SyncProcess

Forskere opdagede SyncProcess adware, mens de undersøgte påtrængende og utroværdige applikationer og PUP'er (potentielt uønskede programmer). Denne særlige applikation er rettet mod Mac-brugere. Når den er installeret, viser den de typiske egenskaber for adware. Faktisk vil brugere efterfølgende blive bombarderet med adskillige tvivlsomme reklamer, der kunne promovere yderligere PUP'er, online taktikker, phishing-sider osv. Derudover er SyncProcess blevet identificeret som en ny tilføjelse til AdLoad malware-familien.

SyncProcess kan udsætte brugere for utroværdige annoncer

Adware fungerer ved at injicere tredjeparts grafisk indhold, såsom overlejringer, pop-ups, bannere og undersøgelser, på websteder, desktops eller andre brugergrænseflader. Disse annoncer promoverer ofte forskellige taktikker, upålidelig eller farlig software og i nogle tilfælde endda malware. Ved at klikke på bestemte annoncer kan det udløse scripts til at udføre snigende downloads eller installationer uden brugerens samtykke.

Selvom legitimt indhold lejlighedsvis kan forekomme i disse annoncer, er det tvivlsomt, om officielle parter vil støtte det på denne måde. I stedet er sådanne påtegninger typisk et arbejde af svindlere, der søger at tjene illegitime provisioner gennem misbrug af det promoverede produkts tilknyttede programmer.

Desuden inkluderer adware almindeligvis datasporingsfunktioner, som også kan gælde for SyncProcess. Det betyder, at den indsamler forskellige typer brugerdata, herunder besøgte URL'er, viste websider, søgeforespørgsler, internetcookies, brugernavne og adgangskoder, personligt identificerbare oplysninger og endda kreditkortnumre. Disse indsamlede oplysninger kan derefter sendes eller sælges til tredjeparter, hvilket rejser betydelige bekymringer om privatlivets fred for brugerne.

HVALPE spredes ofte via tvivlsomme taktikker

PUP'er spredes ofte gennem tvivlsomme distributionstaktikker, der udnytter forskellige metoder til at infiltrere brugernes systemer. Her er en omfattende forklaring af disse taktikker:

  • Medfølgende software : PUP'er er ofte bundtet med lovlige softwaredownloads. Brugere kan ubevidst acceptere at installere PUP'en under installationsprocessen af den førende software, da bundlingen typisk er skjult i installationsguiden. Denne taktik er udbredt blandt freeware- og shareware-applikationer.
  • Vildledende annoncering : PUP'er kan annonceres gennem vildledende eller vildledende annoncer, der ofte lover lokkende tilbud eller systemoptimeringer. Ved at klikke på disse annoncer kan du omdirigere brugere til websteder, der får dem til at downloade og installere PUP'en under dække af legitim software.
  • Falske softwareopdateringer : Cyberkriminelle kan distribuere PUP'er forklædt som softwareopdateringer eller patches til populære applikationer. Brugere kan støde på falske opdateringsmeddelelser, mens de surfer på nettet, og narre dem til at downloade og installere PUP, hvilket fremstår som en kritisk opdatering.
  • Peer-to-Peer fildeling : PUP'er kan også spredes gennem Peer-to-Peer (P2P) fildelingsnetværk, hvor brugere downloader software, medier eller andet indhold fra andre brugere. Svindel-relaterede aktører kan skjule PUP'er som ønsket indhold, hvilket får intetanende brugere til utilsigtet at downloade og installere dem.
  • E-mailvedhæftede filer og links : PUP'er kan distribueres via e-mailvedhæftede filer eller links i phishing-e-mails. Disse e-mails udgiver sig ofte som legitim kommunikation fra betroede enheder, der lokker brugere til at downloade vedhæftede filer eller klikke på links, der fører til installationen af PUP'er.
  • Browserudvidelser og tilføjelser : PUP'er kan distribueres som browserudvidelser eller tilføjelser, der tilbyder tilsyneladende nyttige funktioner eller funktionaliteter. Brugere kan utilsigtet installere disse udvidelser, mens de surfer på nettet eller installerer software, uvidende om deres potentielt uønskede natur.
  • Social Engineering Tactics : PUP'er kan udnytte social engineering taktik til at manipulere brugere til at installere dem. Dette kan involvere falske advarsler, advarsler eller meddelelser, der narre brugere til at tro, at deres system er inficeret eller i fare, hvilket beder dem om at downloade og installere PUP'en for påstået beskyttelse.
  • Ved at forstå disse taktikker kan brugere tage proaktive foranstaltninger for at undgå utilsigtet installation af PUP'er, såsom at udvise forsigtighed, når de downloader software, undgå at klikke på mistænkelige links eller reklamer og regelmæssigt opdatere deres sikkerhedssoftware for at opdage og fjerne PUP'er effektivt.

    Trending

    Mest sete

    Indlæser...