Threat Database Mac Malware ElementBrowser

ElementBrowser

Η εφαρμογή ElementBrowser έχει επιβεβαιωθεί ότι λειτουργεί ως adware. Αυτό σημαίνει ότι ο κύριος λόγος ύπαρξης του είναι να εγκατασταθεί κρυφά στα συστήματα υπολογιστών των χρηστών και στη συνέχεια να δημιουργήσει ανεπιθύμητες και παρεμβατικές διαφημίσεις. Ο στόχος των προγραμματιστών του ElementBrowser είναι να κερδίζουν έσοδα στη διαδικασία. Είναι σημαντικό να σημειωθεί ότι το ElementBrowser έχει σχεδιαστεί ειδικά για να στοχεύει συσκευές Mac. Μια άλλη σημαντική πτυχή της αμφίβολης εφαρμογής που ανακαλύφθηκε από ερευνητές του infosec είναι ότι ανήκει στην περίφημη οικογένεια AdLoad adware.

Adware και PUP (Πιθανώς ανεπιθύμητα προγράμματα) μπορεί να προκαλέσουν σοβαρούς κινδύνους για το απόρρητο

Το Adware συνήθως σημαίνει ενοχλητικές εφαρμογές που έχουν σχεδιαστεί ειδικά για την εμφάνιση διαφημίσεων σε διάφορες διεπαφές, συμπεριλαμβανομένων των προγραμμάτων περιήγησης και άλλων εφαρμογών. Αυτές οι διαφημίσεις χρησιμεύουν για να εγκρίνουν διαδικτυακές απάτες, αναξιόπιστο ή επιβλαβές λογισμικό, καθώς και πιθανές απειλές κακόβουλου λογισμικού. Είναι σημαντικό να σημειωθεί ότι ορισμένες παρεμβατικές διαφημίσεις, όταν αλληλεπιδρούν με αυτές, μπορούν να εκτελέσουν σενάρια που ξεκινούν λήψεις ή εγκαταστάσεις χωρίς την άδεια του χρήστη.

Είναι σημαντικό να κατανοήσουμε ότι, ενώ αυθεντικά προϊόντα ή υπηρεσίες ενδέχεται να εμφανίζονται περιστασιακά σε αυτές τις διαφημίσεις, πιθανότατα προωθούνται από απατεώνες που εκμεταλλεύονται προγράμματα συνεργατών για να αποκτήσουν παράνομες προμήθειες.

Επιπλέον, οι αδίστακτες εφαρμογές αυτού του τύπου, όπως το ElementBrowser, είναι συχνά εξοπλισμένες με λειτουργίες παρακολούθησης δεδομένων. Ως αποτέλεσμα, η εφαρμογή μπορεί να είναι σε θέση να συλλέγει μια σειρά πληροφοριών, συμπεριλαμβανομένων διευθύνσεων URL επισκέψεων, σελίδων που προβλήθηκαν, ερωτημάτων αναζήτησης, ονομάτων χρήστη και κωδικών πρόσβασης, cookie στο διαδίκτυο, στοιχεία προσωπικής ταυτοποίησης, δεδομένα που σχετίζονται με οικονομικά και άλλα. Αυτές οι συγκεντρωμένες πληροφορίες θα μπορούσαν στη συνέχεια να κοινοποιηθούν ή να διατεθούν σε πώληση σε τρίτα μέρη, εγείροντας ανησυχίες σχετικά με το απόρρητο των χρηστών και την πιθανή κατάχρηση προσωπικών δεδομένων.

Οι χρήστες πρέπει να δώσουν προσοχή στις αμφίβολες τακτικές που χρησιμοποιούνται στη διανομή λογισμικού διαφημίσεων και PUP

Η διανομή adware και PUP περιλαμβάνει διάφορες αμφίβολες τακτικές που σκοπό έχουν να εξαπατήσουν τους χρήστες και να διευκολύνουν την εγκατάσταση ανεπιθύμητου λογισμικού στις συσκευές τους. Αυτές οι τακτικές εκμεταλλεύονται τα τρωτά σημεία και χειραγωγούν τους χρήστες ώστε να επιτρέπουν άθελά τους την εγκατάσταση adware και PUP. Ακολουθούν ορισμένες κοινές αμφίβολες τακτικές που χρησιμοποιούνται στη διανομή τους:

