Threat Database Mac Malware SmartCharacter

SmartCharacter

Ενώ διερευνούσαν παρεμβατικό και αναξιόπιστο λογισμικό, ερευνητές κυβερνοασφάλειας ανακάλυψαν την εφαρμογή SmartCharacter. Η λειτουργικότητά του τοποθετεί το SmartCharacter στην κατηγορία adware. Πράγματι, αυτή η εφαρμογή έχει σχεδιαστεί για να τροφοδοτεί τους χρήστες με ανεπιθύμητες και δυνητικά μη ασφαλείς διαφημίσεις, ειδικά σε συσκευές Mac. Το πιο σημαντικό είναι ότι οι ερευνητές επιβεβαίωσαν ότι η εφαρμογή είναι ένα άλλο πρόγραμμα που ανήκει στην οικογένεια κακόβουλου λογισμικού AdLoad.

Η εγκατάσταση του SmartCharacter μπορεί να οδηγήσει σε αυξημένες ανησυχίες για το απόρρητο

Οι εφαρμογές adware έχουν σχεδιαστεί ειδικά για να διευκολύνουν την εμφάνιση γραφικού περιεχομένου τρίτων, συμπεριλαμβανομένων αναδυόμενων παραθύρων, banner, κουπονιών, επικαλύψεων και άλλων, σε διάφορους ιστότοπους και διεπαφές. Αυτές οι διαφημίσεις χρησιμεύουν ως μέσο για την προώθηση διαδικτυακών τακτικών, δυνητικά επιβλαβούς ή αναξιόπιστου λογισμικού, ακόμη και κακόβουλου λογισμικού. Κάνοντας κλικ σε ορισμένες από αυτές τις διαφημίσεις μπορεί να ενεργοποιηθεί η εκτέλεση σεναρίων που οδηγούν σε κρυφές λήψεις ή εγκαταστάσεις στο σύστημα του χρήστη.

Είναι σημαντικό να σημειωθεί ότι ενώ περιστασιακά μπορεί να βρεθεί νόμιμο περιεχόμενο σε αυτές τις διαφημίσεις, είναι πολύ απίθανο να εγκριθεί με τέτοιο τρόπο από επίσημα μέρη. Αντίθετα, η προώθηση συχνά ενορχηστρώνεται από απατεώνες που εκμεταλλεύονται προγράμματα θυγατρικών που σχετίζονται με προϊόντα για να κερδίσουν παράνομες προμήθειες.

Το Adware διαθέτει συνήθως δυνατότητες παρακολούθησης δεδομένων και αυτό το χαρακτηριστικό μπορεί να επεκταθεί στην εφαρμογή SmartCharacter. Οι πληροφορίες ενδιαφέροντος που θα μπορούσαν να συλλεχθούν περιλαμβάνουν διευθύνσεις URL επισκέψεων, σελίδες που προβλήθηκαν, ερωτήματα αναζήτησης, cookies στο Διαδίκτυο, ονόματα χρήστη και κωδικούς πρόσβασης, στοιχεία προσωπικής ταυτοποίησης, οικονομικά δεδομένα και άλλα. Τα δεδομένα που συλλέγονται μπορούν στη συνέχεια να κοινοποιηθούν ή να πωληθούν σε τρίτους, προκαλώντας ανησυχία σχετικά με το απόρρητο του χρήστη και την πιθανή κακή χρήση ευαίσθητων πληροφοριών.

Να είστε προσεκτικοί κατά την εγκατάσταση εφαρμογών από μη επαληθευμένες πηγές

Τα adware και τα δυνητικά ανεπιθύμητα προγράμματα (PUP) χρησιμοποιούν συχνά αμφίβολες τακτικές διανομής για να διεισδύσουν στα συστήματα των χρηστών. Ακολουθούν ορισμένες κοινές μέθοδοι που χρησιμοποιούνται από αυτές τις ανεπιθύμητες οντότητες:

