Ohtude andmebaas Mac Malware GlobalLetterSearch

GlobalLetterSearch

Infoturbe uurijad tuvastasid pealetükkiva või ebausaldusväärse käitumisega küsitavate rakenduste analüüsi käigus GlobalLetterSearchi. See rakendus on loodud spetsiaalselt Maci kasutajatele kahtlaste reklaamikampaaniate läbiviimiseks, kategoriseerides sellega reklaamvara. GlobalLetterSearchi põhifunktsioon hõlmab arendajatele tulu teenimist, edastades kasutajatele soovimatuid ja potentsiaalselt ohtlikke reklaame. Lisaks on seda seostatud kurikuulsa AdLoadi pahavara perekonnaga.

GlobalLetterSearch võib kaasa tuua suuremaid privaatsus- ja turvaprobleeme

Reklaamvara, lühend sõnadest reklaamiga toetatud tarkvara, hõlbustab kolmanda osapoole graafilise sisu (nt hüpikaknad, küsitlused, kupongid, ülekatted ja muu) sisestamist külastatud veebisaitidele või erinevatele liidestele. Nende kuvatavate reklaamide peamine eesmärk on reklaamida võrgutaktikat, ebausaldusväärset või ohtlikku tarkvara ja pahavara. Teatud reklaamidel klõpsamine võib käivitada skriptide käivitamise, mille tulemuseks on salajane allalaadimine või installimine kasutaja seadmesse.

Oluline on märkida, et tõenäoline, et selle tõelised arendajad või muud ametlikud üksused ei toeta nende reklaamide kaudu esitatud õiguspärast sisu. Selle asemel korraldavad reklaami sageli petturid, kes taotlevad reklaamitava tootega seotud sidusprogrammide kasutamise kaudu ebaseaduslikke vahendustasusid.

Reklaamvararakendused, sealhulgas potentsiaalselt GlobalLetterSearch, on kurikuulsad oma andmete jälgimise funktsioonide poolest. See tähendab, et nad võivad koguda teavet, nagu külastatud URL-id, vaadatud lehed, sisestatud otsingupäringud, Interneti-küpsised, konto sisselogimismandaadid, isikut tuvastavad andmed ja isegi krediitkaardinumbrid. Neid tundlikke andmeid saab jagada või müüa kolmandatele osapooltele, tekitades muret kasutaja privaatsuse ja turvalisuse pärast.

Kasutajad installivad sageli teadmatult reklaamvara ja PUP-e (potentsiaalselt soovimatud programmid).

Kasutajad installivad sageli tahtmatult reklaamvara ja PUP-e, kuna petturid kasutavad häguseid levitamisvõtteid. Need petlikud tavad kasutavad ära kasutajate usaldust ja teadmatust, muutes installatsioonid seaduslikuks. Mõned levinud taktikad hõlmavad järgmist:

  • Komplekti kuuluv tarkvara : reklaamvara ja PUP-id on installiprotsessi ajal sageli komplektis näiliselt kahjutu või populaarse tarkvaraga. Kasutajad võivad installimise ajal tähelepanuta jätta täiendavad märkeruudud või loobumisvõimalused, mis viib soovimatute programmide installimiseni.
  • Võltsvärskendused : petturlikud osalejad jäljendavad sageli seaduslikke tarkvarauuenduse viipasid. Kasutajad, kes arvavad, et installivad olulisi värskendusi oma olemasolevale tarkvarale, võivad enda teadmata alla laadida ja installida reklaamvara või PUP-e.
  • Petlikud reklaamikampaaniad : näiliselt kasulikku või atraktiivset tarkvara reklaamivad reklaamid võivad suunata kasutajad ümber petlikele veebisaitidele. Kasutajaid võidakse meelitada alla laadima ja installima rakendusi, mis lubavad teatud eeliseid, kuid lõpuks jäävad nende süsteemidesse soovimatud programmid.
  • Vaba- ja ühisvara : kasutajad laadivad sageli alla vaba- või jagamisvara mitteametlikest allikatest. Need allikad võivad manipuleerida installiprotsessiga, et lisada kasutaja teadmata täiendavat soovimatut tarkvara.
  • Petturlikud veebisaidid : ohustatud või petturlike veebisaitide külastamine võib käivitada automaatsed allalaadimised või installimised ilma kasutaja nõusolekuta. Hüpikaknad ja eksitavad viibad võivad meelitada kasutajaid tegema toiminguid, mis viivad reklaamvara või PUP-ide installimiseni.
  • Andmepüügitehnikad : andmepüügimeilid või -sõnumid võivad petta kasutajaid klõpsama pahatahtlikel linkidel või manustel, mis käivitavad soovimatute programmide allalaadimise ja installimise.
  • Sotsiaalne tehnika : mõned levitamistehnikad põhinevad kasutaja käitumise manipuleerimisel psühholoogilise taktika abil. Kasutajad võivad olla veendunud, et nad installivad reklaamvara või PUP-e, kasutades ära usaldust või tekitades kiireloomulisuse tunde.
  • Failijagamisvõrgud : sisu allalaadimine ebausaldusväärsetest või peer-to-peer failijagamisvõrkudest seab kasutajad ohtu kaasasoleva tarkvara, sealhulgas reklaamvara ja PUP-ide allalaadimise.
  • Nende taktikate ohvriks langemise vältimiseks peaksid kasutajad olema tarkvara allalaadimisel ja installimisel ettevaatlikud, eriti tundmatutest allikatest. Installimisviipade põhjalik lugemine, ametlike veebisaitide tarkvara värskendamine ja maineka turbetarkvara kasutamine aitavad vältida reklaamvara ja PUP-ide tahtmatut installimist.

    Trendikas

    Enim vaadatud

    Laadimine...