Rastertodnp

Ερευνητές κυβερνοασφάλειας ανακάλυψαν μια εφαρμογή γνωστή ως RetrievalBandwidth. Μετά από ενδελεχή ανάλυση αυτής της εφαρμογής, προέκυψε ότι η λειτουργικότητά της ευθυγραμμίζεται με αυτή του παρεμβατικού adware. Το Rastertodnp πιθανότατα λειτουργεί με την εκτέλεση διαφημιστικών καμπανιών που περιλαμβάνουν την παράδοση παρεμβατικών ειδοποιήσεων. Η εφαρμογή στοχεύει συγκεκριμένα χρήστες με συσκευές Mac. Η παρουσία του Rastertodnp στο σύστημα θα μπορούσε επίσης να οδηγήσει σε προειδοποιήσεις με το μήνυμα "Το Rastertodnp θα βλάψει τον υπολογιστή σας".

Το Rastertodnp θα μπορούσε να παρέχει παρεμβατικές και ανεπιθύμητες ειδοποιήσεις

Το Rastertodnp είναι μια μορφή λογισμικού που έχει σχεδιαστεί σκόπιμα για να προβάλλει διάφορες μορφές διαφημίσεων, συμπεριλαμβανομένων αναδυόμενων παραθύρων, banner, κουπονιών, επικαλύψεων και παρόμοιων στοιχείων, σε διαφορετικές διεπαφές. Αυτές οι διαφημίσεις είναι στρατηγικά τοποθετημένες για την προώθηση διαφόρων τύπων περιεχομένου, συμπεριλαμβανομένων διαδικτυακών τακτικών, δυνητικά επιβλαβούς λογισμικού και περιπτώσεων κακόβουλου λογισμικού. Η αλληλεπίδραση με ορισμένες από αυτές τις διαφημίσεις μπορεί να ενεργοποιήσει σενάρια που ξεκινούν λήψεις ή εγκαταστάσεις χωρίς τη συναίνεση του χρήστη.

Είναι σημαντικό να αναγνωρίσουμε ότι ακόμη και όταν οι διαφημίσεις που παραδίδονται από adware φαίνεται να διαθέτουν νόμιμο περιεχόμενο, συχνά χρησιμοποιούνται από απατεώνες που εκμεταλλεύονται προγράμματα συνεργατών για να κερδίσουν μη εξουσιοδοτημένες προμήθειες.

Στο πλαίσιο αυτής της παραπλανητικής εφαρμογής adware, είναι πιθανόν εξοπλισμένο με τη δυνατότητα παρακολούθησης δεδομένων χρήστη. Αυτό μπορεί να περιλαμβάνει μια σειρά πληροφοριών, όπως διευθύνσεις URL επισκέψεων, ιστοσελίδες που προβλήθηκαν, ερωτήματα αναζήτησης, cookie Διαδικτύου, διαπιστευτήρια σύνδεσης, στοιχεία προσωπικής ταυτοποίησης και ακόμη και ευαίσθητες πληροφορίες όπως αριθμούς πιστωτικών καρτών. Τα δεδομένα που συλλέγονται μπορούν στη συνέχεια να κοινοποιηθούν ή να πωληθούν σε τρίτους, ενισχύοντας τις ανησυχίες σχετικά με το απόρρητο και την ασφάλεια.

Οι χρήστες ενδέχεται να μην αντιλαμβάνονται πότε εγκαθίστανται PUP (Πιθανώς ανεπιθύμητα προγράμματα).

Οι χρήστες μπορεί να μην αντιληφθούν πότε εγκαθίστανται PUP στα συστήματά τους για διάφορους λόγους:

