ShutterIsland

Οι ερευνητές κυβερνοασφάλειας βρήκαν μια εφαρμογή που ονομάζεται ShutterIsland κατά τη διάρκεια των ερευνητικών προσπαθειών τους. Αφού διεξήγαγαν μια ολοκληρωμένη ανάλυση αυτής της εφαρμογής, διαπίστωσαν ότι εμπίπτει στην κατηγορία του adware, γνωστό για τη σχέση του με λογισμικό που υποστηρίζεται από διαφημίσεις. Σημειωτέον, το ShutterIsland είναι κυρίως προσανατολισμένο στη στόχευση συσκευών Mac, θέτοντας μια συγκεκριμένη ανησυχία για τους χρήστες εντός του οικοσυστήματος Mac.

Adware όπως το ShutterIsland συνήθως διεισδύει σε συστήματα με πρωταρχικό στόχο να βομβαρδίσει τους χρήστες με ανεπιθύμητες διαφημίσεις, προκαλώντας ενδεχομένως διακοπές στις διαδικτυακές τους δραστηριότητες και διακυβεύοντας το απόρρητό τους. Κατά συνέπεια, καθίσταται επιτακτική ανάγκη για τους χρήστες Mac να διατηρήσουν μια επαγρύπνηση και να εφαρμόσουν τα κατάλληλα μέτρα ασφαλείας για προστασία από τέτοιες απειλές.

Το ShutterIsland μπορεί να οδηγήσει σε αυξημένες ανησυχίες για το απόρρητο και την ασφάλεια

Το Adware χρησιμεύει ως ένα επικερδές εργαλείο για τους δημιουργούς του, δημιουργώντας έσοδα βομβαρδίζοντας τους χρήστες με ανεπιθύμητες και συχνά παραπλανητικές διαφημίσεις. Σχεδιασμένο για να εμφανίζει μια ποικιλία μορφών διαφημίσεων, συμπεριλαμβανομένων των αναδυόμενων παραθύρων, των κουπονιών, των banner, των επικαλύψεων και άλλων, το διαφημιστικό λογισμικό διεισδύει σε διάφορες διεπαφές.

Οι διαφημίσεις που διαδίδονται από adware συνήθως προωθούν αμφίβολο ή ακόμα και επικίνδυνο περιεχόμενο, που κυμαίνονται από διαδικτυακές τακτικές έως αναξιόπιστο λογισμικό και πιθανό κακόβουλο λογισμικό. Κάνοντας κλικ σε ορισμένες από αυτές τις παρεμβατικές διαφημίσεις ενδέχεται να ενεργοποιηθούν σενάρια που ξεκινούν παράνομες λήψεις ή εγκαταστάσεις χωρίς τη συγκατάθεση του χρήστη.

Οποιαδήποτε νόμιμα προϊόντα ή υπηρεσίες που διαφημίζονται με τέτοια μέσα είναι απίθανο να εγκριθούν από τους προγραμματιστές τους που χρησιμοποιούν αυτές τις τακτικές. Τις περισσότερες φορές, αυτές οι εγκρίσεις ενορχηστρώνονται από απατεώνες που εκμεταλλεύονται προγράμματα συνεργατών για να κερδίσουν προμήθειες παράνομα.

Επιπλέον, είναι πολύ πιθανό αυτή η αδίστακτη εφαρμογή να ενσωματώνει χαρακτηριστικά παρακολούθησης δεδομένων. Αυτό θα μπορούσε να περιλαμβάνει τη συλλογή ευαίσθητων πληροφοριών, όπως ιστορικά περιήγησης και αναζήτησης, cookie Διαδικτύου, διαπιστευτήρια σύνδεσης, στοιχεία προσωπικής ταυτοποίησης και αριθμούς πιστωτικών καρτών. Στη συνέχεια, αυτά τα δεδομένα που συλλέγονται ενδέχεται να κοινοποιηθούν ή να πωληθούν σε τρίτα μέρη, με αποτέλεσμα ενδεχομένως παραβιάσεις του απορρήτου και της ασφάλειας για τους επηρεαζόμενους χρήστες.

