Threat Database Mac Malware CompanyOperating

CompanyOperating

Küberjulgeoleku teadlased on tuvastanud, et CompanyOperating on petturlik rakendus. Põhjaliku analüüsi põhjal jõudsid need eksperdid järeldusele, et CompanyOperating toimib reklaamitoega tarkvarana, mida tavaliselt tuntakse reklaamvarana. See rakendus on mõeldud spetsiaalselt Maci seadmete sihtimiseks. Lisaks on see tuvastatud kurikuulsa AdLoadi pahavara perekonna liikmena.

CompanyOperating võib andmeid varjatult koguda

Reklaamvara toimib, lisades kasutajate külastatavatele veebisaitidele või erinevatele liidestele kolmanda osapoole graafilist sisu, nagu hüpikaknad, bännerid, kupongid, ülekatted, küsitlused ja palju muud. Reklaamvara edastatavad reklaamid reklaamivad sageli võrgupettusi, ebausaldusväärset või ohtlikku tarkvara ning võivad isegi levitada pahavara. Nendel reklaamidel klõpsamine võib käivitada skriptid, mis käivitavad vargsi allalaadimisi või installimisi.

Oluline on märkida, et nende reklaamide kaudu esitatud näiliselt ehtsat sisu toetavad tõenäoliselt petturid, kes kasutavad sidusprogramme ebaseaduslikult komisjonitasude teenimiseks.

Lisaks pealetükkivale reklaamile tegeleb see petturlik rakendus tõenäoliselt ka privaatse teabe kogumisega, kuna andmete jälgimine on reklaamvara standardfunktsioon. Sihitud teave võib hõlmata külastatud URL-e, vaadatud lehti, otsingupäringuid, Interneti-küpsiseid, sisselogimismandaate, isikut tuvastavaid üksikasju, krediitkaardinumbreid ja palju muud. Kogutud andmeid saab seejärel rahaks realiseerida müügi kaudu kolmandatele osapooltele.

Reklaamvararakenduste poolt ärakasutatud varjulise levitamise taktika äratundmine on ülioluline

Reklaamvararakendused kasutavad seadmetesse imbumiseks ja kasutajate pealetükkivate reklaamidega üleujutamiseks mitmesuguseid varjulisi levitamisvõtteid. Mõned levinumad meetodid hõlmavad järgmist:

    • Komplekti kuuluv tarkvara : reklaamvara otsib installiprotsessi ajal sageli pealtnäha seaduslikku tarkvara. Kasutajad võivad tahtmatult reklaamvara alla laadida koos soovitud rakendusega, eriti kui nad hankivad tarkvara ebausaldusväärsetest allikatest.
    • Petlik reklaam : reklaamvara loojad võivad kasutada eksitavaid või petlikke reklaame, mis sunnivad kasutajaid linkidel klõpsama või näiliselt kahjutut sisu alla laadima. Pärast kaasamist installivad kasutajad tahtmatult reklaamvara oma seadmetesse.
    • Võltsvärskendused : reklaamvara võib maskeerida end seaduslike tarkvaravärskenduste või paikadena. Kasutajad, kes usuvad, et installivad olulisi värskendusi, võivad kogemata oma süsteemidesse reklaamvara tuua.
    • Vaba- ja jagamisvara : reklaamvara kipub kaasas olema tasuta või jagamisvara rakendustega. Kasutajad, kes neid pealtnäha tasuta programme alla laadivad ja installivad, võivad avastada, et nendega on kaasas reklaamvara.
    • Sotsiaalne tehnika : reklaamvaraarendajad võivad kasutada sotsiaalse manipuleerimise tehnikaid, nagu võltsitud teatised, hoiatused või ahvatlevad pakkumised, et meelitada kasutajaid reklaamvara vabatahtlikult installima.
    • Andmepüügimeilid ja -lingid : reklaamvara saab levitada andmepüügimeilide kaudu, mis sisaldavad ebaturvalisi linke või manuseid. Nendel linkidel klõpsamine või manuste avamine võib viia reklaamvara tahtmatu installimiseni.

Need petlikud taktikad ei kahjusta mitte ainult kasutajakogemust, vaid võivad põhjustada ka privaatsus- ja turvariske, kuna reklaamvara kogub sageli tundlikku teavet ja võib avada ukse mõjutatud seadmetes pahatahtlikumale tegevusele. Seetõttu peaksid kasutajad olema tarkvara allalaadimisel, reklaamidel klõpsamisel või võrgusisuga suhtlemisel ettevaatlik, et vältida nende hoolimatute levitamismeetodite ohvriks langemist.

 

Trendikas

Enim vaadatud

Laadimine...