GlobalLetterSearch

Κατά τη διάρκεια μιας ανάλυσης αμφισβητήσιμων εφαρμογών που παρουσιάζουν παρεμβατικές ή αναξιόπιστες συμπεριφορές, ερευνητές ασφάλειας πληροφοριών εντόπισαν το GlobalLetterSearch. Αυτή η εφαρμογή έχει σχεδιαστεί ειδικά για χρήστες Mac, για την εκτέλεση αμφίβολων διαφημιστικών καμπανιών, κατηγοριοποιώντας την ως adware. Η κύρια λειτουργία του GlobalLetterSearch περιλαμβάνει τη δημιουργία εσόδων για τους προγραμματιστές του με την παροχή ανεπιθύμητων και δυνητικά μη ασφαλών διαφημίσεων στους χρήστες. Επιπλέον, έχει συσχετιστεί με την περίφημη οικογένεια κακόβουλου λογισμικού AdLoad .

Το GlobalLetterSearch μπορεί να οδηγήσει σε αυξημένες ανησυχίες για το απόρρητο και την ασφάλεια

Το Adware, συντομογραφία για λογισμικό που υποστηρίζεται από διαφημίσεις, διευκολύνει την εισαγωγή γραφικού περιεχομένου τρίτων, όπως αναδυόμενα παράθυρα, έρευνες, κουπόνια, επικαλύψεις και άλλα, σε ιστότοπους που επισκέπτεστε ή σε διάφορες διεπαφές. Ο πρωταρχικός σκοπός αυτών των εμφανιζόμενων διαφημίσεων είναι η προώθηση διαδικτυακών τακτικών, αναξιόπιστου ή μη ασφαλούς λογισμικού και κακόβουλου λογισμικού. Κάνοντας κλικ σε ορισμένες διαφημίσεις μπορεί να ενεργοποιηθεί η εκτέλεση σεναρίων, οδηγώντας σε παράνομες λήψεις ή εγκαταστάσεις στη συσκευή του χρήστη.

Είναι σημαντικό να σημειωθεί ότι οποιοδήποτε νόμιμο περιεχόμενο που παρουσιάζεται μέσω αυτών των διαφημίσεων είναι απίθανο να εγκριθεί από τους γνήσιους προγραμματιστές του ή άλλες επίσημες οντότητες. Αντίθετα, η προώθηση συχνά ενορχηστρώνεται από απατεώνες που αναζητούν παράνομες προμήθειες μέσω της εκμετάλλευσης προγραμμάτων συνεργατών που σχετίζονται με το προωθούμενο προϊόν.

Οι εφαρμογές adware, συμπεριλαμβανομένου του δυνητικά GlobalLetterSearch, είναι διαβόητες για τις λειτουργίες παρακολούθησης δεδομένων. Αυτό σημαίνει ότι μπορούν να συλλέγουν πληροφορίες όπως διευθύνσεις URL που επισκέφτηκαν, σελίδες που προβλήθηκαν, ερωτήματα αναζήτησης που πληκτρολογήθηκαν, cookie Διαδικτύου, διαπιστευτήρια σύνδεσης λογαριασμού, στοιχεία προσωπικής ταυτοποίησης, ακόμη και αριθμούς πιστωτικών καρτών. Αυτά τα ευαίσθητα δεδομένα μπορούν να κοινοποιηθούν ή να πωληθούν σε τρίτα μέρη, εγείροντας ανησυχίες σχετικά με το απόρρητο και την ασφάλεια των χρηστών.

Οι χρήστες εγκαθιστούν συχνά Adware και PUP (Πιθανώς ανεπιθύμητα προγράμματα) χωρίς να το γνωρίζουν

Οι χρήστες συχνά εγκαθιστούν άθελά τους adware και PUP ως αποτέλεσμα της χρήσης σκιερών τεχνικών διανομής από απατεώνες. Αυτές οι παραπλανητικές πρακτικές εκμεταλλεύονται την εμπιστοσύνη των χρηστών και την έλλειψη ενημέρωσης, κάνοντας τις εγκαταστάσεις να φαίνονται νόμιμες. Μερικές κοινές τακτικές περιλαμβάνουν:

