Ohtude andmebaas Mac Malware Character Record

Character Record

Küberturvalisuse teadlased hoiatavad Maci kasutajaid uue pealetükkiva rakenduse eest nimega CharacterRecord, mis on spetsiaalselt neile suunatud. Analüüsi käigus avastati, et CharacterRecordil on tüüpilised funktsioonid, mida leidub ebausaldusväärsetes reklaamvaraprogrammides. Põhimõtteliselt pommitab CharacterRecord pärast installimist kasutajaid pideva pealetükkivate ja väga kahtlaste reklaamide vooga. Lisaks on kinnitatud, et rakendus kuulub AdLoadi pahavara perekonda.

Reklaamvaral, nagu CharacterRecord, on sageli pealetükkivad ja soovimatud funktsioonid

Reklaamvara on spetsiaalselt loodud pealetükkivate reklaamikampaaniate läbiviimiseks, ujutades reklaamidega üle erinevad liidesed, näiteks külastatud veebisaidid ja lauaarvutid. Need reklaamid reklaamivad sageli võrgutaktikat, kahtlast tarkvara ja isegi pahavara. Nende reklaamide külastamine võib käivitada skripte, mis laadivad vaikselt alla ja installivad kasutaja seadmesse ohtlikku tarkvara.

Kuigi nende reklaamide kaudu on võimalik kohtuda seaduslike toodete või teenustega, ei toeta ametlikud allikad neid tõenäoliselt sel viisil. Sagedamini kasutavad petturid sidusprogramme, et teenida ebaseaduslikke komisjonitasusid, reklaamides neid tooteid või teenuseid.

Lisaks sisaldab reklaamvara tavaliselt andmete jälgimise funktsioone, mis võivad olla ka CharacterRecordis. See tähendab, et tarkvara kogub teavet, nagu külastatud URL-id, vaadatud lehed, otsingupäringud, Interneti-küpsised, sisselogimismandaadid, isikut tuvastav teave, finantsandmed ja palju muud. Neid kogutud andmeid saab seejärel jagada või müüa kolmandatele osapooltele, mis kujutab tõsist ohtu kasutaja privaatsusele ja turvalisusele.

Reklaamvara ja PUP-id (potentsiaalselt soovimatud programmid) kasutavad oma installimisel sageli küsitavat taktikat

Reklaamvara ja PUP kasutavad sageli erinevaid küsitavaid taktikaid, et meelitada kasutajaid neid installima. Mõned levinumad meetodid, mida nad kasutavad, on järgmised:

  • Legitiimse tarkvaraga komplekteerimine : reklaamvara ja PUP-id on sageli komplektis seadusliku tarkvaraga, mille kasutajad Internetist alla laadivad. Installimise ajal võivad kasutajad unustada installiviipasid või neid kiirustades klõpsata, nõustudes tahtmatult komplekti kuuluva reklaamvara või PUP-ide installimisega.
  • Petlik reklaam : reklaamvara ja PUP-id kasutavad sageli petlikke reklaamimeetodeid, et meelitada kasutajaid neid alla laadima. See võib hõlmata eksitavaid hüpikreklaame, mis väidetavalt pakuvad kasulikku tarkvara või teenuseid, kuid viivad tegelikult reklaamvara või PUP-ide installimiseni.
  • Süsteemi võltshoiatused : reklaamvara ja PUP-id võivad kuvada võltsitud süsteemihoiatusi või -teatisi, mis hoiatavad kasutajaid oletatavate turvaohtude või süsteemivigade eest. Need hoiatused paluvad kasutajatel tavaliselt alla laadida ja installida tarkvara, et lahendada väidetavad probleemid, mis osutuvad reklaamvaraks või PUP-ideks.
  • Sotsiaalse inseneri taktikad : reklaamvara ja PUP-id kasutavad mõnikord sotsiaalse inseneri taktikaid, et manipuleerida kasutajatega neid installima. See võib hõlmata seaduslike tarkvaravärskenduste esinemist või usaldusväärsetest allikatest (nt viirusetõrjetarkvara või operatsioonisüsteemi värskendused) pärinevate sõnumitena teesklemist.
  • Eksitavad installiviibad : reklaamvara ja PUP-id kasutavad sageli eksitavaid installiviipasid, mis varjavad või vähendavad tõsiasja, et kasutajad nõustuvad lisatarkvara installimisega. Näiteks võivad nad kasutada segadust tekitavat keelt või eelvalitud märkeruutusid, et meelitada kasutajaid tahtmatult reklaamvara või PUP-e installima.
  • Üldiselt toetuvad reklaamvarad ja PUP-id petmisele ja manipuleerimisele, et meelitada kasutajaid neid installima, kasutades sageli ära kasutajate vähest teadlikkust või vähest tähelepanu detailidele installiprotsessi ajal.

    Trendikas

    Enim vaadatud

    Laadimine...