Τα PUP (δυνητικά ανεπιθύμητα προγράμματα) και τα adware ενδέχεται να αποκρύψουν τις εγκαταστάσεις τους από την προσοχή των χρηστών

Τα PUP και τα adware χρησιμοποιούν συχνά διάφορες τακτικές για να αποκρύψουν τις εγκαταστάσεις τους από την προσοχή των χρηστών, αυξάνοντας έτσι την πιθανότητα επιτυχούς διείσδυσης. Ακολουθούν μερικές κοινές μέθοδοι που μπορούν να χρησιμοποιήσουν:

  • Ομαδοποίηση με νόμιμο λογισμικό : Τα PUP και τα adware ενδέχεται να συνδυαστούν με νόμιμες λήψεις λογισμικού. Κατά τη διαδικασία εγκατάστασης, οι χρήστες ενδέχεται να παραβλέψουν ή να κάνουν βιαστικά κλικ στις προτροπές εγκατάστασης, συμφωνώντας κατά λάθος να εγκαταστήσουν τα πρόσθετα ανεπιθύμητα προγράμματα.
  • Παραπλανητικές προτροπές εγκατάστασης : Ορισμένα PUP και adware ενδέχεται να εμφανίζουν προτροπές εγκατάστασης που έχουν σχεδιαστεί για να μπερδεύουν ή να παραπλανούν τους χρήστες. Για παράδειγμα, μπορεί να χρησιμοποιούν παραπλανητική γλώσσα ή στοιχεία σχεδίασης για να φαίνεται ότι οι χρήστες συμφωνούν με κάτι εντελώς άλλο, όπως τη συμφωνία με τους όρους παροχής υπηρεσιών ή την ενημέρωση λογισμικού.
  • Προεπιλεγμένες επιλογές εγκατάστασης : Κατά τη διαδικασία εγκατάστασης, τα PUP και τα adware ενδέχεται να προεπιλέξουν επιλογές που συναινούν στην εγκατάστασή τους. Οι χρήστες που δεν εξετάζουν προσεκτικά κάθε βήμα της διαδικασίας εγκατάστασης ενδέχεται να αποδεχτούν εν αγνοία τους αυτές τις προεπιλεγμένες επιλογές.
  • Απόκρυψη στις ρυθμίσεις προσαρμοσμένης εγκατάστασης : Τα PUP και τα adware ενδέχεται να προσφέρουν προσαρμοσμένες ρυθμίσεις εγκατάστασης που αποκρύπτουν την επιλογή απόρριψης της εγκατάστασής τους. Οι χρήστες που επιλέγουν προσαρμοσμένες εγκαταστάσεις σε μια προσπάθεια να αποφύγουν ανεπιθύμητα προγράμματα ενδέχεται να τα εγκαταστήσουν ακούσια εάν δεν τους παρουσιαστούν σαφείς επιλογές εξαίρεσης.
  • Καμουφλαρισμένα ονόματα αρχείων και διεργασίες : Ορισμένα PUP και adware ενδέχεται να χρησιμοποιούν ονόματα αρχείων και διαδικασίες που μοιάζουν πολύ με νόμιμα αρχεία συστήματος ή εφαρμογές. Αυτό μπορεί να δυσκολέψει τους χρήστες να τα αναγνωρίσουν και να τα αφαιρέσουν με μη αυτόματο τρόπο.

Συνολικά, τα PUP και τα adware είναι ικανά να αποκρύπτουν τις εγκαταστάσεις τους από την προσοχή των χρηστών, να εκμεταλλεύονται τρωτά σημεία στη διαδικασία εγκατάστασης και τη συμπεριφορά των χρηστών για να εισχωρούν κρυφά σε συστήματα απαρατήρητα. Συνιστάται στους χρήστες να είναι προσεκτικοί κατά τη λήψη και εγκατάσταση λογισμικού, να εξετάζουν προσεκτικά τις υποδείξεις εγκατάστασης και να χρησιμοποιούν αξιόπιστο λογισμικό ασφαλείας για τον εντοπισμό και την κατάργηση ανεπιθύμητων προγραμμάτων.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...