  • Ομαδοποιημένο λογισμικό : Τα Adware και τα PUP συχνά συνοδεύονται από φαινομενικά αβλαβές ή δημοφιλές λογισμικό κατά τη διαδικασία εγκατάστασης. Οι χρήστες ενδέχεται να παραβλέψουν πρόσθετα πλαίσια ελέγχου ή επιλογές εξαίρεσης κατά την εγκατάσταση, οδηγώντας σε ακούσια εγκατάσταση ανεπιθύμητων προγραμμάτων.
  • Ψεύτικες ενημερώσεις : Οι δόλιοι παράγοντες μιμούνται συχνά νόμιμες προτροπές ενημέρωσης λογισμικού. Οι χρήστες, νομίζοντας ότι εγκαθιστούν σημαντικές ενημερώσεις για το υπάρχον λογισμικό τους, ενδέχεται να κατεβάσουν και να εγκαταστήσουν εν αγνοία τους adware ή PUP.
  • Παραπλανητικές διαφημιστικές καμπάνιες : Οι διαφημίσεις που προωθούν φαινομενικά χρήσιμο ή ελκυστικό λογισμικό μπορούν να ανακατευθύνουν τους χρήστες σε παραπλανητικούς ιστότοπους. Οι χρήστες μπορεί να παρασυρθούν να κατεβάσουν και να εγκαταστήσουν εφαρμογές που υπόσχονται ορισμένα οφέλη, μόνο για να καταλήξουν με ανεπιθύμητα προγράμματα στα συστήματά τους.
  • Δωρεάν λογισμικό και λογισμικό κοινής χρήσης : Οι χρήστες συχνά κατεβάζουν δωρεάν λογισμικό ή λογισμικό κοινής χρήσης από ανεπίσημες πηγές. Αυτές οι πηγές ενδέχεται να χειραγωγήσουν τη διαδικασία εγκατάστασης για να συμπεριλάβουν πρόσθετο ανεπιθύμητο λογισμικό χωρίς να το γνωρίζει ο χρήστης.
  • Απατεώνες Websites : Η επίσκεψη σε παραβιασμένους ή απατεώνες ιστότοπους μπορεί να ενεργοποιήσει αυτόματες λήψεις ή εγκαταστάσεις χωρίς τη συγκατάθεση του χρήστη. Τα αναδυόμενα παράθυρα και τα παραπλανητικά μηνύματα μπορούν να εξαπατήσουν τους χρήστες να εκτελέσουν ενέργειες που οδηγούν στην εγκατάσταση λογισμικού διαφημίσεων ή PUP.
  • Τεχνικές ηλεκτρονικού ψαρέματος (phishing) : Τα email ή τα μηνύματα ηλεκτρονικού ψαρέματος ενδέχεται να παραπλανήσουν τους χρήστες να κάνουν κλικ σε κακόβουλους συνδέσμους ή συνημμένα που ξεκινούν τη λήψη και εγκατάσταση ανεπιθύμητων προγραμμάτων.
  • Κοινωνική Μηχανική : Ορισμένες τεχνικές διανομής βασίζονται στον χειρισμό της συμπεριφοράς των χρηστών μέσω ψυχολογικών τακτικών. Οι χρήστες μπορεί να πειστούν να εγκαταστήσουν adware ή PUP εκμεταλλευόμενοι την εμπιστοσύνη ή δημιουργώντας την αίσθηση του επείγοντος.
  • Δίκτυα κοινής χρήσης αρχείων : Η λήψη περιεχομένου από μη αξιόπιστα ή peer-to-peer δίκτυα κοινής χρήσης αρχείων εκθέτει τους χρήστες στον κίνδυνο λήψης ομαδοποιημένου λογισμικού, συμπεριλαμβανομένων των Adware και των PUP.
  • Για να μην πέσουν θύματα αυτών των τακτικών, οι χρήστες θα πρέπει να είναι προσεκτικοί κατά τη λήψη και εγκατάσταση λογισμικού, ειδικά από άγνωστες πηγές. Η προσεκτική ανάγνωση των προτροπών εγκατάστασης, η ενημέρωση του λογισμικού από επίσημους ιστότοπους και η χρήση αξιόπιστου λογισμικού ασφαλείας μπορεί να βοηθήσει στην αποφυγή της ακούσιας εγκατάστασης adware και PUP.

    Τάσεις

    Περισσότερες εμφανίσεις

    Φόρτωση...