  • Πακέτο Εγκαταστάσεις : Τα PUP συχνά συνοδεύονται από νόμιμο λογισμικό κατά τη διαδικασία εγκατάστασης. Οι χρήστες ενδέχεται να επικεντρωθούν στο κύριο λογισμικό που σκόπευαν να εγκαταστήσουν και να παραβλέψουν τα πρόσθετα προγράμματα που περιλαμβάνονται από προεπιλογή.
  • Μη επιλεγμένες επιλογές εγκατάστασης : Κατά την εγκατάσταση του λογισμικού, οι χρήστες παρουσιάζονται με διάφορες επιλογές και πλαίσια ελέγχου. Τα PUP ενδέχεται να περιλαμβάνονται ως προαιρετικά στοιχεία και οι χρήστες ενδέχεται να τα εγκαταστήσουν ακούσια παραβλέποντας ή μη αποεπιλέγοντας αυτές τις επιλογές.
  • Γρήγορες ή προεπιλεγμένες εγκαταστάσεις : Οι χρήστες που επιλέγουν ρυθμίσεις γρήγορης ή προεπιλεγμένης εγκατάστασης ενδέχεται να χάσουν την ευκαιρία να ελέγξουν τις λεπτομερείς επιλογές εγκατάστασης. Τα PUP μπορούν να επωφεληθούν από αυτές τις ρυθμίσεις για να εγκατασταθούν χωρίς τη ρητή συγκατάθεση των χρηστών.
  • Παραπλανητικές τακτικές : Ορισμένα PUP χρησιμοποιούν παραπλανητικές τακτικές για να παραπλανήσουν τους χρήστες. Ενδέχεται να χρησιμοποιούν παραπλανητικά πλαίσια διαλόγου, συγκαλυμμένα κουμπιά ή ασαφή γλώσσα για να εξαπατήσουν τους χρήστες να εγκαταστήσουν το ανεπιθύμητο λογισμικό χωρίς να κατανοούν τις συνέπειες.
  • Ενημερώσεις λογισμικού και λήψεις : Τα PUP μπορούν επίσης να μεταμφιεστούν ως ενημερώσεις λογισμικού ή λήψεις. Οι χρήστες μπορεί να πιστεύουν ότι εγκαθιστούν νόμιμες ενημερώσεις ή εφαρμογές ενώ εν αγνοία τους επιτρέπουν την προσθήκη PUP στα συστήματά τους.
  • Έλλειψη ευαισθητοποίησης σχετικά με την ασφάλεια : Οι χρήστες που δεν γνωρίζουν καλά τις πρακτικές ασφάλειας στον κυβερνοχώρο ενδέχεται να μην αναγνωρίζουν τα σημάδια των δυνητικά ανεπιθύμητων προγραμμάτων. Μπορεί να μην είναι εξοικειωμένοι με τις διάφορες τακτικές που χρησιμοποιούν τα PUP για να αποκτήσουν πρόσβαση στα συστήματά τους.
  • Τεχνικές Κοινωνικής Μηχανικής : Τα PUP μπορούν να χρησιμοποιούν τεχνικές κοινωνικής μηχανικής, όπως ψεύτικες ειδοποιήσεις ή μηνύματα, για να χειραγωγήσουν τους χρήστες ώστε να τα εγκαταστήσουν. Οι χρήστες που δεν είναι δύσπιστοι για τέτοια μηνύματα ενδέχεται να προχωρήσουν εν αγνοία τους στην εγκατάσταση.
  • Πλατφόρμες δωρεάν λογισμικού και λογισμικού κοινής χρήσης : Οι χρήστες που κάνουν συχνά λήψη λογισμικού από πλατφόρμες δωρεάν λογισμικού ή λογισμικού κοινής χρήσης ενδέχεται να συναντούν PUP πιο συχνά. Αυτές οι πλατφόρμες ενδέχεται να μην έχουν αυστηρά μέτρα ασφαλείας, επιτρέποντας στα PUP να συνδυαστούν με φαινομενικά αβλαβείς εφαρμογές.

Για να μετριαστεί ο κίνδυνος ακούσιας εγκατάστασης PUP, οι χρήστες θα πρέπει να υιοθετούν προσεκτικές πρακτικές εγκατάστασης. Αυτό περιλαμβάνει την προσεκτική ανάγνωση των μηνυμάτων εγκατάστασης, την προσαρμογή των ρυθμίσεων εγκατάστασης, την επιλεκτικότητα σχετικά με τις πηγές λογισμικού και τη διατήρηση ενημερωμένου λογισμικού ασφαλείας. Επιπλέον, η ενημέρωση σχετικά με τις κοινές τακτικές που χρησιμοποιούνται από τα PUP και η εξάσκηση γενικής ευαισθητοποίησης για την ασφάλεια στον κυβερνοχώρο μπορεί να βοηθήσει τους χρήστες να αναγνωρίσουν και να αποτρέψουν ανεπιθύμητες εγκαταστάσεις.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...