Ohtude andmebaas Mac Malware Esialgne mootor

Esialgne mootor

Teadlaste meeskond on hiljuti tuvastanud pealetükkiva ja ebausaldusväärse rakenduse nimega InitialEngine. Selle tarkvara põhjaliku analüüsiga on nad kindlaks teinud, et sellel on tüüpilised reklaamvaraga seotud omadused. Täpsemalt, InitialEngine on loodud reklaamide eksponeerimiseks ja võib sisaldada täiendavaid kahjulikke funktsioone. Lisaks on kindlaks tehtud, et rakendus on seotud kurikuulsa AdLoadi pahavara perekonnaga, mis suurendab muret selle võimalike riskide pärast. Eelkõige on InitialEngine suunatud peamiselt Maci operatsioonisüsteemide kasutajatele.

InitialEngine seab kasutajad tõenäoliselt ebasoovitavatele privaatsusriskidele

Reklaamvara, lühend sõnadest reklaamiga toetatud tarkvara, toimib reklaamide kuvamise kaudu külastatud veebisaitidel või erinevatel liidestel. See kolmanda osapoole graafiline sisu reklaamib sageli võrgupettusi, ebausaldusväärset või ohtlikku tarkvara ja potentsiaalset pahavara. Eelkõige on mõned reklaamid võimelised käivitama kasutajate klikkide kaudu toiminguid, nagu skriptide käivitamine, mis viib volitamata allalaadimiseni või installimiseni.

Oluline on märkida, et kuigi nendes reklaamides võidakse kuvada seaduslikke tooteid või teenuseid, ei toeta nende tegelikud arendajad ega ametlikud osapooled neid tõenäoliselt. Selle asemel kasutavad petturid sageli sisuga seotud sidusprogramme, et teenida ebaseaduslikult komisjonitasusid.

Lisaks on reklaamitoega tarkvaral, sealhulgas InitialEngine'il, sageli andmete jälgimise võimalused. Kogutud teave võib sisaldada külastatud URL-e, vaadatud lehti, otsingupäringuid, Interneti-küpsiseid, kasutajanimesid/paroole, isikut tuvastavaid üksikasju ja finantsandmeid. Seda tundlikku teavet saab jagada või müüa kolmandatele osapooltele, tekitades muret kasutaja privaatsuse ja turvalisuse pärast.

Reklaamvara ja PUP-id (potentsiaalselt soovimatud programmid) püüavad sageli kasutajate eest oma installimisi varjata

Reklaamvara ja PUP-id levitatakse tavaliselt erinevate küsitavate levitamismeetodite kaudu, kasutades sageli ära pahaaimamatuid kasutajaid. Mõned levinud taktikad hõlmavad järgmist:

  • Komplekti kuuluv tarkvara : reklaamvara ja PUP-id on installiprotsessi ajal sageli komplekteeritud näiliselt legitiimse tarkvaraga. Kasutajad võivad soovimatud programmid tahtmatult installida, klõpsates kiiresti installiviisardi, ilma tingimusi hoolikalt läbi vaatamata.
  • Vabavara ja jagamisvara : tasuta tarkvara allalaadimine mitteametlikest või kahtlastest allikatest võib olla komplektis reklaamvara või PUP-idega. Tasuta rakendusi otsivad kasutajad võivad enese teadmata installida lisatarkvara, mis kuvab soovimatuid reklaame või käitub soovimatult.
  • Petturlikud veebisaidid : ohustatud või ebaturvaliste veebisaitide külastamine võib põhjustada reklaamvara või PUP-ide automaatse allalaadimise ja installimise. Mõned veebisaidid võivad kasutada petlikke taktikaid, näiteks võltsitud allalaadimisnuppe, et meelitada kasutajaid soovimatut tarkvara alla laadima.
  • Võltsvärskendused : reklaamvara ja PUP-id võivad olla varjatud võltsitud tarkvaravärskenduste või -paikadena. Kasutajad, kellel palutakse veebisaitidel hüpiksõnumite või bännerite kaudu tarkvara värskendada, võivad kogemata alla laadida ja installida soovimatuid programme.
  • Meilimanused ja lingid : petturlikke meilimanuseid või linke saab kasutada reklaamvara või PUP-ide levitamiseks. Kasutajad, kes avavad manuseid või klõpsavad andmepüügimeilide linkidel, võivad tahtmatult alla laadida ja installida soovimatut tarkvara.
  • Sotsiaalne tehnika : Reklaamvara ja PUP-id kasutavad sageli sotsiaalse inseneri nippe, et veenda kasutajaid neid installima. See võib hõlmata eksitavaid reklaame, mis väidetavalt parandavad süsteemi jõudlust või pakuvad turvaeeliseid, meelitades kasutajaid sellel klõpsama ja seotud tarkvara installima.
  • Brauseri laiendused ja lisandmoodulid : mõnda reklaamvara levitatakse näiliselt kahjutute brauserilaienduste või lisandmoodulitena. Kasutajad võivad neid laiendusi tahtmatult installida, kui laadivad alla muud tarkvara või klõpsavad petlikul reklaamil.
  • Nende levitamismeetodite ohvriks langemise vältimiseks peaksid kasutajad olema tarkvara allalaadimisel, eriti mitteametlikest allikatest, ettevaatlikud ning installimisel hoolsad, lugedes läbi tingimused. Turvatarkvara ajakohasena hoidmine ja ettevaatlik olemine linkidele juurdepääsul või failide allalaadimisel tundmatutest allikatest võib samuti aidata vähendada reklaamvara ja PUP-nakkuste ohtu.

    Trendikas

    Enim vaadatud

    Laadimine...