Ohtude andmebaas Mac Malware OptimalAnalyzer

OptimalAnalyzer

Võimalike potentsiaalselt soovimatute programmide (PUP) uurimisel sattusid küberturvalisuse teadlased rakendusele OptimalAnalyzer. Süvenedes leidsid nad, et rakendusel on tüüpilised tunnused, mida tavaliselt seostatakse reklaamvaraga. Põhimõtteliselt on OptimalAnalyzer loodud nii, et see teenib oma arendajatele pealetükkiva reklaami kaudu kasumit.

Lisaks hoiatavad teadlased, et OptimalAnalyzer on spetsiaalselt suunatud Maci kasutajatele. Teine oluline avastus on see, et rakendus on seotud AdLoadi pahavara grupiga, mis rõhutab veelgi selle petturlikku kavatsust teenida reklaami kaudu tulu.

OptimalAnalyzer võib pärast installimist põhjustada tõsiseid privaatsusprobleeme

Reklaamvara toimib tavaliselt kolmanda osapoole graafilise sisu (nt hüpikaknad, kupongid, bännerid, ülekatted ja muu) esitamine külastatud veebisaitidel või erinevates liidestes. Need reklaamid reklaamivad sageli võrgutaktikat, ebausaldusväärset või kahjulikku tarkvara ja mõnel juhul isegi pahavara. Nendel reklaamidel klõpsamine võib käivitada skriptid, mis käivitavad allalaadimise või installimise ilma kasutaja nõusolekuta.

Kuigi aeg-ajalt võidakse nende kanalite kaudu reklaamida seaduslikke tooteid või teenuseid, on väga ebatõenäoline, et ükski ametlik osapool neid sel viisil toetab. Selle asemel on tõenäolisem, et selliseid kinnitusi viivad läbi petturid, kelle eesmärk on teenida ebaseaduslikke vahendustasusid, kasutades ära reklaamitava sisuga seotud sidusprogramme.

Lisaks sisaldab reklaamitoega tarkvara tavaliselt andmete jälgimise funktsioone, mis võivad kehtida ka rakenduse OptimalAnalyzer kohta. See andmete jälgimine võib hõlmata suurt hulka teavet, sealhulgas külastatud URL-e, vaadatud veebilehti, otsingupäringuid, brauseri küpsiseid, kasutajanimesid ja paroole, isikut tuvastavat teavet, krediitkaardinumbreid ja palju muud. Kogutud andmeid saab seejärel rahaks realiseerida, müües neid kolmandatele osapooltele, tekitades kasutajate jaoks olulisi privaatsusprobleeme.

Reklaamvara ja PUP-id hiilivad sageli oma installidesse kahtlase levitamistaktika abil

Reklaamvara ja PUP-id kasutavad sageli kahtlast levitamistaktikat, et oma installid kasutajate seadmetesse hiilida. Siin on, kuidas nad seda tavaliselt teevad:

  • Komplekti kuuluv tarkvara : reklaamvara ja PUP-id on sageli komplektis seadusliku tarkvara allalaadimisega. Kasutajad võivad need kogemata installida koos soovitud tarkvaraga, kui nad kiirustavad installiprotsesse ilma iga sammu hoolikalt läbi vaatamata.
  • Võltsvärskendused : reklaamvara ja PUP-id võivad maskeerida tarkvaravärskenduste või süsteemiutiliitidena. Kasutajatel palutakse need värskendused alla laadida ja installida, kuna nad usuvad, et need on nende süsteemi nõuetekohaseks toimimiseks või turvalisuseks hädavajalikud.
  • Eksitavad reklaamid : petturlikud reklaamid võivad meelitada kasutajaid neile klõpsama, mis viib reklaamvara või PUP-ide automaatse allalaadimiseni ja installimiseni. Need reklaamid lubavad sageli ahvatlevaid pakkumisi või auhindu, et meelitada kasutajaid klõpsama.
  • Vabavara ja jagamisvara : reklaamvara ja PUP-id võivad olla komplektis vaba- või jagamisvararakendustega. Kasutajad, kes need tarkvara tasuta või prooviversioonid alla laadivad ja installivad, võivad teadmatult installida ka reklaamvara või PUP-e, välja arvatud juhul, kui nad installiprotsessi käigus sellest hoolikalt loobuvad.
  • Sotsiaaltehnoloogia taktikad : reklaamvara ja PUP-id võivad kasutada sotsiaalse manipuleerimise taktikaid, nagu võltshoiatused või -teatised, et petta kasutajaid uskuma, et nende süsteem on nakatunud või ohus. Seejärel palutakse kasutajatel turvameetmete varjus alla laadida ja installida ebaturvaline tarkvara.
  • Andmepüügimeilid ja -lingid : kasutajad võivad saada andmepüügimeile, mis sisaldavad linke reklaamvara või PUP-e majutavatele veebisaitidele. Nendel linkidel klõpsamine võib viia ohtliku tarkvara automaatse allalaadimiseni ja installimiseni.

Neid taktikaid ära kasutades suudavad reklaamvarad ja PUP-id vargsi tungida kasutajate seadmetesse, sageli ilma nende teadmata või nõusolekuta. Kasutajad peaksid olema tähelepanelikud ja olema ettevaatlikud, kui laadivad tarkvara alla või klõpsavad linke, eriti võõrastest või kahtlastest allikatest, et vältida nende ohtlike programmide ohvriks langemist.

Trendikas

Enim vaadatud

Laadimine...