Threat Database Mac Malware Σύστημα αναζήτησης

Σύστημα αναζήτησης

Οι ερευνητές έχουν συναντήσει μια εφαρμογή που ονομάζεται LookupSystem, η οποία έχει εγείρει ανησυχίες λόγω της πολύπλευρης φύσης της. Μετά από ενδελεχή ανάλυση, διαπιστώθηκε ότι το LookupSystem εμπίπτει στην κατηγορία των adware. Αυτή η εφαρμογή έχει σχεδιαστεί κυρίως για να εκτελεί επιθετικές διαφημιστικές καμπάνιες, ενοχλώντας τις εμπειρίες των χρηστών με παρεμβατικές διαφημίσεις. Επιπλέον, η εφαρμογή έχει επιβεβαιωθεί ότι είναι συνδεδεμένη με την οικογένεια κακόβουλου λογισμικού AdLoad . Σύμφωνα με τους ερευνητές, το LookupSystem έχει σχεδιαστεί για να στοχεύει ιδιαίτερα χρήστες Mac.

Το Adware όπως το LookupSystem μπορεί να διαθέτει διάφορες παρεμβατικές λειτουργίες

Το Adware εμφανίζει διαφημίσεις σε διάφορες διεπαφές. Λάβετε υπόψη ότι ενδέχεται να απαιτούνται ορισμένες προϋποθέσεις για αυτό το λογισμικό για την προβολή διαφημίσεων (π.χ. συμβατό πρόγραμμα περιήγησης/σύστημα, επισκέψεις σε συγκεκριμένους ιστότοπους κ.λπ.). Ωστόσο, ανεξάρτητα από το αν το LookupSystem εμφανίζει διαφημίσεις – η παρουσία της εφαρμογής σε ένα σύστημα παραμένει απειλή για την ασφάλεια της συσκευής/χρήστη.

Οι διαφημίσεις που παραδίδονται από adware προωθούν διαδικτυακές τακτικές, αναξιόπιστο/επικίνδυνο λογισμικό, ακόμη και κακόβουλο λογισμικό. Ορισμένες από τις διαφημίσεις μπορεί να είναι σε θέση να εκτελούν σενάρια για να πραγματοποιούν κρυφές λήψεις/εγκαταστάσεις όταν πατηθούν.

Οποιοδήποτε γνήσιο περιεχόμενο που συναντάται μέσω αυτών των διαφημίσεων πιθανότατα επικυρώνεται με αυτόν τον τρόπο από απατεώνες που κάνουν κατάχρηση των προγραμμάτων συνεργατών του για να αποκτήσουν παράνομες προμήθειες.

Η εφαρμογή LookupSystem έχει πιθανώς δυνατότητες παρακολούθησης δεδομένων. Οι στοχευμένες πληροφορίες μπορεί να περιλαμβάνουν: διευθύνσεις URL επίσκεψης, σελίδες που προβλήθηκαν, ερωτήματα αναζήτησης, cookie Διαδικτύου, διαπιστευτήρια σύνδεσης (π.χ. ονόματα χρήστη/κωδικοί πρόσβασης), στοιχεία προσωπικής ταυτοποίησης, αριθμούς πιστωτικών καρτών και ούτω καθεξής. Τα δεδομένα που συλλέγονται μπορούν στη συνέχεια να πωληθούν σε τρίτους ή να χρησιμοποιηθούν με άλλο τρόπο για κέρδος.

Τα PUP (Δυνητικά ανεπιθύμητα προγράμματα) και το Adware σπάνια εγκαθίστανται με πρόθεση από τους χρήστες

Τα Adware και τα PUP χρησιμοποιούν συχνά σκιερές πρακτικές διανομής για να διεισδύσουν στις συσκευές και τα δίκτυα των χρηστών. Αυτές οι μέθοδοι εκμεταλλεύονται τρωτά σημεία στην ασφάλεια, την ψυχολογία των χρηστών και τα ψηφιακά περιβάλλοντα για να επιτύχουν τους στόχους τους. Δείτε πώς διανέμονται συνήθως αυτοί οι τύποι λογισμικού μέσω τέτοιων πρακτικών:

  • Πακέτο Λογισμικό : Τα Adware και τα PUP συχνά συνδυάζονται με νόμιμο λογισμικό που οι χρήστες κατεβάζουν από το Διαδίκτυο. Αυτά τα πακέτα συχνά συνοδεύονται από όρους και προϋποθέσεις που οι χρήστες ενδέχεται να μην διαβάσουν διεξοδικά, οδηγώντας σε ακούσιες εγκαταστάσεις ανεπιθύμητων προγραμμάτων παράλληλα με το επιθυμητό λογισμικό.
  • Δωρεάν λογισμικό και κοινόχρηστο λογισμικό : Το δωρεάν λογισμικό που φαίνεται αβλαβές μπορεί να περιλαμβάνει adware ή PUP ως τρόπο για τους προγραμματιστές να δημιουργούν έσοδα από τα προϊόντα τους. Οι χρήστες που προσελκύονται από δωρεάν εργαλεία ενδέχεται εν αγνοία τους να συναινέσουν στην εγκατάσταση πρόσθετου λογισμικού κατά τη διαδικασία εγκατάστασης.
  • Παραπλανητική διαφήμιση : Adware και PUP μπορούν να διανεμηθούν μέσω παραπλανητικών διαφημίσεων, ελπιδοφόρων δελεαστικών προσφορών ή αποκλειστικού περιεχομένου. Οι χρήστες ενδέχεται να κάνουν κλικ σε αυτές τις διαφημίσεις, χωρίς να γνωρίζουν ότι ξεκινούν τη λήψη ανεπιθύμητων προγραμμάτων.
  • Ψεύτικες ενημερώσεις : Adware και PUP ενδέχεται να μεταμφιεστούν ως νόμιμες ενημερώσεις λογισμικού. Οι χρήστες που πιστεύουν ότι εγκαθιστούν σημαντικές ενημερώσεις ενδέχεται να εγκαταστήσουν εν αγνοία τους ανεπιθύμητο λογισμικό.
  • Επεκτάσεις προγράμματος περιήγησης : Ορισμένες επεκτάσεις προγράμματος περιήγησης, οι οποίες υπόσχονται βελτιωμένη λειτουργικότητα ή βελτιωμένες εμπειρίες περιήγησης, μπορεί στην πραγματικότητα να είναι adware ή PUP. Οι χρήστες μπορούν να εγκαταστήσουν αυτές τις επεκτάσεις χωρίς να κατανοούν τον πραγματικό τους σκοπό.
  • Δίκτυα Peer-to-Peer (P2P) : Η κοινή χρήση αρχείων μέσω δικτύων P2P εκθέτει τους χρήστες στον κίνδυνο λήψης adware ή PUP. Οι φορείς που σχετίζονται με απάτη συχνά διανέμουν αυτά τα προγράμματα μέσω πλαστών ή παραποιημένων αρχείων.
  • Συνημμένα email : Τα συνημμένα σε μηνύματα ηλεκτρονικού ψαρέματος μπορούν να φέρουν adware ή PUP. Οι χρήστες ενδέχεται να ανοίξουν εν αγνοία τους αυτά τα συνημμένα, προκαλώντας λήψεις ανεπιθύμητου λογισμικού.
  • Κοινωνική μηχανική : Ορισμένοι παραπλανητικός ιστότοπος ή αναδυόμενα παράθυρα ενδέχεται να χειραγωγήσουν τους χρήστες ώστε να κάνουν κλικ σε κουμπιά ή συνδέσμους που ξεκινούν τη λήψη διαφημιστικού λογισμικού ή PUP. Οι τακτικές περιλαμβάνουν ψεύτικες ειδοποιήσεις για ιούς ή επείγουσες ειδοποιήσεις συστήματος.

Για την προστασία από αυτές τις σκιερές πρακτικές, οι χρήστες θα πρέπει να ακολουθούν προσεκτική προσέγγιση κατά τη λήψη λογισμικού, την περιήγηση στο Διαδίκτυο και την αλληλεπίδραση με διαφημίσεις. Είναι σημαντικό να διαβάζετε τους όρους και τις προϋποθέσεις κατά την εγκατάσταση λογισμικού, να χρησιμοποιείτε αξιόπιστες πηγές λήψης, να διατηρείτε ενημερωμένο το λογισμικό ασφαλείας και να ασκείτε σκεπτικισμό όταν αντιμετωπίζετε απροσδόκητες ή δελεαστικές προσφορές. Η τακτική ευαισθητοποίηση και εκπαίδευση σε θέματα ασφάλειας μπορούν να συμβάλουν σημαντικά στην πρόληψη της διείσδυσης adware και PUP σε συσκευές και δίκτυα.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...