Ohtude andmebaas Mac Malware DomeeninimiRedigeeri

DomeeninimiRedigeeri

Maci kasutajad peaksid olema üha ettevaatlikumad potentsiaalselt soovimatute programmide (PUP) suhtes, mis sihivad nende seadmeid, kuna need võivad kaasa tuua olulisi turva- ja kasutatavusriske. Küberturvalisuse uurijad on tuvastanud, et DomainNameEdit on täpselt selline petturlik rakendus, mis on osa kasvavast hulgast Maci kasutajatele suunatud pealetükkivatest programmidest.

Põhjaliku analüüsi käigus leidsid eksperdid, et sellel on tüüpilised reklaamvaraga seotud omadused. Need pealetükkivad rakendused on loodud esmase eesmärgiga teenida tulu reklaami kaudu, kuvades sageli soovimatuid ja küsitava kvaliteediga reklaame. Lisaks on DomainNameEdit seotud AdLoadi pahavara perekonnaga, mis näitab edasisi võimalikke riske ja selle toimimisega seotud pahatahtlikke kavatsusi.

DomainNameEdit võib kaasa tuua suurenenud privaatsusriskid

Reklaamvara toimib tavaliselt pealetükkivate reklaamikampaaniate korraldamisel, mis hõlmavad kolmanda osapoole graafilise sisu (tavaliselt tuntud kui reklaamide) kuvamist erinevates liidestes. Need reklaamid reklaamivad sageli võrgutaktikat, potentsiaalselt kahjulikku tarkvara ja isegi pahavara. Nendel reklaamidel klõpsamine võib käivitada skripte, mis käivitavad soovimatute programmide salaja allalaadimise või installimise.

Kuigi mõned reklaamid võivad näida reklaamivat ehtsaid tooteid või teenuseid, kasutavad neid sageli petturid, kes kasutavad sidusprogramme ebaseaduslike vahendustasude teenimiseks.

Lisaks sisaldab reklaamvaraks liigitatud tarkvara sageli kasutajaandmete jälgimise funktsioone – omadus, mis võib kehtida ka domeeninimeEditi puhul. Seda tüüpi reklaamvara on tuntud sirvimisajaloo, otsingumootori tegevuste, Interneti-küpsiste, kasutajanimede, paroolide, isikut tuvastava teabe, finantsandmete ja muu sihtimise ja kogumise poolest. Nende vahenditega kogutud andmeid saab jagada või müüa kolmandatele osapooltele, kahjustades kasutajate privaatsust ja potentsiaalselt edasist ärakasutamist.

Reklaamvara ja PUPid proovige kasutajate seadmetesse vargsi installida

Reklaamvara ja PUP-id kasutavad sageli eksitavaid taktikaid, et installida end kasutajate seadmetesse ilma nende selgesõnalise nõusolekuta. Need tavad hõlmavad järgmist:

  • Legitiimse tarkvaraga komplekteerimine : reklaamvara ja PUP-id on sageli komplektis tasuta või seadusliku tarkvaraga, mille kasutajad tahtlikult alla laadivad. Installimise ajal võivad kasutajad tähelepanuta jätta või kiirustada läbi viipasid, mis avalikustavad täiendava tarkvara installimise, nõustudes tahtmatult reklaamvara või PUP-ide installimisega.
  • Eksitavad installiviibad : mõned reklaamvarad ja PUP-id kasutavad eksitavaid installiviipasid, mis varjavad nende tegelikku eesmärki või esitavad seda valesti. Näiteks võivad nad esitada segadusse ajava keelega dialoogibokse või eelvalitud märkeruutusid, mis lubavad kasutajatel automaatselt installida täiendavat tarkvara.
  • Võltstarkvaravärskendused : petturid võivad jäljendada seaduslikke tarkvarauuenduste teateid või hüpikaknaid, mis väidavad, et on vaja kiireloomulisi värskendusi. Nendel viipadel klõpsamine võib viia reklaamvara või värskendusteks maskeeritud PUP-ide installimiseni, kasutades ära kasutajate usaldust tarkvarauuendusprotsesside vastu.
  • Sotsiaalse inseneri taktikad : mõned reklaamvarad ja PUP-id kasutavad sotsiaalse manipuleerimise taktikaid, näiteks võltsitud veateateid või hoiatusi, mis hoiatavad kasutajaid turvaohtude või süsteemivigade eest. Need viibad juhendavad sageli kasutajaid alla laadima või installima tarkvara, mis väidetavalt lahendab probleemi, kuid installib selle asemel reklaamvara või PUP-id.
  • Brauseri laiendused ja lisandmoodulid : reklaamvara ja PUP-id võivad maskeerida näiliselt kasulike brauserilaienduste või lisandmoodulitena. Pärast installimist võivad need laiendused muuta brauseri seadeid, sisestada soovimatuid reklaame või jälgida sirvimistegevusi.
  • Installimine failijagamisvõrkude kaudu : reklaamvara ja PUP-e saab levitada ka võrdõigusvõrgu (P2P) failijagamisvõrkude kaudu, kus kasutajad laadivad teadmata alla nakatunud faile või tarkvarapakette, mis sisaldavad reklaamvara või PUP-e koos soovitud sisuga.
  • Kokkuvõtteks võib öelda, et reklaamvara ja PUP-id sõltuvad kasutajate usalduse ärakasutamisest, tähelepanu puudumisest installimise ajal ja petlikest tavadest, et märkamatult seadmetele hiilida. Kasutajad peaksid tarkvara allalaadimisel olema ettevaatlikud, hoolikalt lugema installiviipasid, vältima kahtlastel linkidel või hüpikakendel klõpsamist ning värskendama regulaarselt turbetarkvara, et neid riske maandada.

    Trendikas

    Enim vaadatud

    Laadimine...