Threat Database Mac Malware دیجیتال اینتری

دیجیتال اینتری

محققان به کاربران مک در مورد یک برنامه مشکوک جدید به نام DigitalEntry هشدار می دهند که آنها را هدف قرار داده است. تجزیه و تحلیل برنامه نشان داده است که دارای قابلیت‌های ابزارهای تبلیغاتی مزاحم است، به این معنی که عملکرد اصلی آن احتمالاً ارائه تبلیغات مزاحم به Mac کاربر است. علاوه بر این، DigitalEntry تأیید شده است که افزوده دیگری به خانواده بدنام AdLoad است.

به ابزارهای تبلیغاتی مانند DigitalEntry اعتماد نکنید

برنامه‌های تبلیغاتی به‌طور خاص برای نمایش تبلیغات شخص ثالث در وب‌سایت‌ها و رابط‌هایی که کاربران بازدید می‌کنند ایجاد می‌شوند. این تبلیغات می تواند کلاهبرداری های مختلف، نرم افزارهای غیرقابل اعتماد یا حتی مضر و حتی بدافزارها را تبلیغ کند. گاهی اوقات، زمانی که کاربر روی یک تبلیغ مزاحم کلیک می کند، می تواند منجر به دانلود و نصب مخفیانه برنامه های ناخواسته شود. هر محصول یا خدمات قانونی که از طریق ابزارهای تبلیغاتی تبلیغ می شود، احتمالاً توسط هنرمندان کلاهبرداری که از برنامه های وابسته برای کسب کمیسیون های نامشروع سوء استفاده می کنند، تبلیغ می شود.

DigitalEntry هنوز به عنوان یک برنامه سرکش در نظر گرفته می شود که کمپین های تبلیغاتی سرزده را اجرا می کند. به احتمال زیاد این برنامه اطلاعات حساس کاربر مانند تاریخچه مرور و جستجو، کوکی‌های اینترنتی، نام‌های کاربری و رمز عبور، اطلاعات شناسایی شخصی، شماره کارت اعتباری و موارد دیگر را نیز جمع‌آوری می‌کند. اطلاعات جمع‌آوری‌شده را می‌توان با اشخاص ثالث مذاکره کرد یا از راه‌های دیگر برای کسب سود استفاده کرد.

کاربران بعید است که PUP (برنامه های بالقوه ناخواسته) و ابزارهای تبلیغاتی مزاحم را عمدی دانلود کنند.

کلاهبرداران از تاکتیک های مختلفی برای توزیع PUP ها و ابزارهای تبلیغاتی مزاحم استفاده می کنند. یکی از روش‌های رایج، بسته‌بندی است که شامل بسته‌بندی نرم‌افزار قانونی با برنامه‌های اضافی و ناخواسته است. هنگامی که کاربر نرم افزار قانونی را دانلود و نصب می کند، برنامه های همراه نیز بدون اطلاع یا رضایت کاربر نصب می شوند.

تاکتیک دیگر، کمپین های تبلیغاتی گمراه کننده است که کاربران را به کلیک بر روی تبلیغات یا دانلود نرم افزار ترغیب می کند. مجرمان سایبری از تبلیغات فریبنده ای استفاده می کنند که قانونی به نظر می رسد اما به جای آن منجر به نصب برنامه های ناخواسته می شود. این تبلیغات اغلب وعده‌های دروغین می‌دهند، مانند ارائه دانلود رایگان یا جوایز یا ادعای آلوده بودن رایانه کاربر به بدافزار و نیاز به توجه فوری.

طرح های فیشینگ نیز یک روش محبوب برای توزیع PUP ها و ابزارهای تبلیغاتی مزاحم هستند. این افراد ایمیل‌های فیشینگ را همراه با پیوست‌ها یا لینک‌هایی برای دانلود نرم‌افزار یا به‌روزرسانی‌ها ارسال می‌کنند، اما در واقعیت، پیوست یا پیوند، برنامه ناخواسته را نصب می‌کند. علاوه بر این، برخی از تاکتیک‌های فیشینگ جعل هویت فروشندگان نرم‌افزار قانونی یا شرکت‌های آنتی‌ویروس هستند و از کاربران می‌خواهند نرم‌افزاری را دانلود کنند تا مشکلی را در رایانه‌های خود برطرف کنند. با این حال، نرم افزار دانلود شده برنامه های ناخواسته یا ابزارهای تبلیغاتی مزاحم است.

پرطرفدار

پربیننده ترین

بارگذاری...