Threat Database Mac Malware LeadingExplorerSearch

LeadingExplorerSearch

Οι ερευνητές εντόπισαν μια άλλη αμφίβολη εφαρμογή που στοχεύει χρήστες Mac. Η εφαρμογή ονομάζεται LeadingExplorerSearch. Μετά την ανάλυση αυτής της εφαρμογής, βγήκε το συμπέρασμα ότι είναι adware, πράγμα που σημαίνει ότι ο κύριος στόχος της είναι να δημιουργεί διαφημίσεις στις συσκευές Mac στις οποίες εγκαθίσταται. Είναι σημαντικό να σημειωθεί ότι το LeadingExplorerSearch αποτελεί μέρος της οικογένειας AdLoad adware, η οποία είναι γνωστή για τη δημιουργία adware και άλλου παρεμβατικού λογισμικού.

Adware, όπως το LeadingExplorerSearch, μπορεί να οδηγήσει σε διάφορους κινδύνους απορρήτου

Το Adware είναι ένας τύπος λογισμικού που δημιουργεί έσοδα για τους προγραμματιστές του προβάλλοντας παρεμβατικές διαφημίσεις. Συνήθως μπορεί να παράγει διάφορους τύπους διαφημίσεων, όπως αναδυόμενα παράθυρα, banner, επικαλύψεις, κουπόνια κ.λπ., τα οποία μπορούν να εμφανίζονται σε ιστότοπους που επισκέπτεστε ή/και σε διαφορετικές διεπαφές. Αυτές οι διαφημίσεις χρησιμοποιούνται συχνά για την προώθηση απατών, αναξιόπιστου, ακόμη και κακόβουλου λογισμικού. Επιπλέον, ορισμένες διαφημίσεις μπορούν να πραγματοποιούν αυτόματες λήψεις/εγκαταστάσεις όταν πατηθούν.

Είναι σημαντικό να σημειωθεί ότι οποιοδήποτε νόμιμο περιεχόμενο που εμφανίζεται μέσω αυτών των διαφημίσεων δεν εγκρίνεται από τους προγραμματιστές του adware. Πιθανότατα, η προώθηση διεξάγεται από απατεώνες που εκμεταλλεύονται τα προγράμματα συνεργατών του προϊόντος για να κερδίσουν παράνομες προμήθειες.

Επιπλέον, τα adware, ιδιαίτερα αυτά που ανήκουν στην οικογένεια κακόβουλου λογισμικού AdLoad, ενδέχεται να έχουν λειτουργίες παραβίασης προγράμματος περιήγησης, οι οποίες τροποποιούν τις ρυθμίσεις του προγράμματος περιήγησης για να προωθήσουν ψεύτικες μηχανές αναζήτησης και να ανακατευθύνουν τους χρήστες σε κακόβουλους ιστότοπους.

Το LeadingExplorerSearch μπορεί επίσης να διαθέτει ικανότητες παρακολούθησης δεδομένων, οι οποίες είναι τυπικές για adware. Συλλέγει πληροφορίες χρήστη, όπως ιστορικά περιήγησης και μηχανών αναζήτησης, cookies, ονόματα χρήστη/κωδικούς πρόσβασης και στοιχεία προσωπικής ταυτοποίησης, μεταξύ άλλων. Αυτά τα δεδομένα μπορούν να πωληθούν σε τρίτους ή να αξιοποιηθούν για κέρδος με άλλους τρόπους.

Οι χρήστες εγκαθιστούν σπάνια Adware και PUP (δυνητικά ανεπιθύμητα προγράμματα) εν γνώσει τους

Οι διανομείς δυνητικά ανεπιθύμητων προγραμμάτων (PUPs) και adware χρησιμοποιούν συνήθως μια σειρά παραπλανητικών τακτικών για να εξαπατήσουν τους χρήστες να κατεβάσουν και να εγκαταστήσουν το λογισμικό τους. Αυτές οι τακτικές μπορεί να περιλαμβάνουν τη ομαδοποίηση του PUP/adware με άλλα προγράμματα λογισμικού που οι χρήστες επιδιώκουν ενεργά να κατεβάσουν, την απόκρυψη του PUP/adware εντός των όρων και των προϋποθέσεων των συμφωνιών εγκατάστασης ή την απόκρυψη του PUP/adware ως νόμιμο πρόγραμμα ή ενημέρωση συστήματος.

Σε ορισμένες περιπτώσεις, οι διανομείς PUP και adware ενδέχεται να χρησιμοποιούν παραπλανητικές στρατηγικές μάρκετινγκ για να κάνουν το λογισμικό τους να φαίνεται πιο νόμιμο ή απαραίτητο από ό,τι είναι στην πραγματικότητα. Για παράδειγμα, μπορεί να δημιουργήσουν αναδυόμενες διαφημίσεις ή ειδοποιήσεις προγράμματος περιήγησης που υποστηρίζουν ότι ο υπολογιστής του χρήστη έχει μολυνθεί από ιό ή χρειάζεται ενημέρωση συστήματος. Αυτά τα αναδυόμενα παράθυρα μπορεί στη συνέχεια να προσφέρουν τη σάρωση του υπολογιστή ή την ενημέρωση του συστήματος, αλλά στην πραγματικότητα, απλώς προσπαθούν να κάνουν τον χρήστη να κατεβάσει και να εγκαταστήσει το PUP ή το διαφημιστικό λογισμικό του.

Συνολικά, οι παραπλανητικές τακτικές που χρησιμοποιούνται από τους διανομείς PUP και adware έχουν σχεδιαστεί για να εξαπατούν τους χρήστες να εγκαταστήσουν το λογισμικό τους, συχνά χωρίς να κατανοούν πλήρως τι κάνουν λήψη ή τους πιθανούς κινδύνους που σχετίζονται με το λογισμικό. Ως αποτέλεσμα, είναι σημαντικό για τους χρήστες να είναι προσεκτικοί κατά τη λήψη και εγκατάσταση λογισμικού και να διαβάζουν πάντα προσεκτικά τους όρους και τις προϋποθέσεις των συμφωνιών εγκατάστασης.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...