen la capacitat d'executar scripts quan se'ls fa clic, la qual cosa condueix a descàrregues o instal·lacions subrepticies que es produeixen sense el coneixement o el consentiment de l'usuari.

És fonamental reconèixer que qualsevol producte o servei autèntic que es pugui trobar a través d'aquests anuncis probablement sigui avalat per actors d'estafa que exploten els seus programes d'afiliació. En fer-ho, guanyen comissions il·lícitament a través d'aquestes promocions, posant èmfasi en els motius nefasts darrere d'aquest màrqueting impulsat per adware.

Pel que fa a aquesta aplicació d'adware específica, és molt probable que també estigui equipada amb funcionalitats de seguiment de dades, una característica comunament associada al programari que es troba dins d'aquesta classificació. El tipus d'informació que es podria orientar inclou un ampli espectre de punts de dades com ara la navegació dels usuaris i els historials del motor de cerca, galetes d'Internet, credencials d'inici de sessió, informació d'identificació personal i fins i tot detalls financers sensibles com els números de targeta de crèdit. El resultat preocupant és que les dades recollides poden ser posteriorment venudes a tercers o explotades amb ànim de lucre pels autors.

És poc probable que els usuaris instal·lin adware i PUP (programes potencialment no desitjats) voluntàriament

La distribució d'adware i PUP sovint es facilita mitjançant una sèrie de pràctiques qüestionables i poc ètiques que tenen com a objectiu enganyar i explotar els usuaris. Aquestes pràctiques estan dissenyades per atraure els usuaris a instal·lar sense voler programari no desitjat als seus dispositius. A continuació s'explica com es distribueixen habitualment els adware i els PUP mitjançant aquestes pràctiques:

  • Programari inclòs : el programari publicitari i els PUP sovint s'agrupen amb programari legítim que els usuaris baixen i instal·len activament. Tanmateix, durant el procés d'instal·lació, els usuaris poden passar per alt o perdre el programari addicional que s'ofereix. Aquesta explotació de la pressa i la falta d'atenció dels usuaris serveix per introduir programes no desitjats de manera subrepticia.
  • Anuncis enganyosos i clickbait : els anuncis enganyosos i els clickbait sovint porten els usuaris a descarregar pàgines per a adware o PUP. Aquests anuncis poden aparèixer en llocs web poc fiables, prometent contingut atractiu, descomptes o solucions a problemes comuns.
  • Actualitzacions de programari falses : els usuaris poden trobar missatges falsos que indiquen que el seu programari o sistema requereix una actualització. Si feu clic a aquestes indicacions, és possible que s'instal·li programari publicitari o PUP en lloc d'actualitzacions legítimes.
  • Correus electrònics de pesca i enllaços no segurs : els correus electrònics de pesca poden incloure enllaços que dirigeixen els usuaris a llocs web que allotgen adware o PUP. Els usuaris desprevinguts que fan clic en aquests enllaços descarreguen sense voler el programari no desitjat.
  • Extensions i complements del navegador : alguns programes publicitaris i PUP es disfressen d'extensions del navegador o complements que prometen funcions de navegació millorades. Els usuaris poden instal·lar-los pensant que estan millorant la seva experiència de navegació, només per descobrir els efectes no desitjats més tard.
  • Enginyeria social : es poden distribuir adware i PUP mitjançant enquestes, concursos o qüestions falses que requereixen que els usuaris instal·lin una aplicació per participar. Això es basa en la curiositat o el desig de recompenses dels usuaris.

Aquestes pràctiques qüestionables exploten la confiança dels usuaris, la manca de consciència i el desig de contingut gratuït o atractiu, fent-los més susceptibles a instal·lar involuntàriament programari publicitari i PUP. Per evitar ser víctimes d'aquestes tàctiques, els usuaris haurien de tenir precaució mentre descarreguen programari, actualitzar regularment els seus sistemes operatius i programari de seguretat i desconfiar de les ofertes o promocions no sol·licitades en línia.

Tendència

Més vist

Carregant...