  • Πακέτο λογισμικού : Τα Adware και τα PUP συχνά συνοδεύονται από φαινομενικά νόμιμο λογισμικό. Οι χρήστες ενδέχεται να κατεβάσουν ακούσια αυτά τα προγράμματα κατά την εγκατάσταση δωρεάν εφαρμογών, ειδικά από λιγότερο αξιόπιστες πηγές. Το πακέτο διαφημίσεων ή PUP είναι συχνά κρυμμένο στη διαδικασία εγκατάστασης και οι χρήστες μπορεί να παραβλέψουν ή να συμφωνήσουν ακούσια με την εγκατάστασή του.
  • Παραπλανητική διαφήμιση : Adware και PUP ενδέχεται να διανέμονται μέσω παραπλανητικών διαφημίσεων που προτρέπουν τους χρήστες να κάνουν κλικ σε παραπλανητικούς συνδέσμους ή να κατεβάσουν φαινομενικά αβλαβείς εφαρμογές. Αυτές οι διαφημίσεις μπορούν να εμφανίζονται σε διάφορους ιστότοπους μιμούμενοι τις νόμιμες προτροπές, οι οποίες μπορεί να παρακινήσουν τους χρήστες να εγκαταστήσουν εν αγνοία τους ανεπιθύμητα προγράμματα.
  • Ψεύτικες ενημερώσεις λογισμικού : Adware και PUP ενδέχεται να μεταμφιεστούν ως νόμιμες ενημερώσεις λογισμικού. Οι χρήστες ενδέχεται να αντιμετωπίσουν αναδυόμενες ειδοποιήσεις που ισχυρίζονται ότι το λογισμικό τους χρειάζεται ενημέρωση, αλλά κάνοντας κλικ σε αυτά τα μηνύματα μπορεί να οδηγήσει στην εισαγωγή ανεπιθύμητων προγραμμάτων αντί για γνήσιες ενημερώσεις.
  • Πλατφόρμες κοινής χρήσης αρχείων : Adware και PUP μπορούν να διανεμηθούν μέσω πλατφορμών κοινής χρήσης αρχείων peer-to-peer (P2P). Οι χρήστες που πραγματοποιούν λήψη αρχείων ή λογισμικού από αυτές τις πλατφόρμες ενδέχεται να αποκτήσουν εν αγνοία τους adware ή PUP που συνοδεύουν το επιθυμητό περιεχόμενο.
  • Συνημμένα email και σύνδεσμοι : Τα κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου μπορεί να περιέχουν συνημμένα ή συνδέσμους που, όταν ανοίγονται ή γίνονται κλικ, μπορεί να προκαλέσουν τη λήψη και εγκατάσταση διαφημιστικού λογισμικού ή PUP. Αυτά τα μηνύματα ηλεκτρονικού ταχυδρομείου είναι γνωστό ότι χρησιμοποιούν τακτικές κοινωνικής μηχανικής για να πείσουν τους χρήστες να προβούν σε ενέργειες που θέτουν σε κίνδυνο τα συστήματά τους.
  • Επεκτάσεις προγράμματος περιήγησης : Ορισμένα διαφημιστικά προγράμματα και PUP διανέμονται ως φαινομενικά αβλαβείς επεκτάσεις ή πρόσθετα προγράμματος περιήγησης. Ενδέχεται να ζητηθεί από τους χρήστες να εγκαταστήσουν αυτές τις επεκτάσεις για υποτιθέμενα οφέλη. Ωστόσο, στην πραγματικότητα, εξυπηρετούν τα συμφέροντα του διαφημιστικού λογισμικού ή των δημιουργών PUP με την εισαγωγή ανεπιθύμητων διαφημίσεων ή τη συλλογή δεδομένων χρηστών.

Για να μην πέσουν θύματα αυτών των τακτικών διανομής, οι χρήστες θα πρέπει να είναι προσεκτικοί κατά τη λήψη λογισμικού, να είναι προσεκτικοί όταν κάνουν κλικ σε διαφημίσεις ή συνδέσμους, να διατηρούν ενημερωμένα το λογισμικό και τα εργαλεία ασφαλείας και να χρησιμοποιούν αξιόπιστες πηγές για τη λήψη εφαρμογών. Επιπλέον, η χρήση λύσεων κατά του κακόβουλου λογισμικού μπορεί να βοηθήσει στην ανίχνευση και στην αποτροπή εγκατάστασης διαφημιστικών προγραμμάτων και PUP.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...