    • Ομαδοποίηση λογισμικού : Adware και PUP συχνά συνοδεύονται από νόμιμες λήψεις λογισμικού. Οι χρήστες που βιαστικά στη διαδικασία εγκατάστασης ή επιλέγουν τις προεπιλεγμένες επιλογές εγκατάστασης ενδέχεται να συμφωνήσουν κατά λάθος να εγκαταστήσουν πρόσθετο ανεπιθύμητο λογισμικό χωρίς να το γνωρίζουν.
    • Παραπλανητικά κουμπιά λήψης : Οι αμφίβολοι ιστότοποι ενδέχεται να χρησιμοποιούν παραπλανητικές τεχνικές παρουσιάζοντας πλαστά ή παραπλανητικά κουμπιά λήψης. Αυτά τα κουμπιά έχουν σχεδιαστεί για να προκαλούν σύγχυση στους χρήστες κάνοντας κλικ πάνω τους, οδηγώντας στην εγκατάσταση adware ή PUP αντί για το αρχείο ή την εφαρμογή που θέλετε.
    • Ψεύτικες ενημερώσεις συστήματος : Οι απατεώνες ενδέχεται να δημιουργήσουν ψεύτικες ειδοποιήσεις ενημερώσεων συστήματος που μιμούνται τις νόμιμες ενημερώσεις λογισμικού. Αυτές οι ειδοποιήσεις εμφανίζονται συχνά ως αναδυόμενα παράθυρα ή πανό και ζητούν από τους χρήστες να πραγματοποιήσουν λήψη και εγκατάσταση ενημερώσεων. Ωστόσο, κάνοντας κλικ σε αυτές τις ψεύτικες ενημερώσεις μπορεί να έχει ως αποτέλεσμα την εγκατάσταση adware ή PUP.
    • Κακόβουλη διαφήμιση : Η κακόβουλη διαφήμιση ή κακόβουλη διαφήμιση περιλαμβάνει την τοποθέτηση παραπλανητικών διαφημίσεων σε νόμιμους ιστότοπους. Αυτές οι διαφημίσεις ενδέχεται να περιέχουν κρυφό κώδικα ή παραπλανητικές πληροφορίες και, όταν τις κάνετε κλικ, μπορούν να ενεργοποιήσουν τη λήψη και εγκατάσταση διαφημιστικού λογισμικού ή PUP χωρίς τη συγκατάθεση του χρήστη.
    • Κοινωνική Μηχανική : Adware και PUP μπορεί να χρησιμοποιούν τεχνικές κοινωνικής μηχανικής για να χειραγωγήσουν τους χρήστες. Αυτό μπορεί να περιλαμβάνει την προσέλκυση χρηστών με υποσχέσεις για δωρεάν λογισμικό, αποκλειστικό περιεχόμενο ή άλλα κίνητρα με αντάλλαγμα την εγκατάσταση του adware ή των PUP.
    • Email και ιστότοποι ηλεκτρονικού ψαρέματος : Οι απατεώνες ενδέχεται να στέλνουν μηνύματα ηλεκτρονικού ψαρέματος ή να δημιουργούν ψεύτικους ιστότοπους που μοιάζουν με νόμιμες πηγές, εξαπατώντας τους χρήστες να κατεβάσουν και να εγκαταστήσουν adware ή PUP παρουσιάζοντας ως επίσημες ενημερώσεις λογισμικού ή σημαντικά εργαλεία συστήματος.

Για την προστασία από αυτές τις αμφίβολες τακτικές διανομής, οι χρήστες θα πρέπει να είναι προσεκτικοί κατά τη λήψη λογισμικού από μη αξιόπιστες πηγές, να εξετάζουν προσεκτικά τις οδηγίες εγκατάστασης και τους όρους παροχής υπηρεσιών και να επιλέξουν προσαρμοσμένες επιλογές εγκατάστασης για να αποφύγουν το πακέτο λογισμικού. Η ενημέρωση του λογισμικού κατά του κακόβουλου λογισμικού μπορεί επίσης να βοηθήσει στον εντοπισμό και τον αποκλεισμό από την εγκατάσταση λογισμικού διαφημίσεων και PUP στις συσκευές των χρηστών. Επιπλέον, η άσκηση των συνηθειών ασφαλούς περιήγησης και η επιφυλακτικότητα για ύποπτες διαφημίσεις, αναδυόμενα παράθυρα και μηνύματα ηλεκτρονικού ταχυδρομείου μπορεί να αποφύγει πολλά προβλήματα.

 

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...