Uhatietokanta Mac Malware AgentLocator

AgentLocator

Tietoturvatutkijat törmäsivät AgentLocator-sovellukseen analysoidessaan häiritseviä ja epäluotettavia ohjelmistoja. Tarkemmin tarkasteltuna he havaitsivat, että siinä oli tyypillisiä mainosohjelmiin liittyviä piirteitä. Pohjimmiltaan AgentLocator on suunniteltu tuottamaan voittoa kehittäjilleen näyttämällä häiritseviä mainoksia. Se toimii yleensä pommittamalla käyttäjiä ei-toivotuilla ja mahdollisesti vaarallisilla mainoksilla. Lisäksi asiantuntijat varoittavat, että tämä sovellus liittyy AdLoad -haittaohjelmaperheeseen.

Mainosohjelmat, kuten AgentLocator, voivat lisätä tietosuojariskejä

Adware-sovellukset pystyvät näyttämään kolmannen osapuolen graafista sisältöä, kuten peittokuvia, kuponkeja, ponnahdusikkunoita, bannereita ja paljon muuta, erilaisissa käyttöliittymissä, kuten vierailluilla verkkosivustoilla ja työasemilla. Nämä mainokset mainostavat usein taktiikoita, epäluotettavia tai haitallisia ohjelmistoja ja joskus jopa haittaohjelmia.

Tiettyjen mainosten napsauttaminen voi käynnistää komentosarjoja, jotka käynnistävät harhaanjohtavia latauksia tai asennuksia ilman käyttäjän lupaa. On tärkeää huomata, että huijarit, jotka pyrkivät ansaitsemaan laittomia palkkioita kumppaniohjelmien kautta, käyttävät todennäköisesti hyväkseen näiden mainosten kautta mainostettua näennäisesti aitoa sisältöä.

Lisäksi useimpien mainosohjelmiksi luokiteltujen sovellusten tai laajennusten tiedetään keräävän arkaluontoisia käyttäjätietoja, ja on mahdollista, että AgentLocatorilla on samanlaiset tiedonseurantaominaisuudet. Nämä kerätyt tiedot voivat sisältää vierailtuja URL-osoitteita, katsottuja sivuja, hakukyselyitä, Internet-evästeitä, kirjautumistietoja, henkilökohtaisia tunnistetietoja, luottokorttien numeroita ja paljon muuta. Näitä tietoja voidaan myydä kolmansille osapuolille tai hyödyntää voiton saamiseksi eri tavoin.

PUP-ohjelmia (potentiaalisesti ei-toivottuja ohjelmia) ja mainosohjelmia asennetaan harvoin tarkoituksella

Käyttäjät eivät yleensä asenna PUP-tiedostoja ja mainosohjelmia tarkoituksella käyttämiensä kyseenalaisten jakelutekniikoiden vuoksi. Nämä ohjelmat käyttävät usein petollisia tai harhaanjohtavia taktiikoita soluttautuakseen käyttäjien järjestelmiin ilman heidän nimenomaista suostumustaan. Tässä on joitain yleisiä syitä siihen, miksi käyttäjät päätyvät vahingossa laitteilleen PUP-koneita ja mainosohjelmia:

  • Mukana olevat ohjelmistot : PUP-sovellukset ja mainosohjelmat toimitetaan usein laillisten ohjelmistolatausten mukana. Käyttäjät voivat tietämättään asentaa ne halutun ohjelman rinnalle. Nämä paketit peittävät usein lisäohjelmistojen olemassaolon harhaanjohtavien asennuskehotteiden tai esivalittujen valintaruutujen kautta.
  • Harhaanjohtavat mainokset : Käyttäjät voivat kohdata harhaanjohtavia mainoksia, jotka kehottavat heitä lataamaan tai asentamaan ohjelmistoja tekosyynä. Nämä mainokset lupaavat usein houkuttelevia ominaisuuksia tai etuja houkutellakseen käyttäjiä napsauttamaan vain ei-toivottujen ohjelmien toimittamiseksi.
  • Väärennetyt päivitykset ja varoitukset : PUP:t ja mainosohjelmat voivat naamioitua laillisiksi ohjelmistopäivityksiksi tai tietoturvavarotuksiksi. Käyttäjiä saatetaan huijata uskomaan, että heidän järjestelmänsä vaatii kiireellisen päivityksen tai korjauksen, mikä saa heidät asentamaan haittaohjelmia tahattomasti.
  • Social Engineering Tactics : PUPit ja mainosohjelmat voivat käyttää sosiaalisen suunnittelun taktiikoita manipuloidakseen käyttäjiä asentamaan ne. Ne voivat esimerkiksi näyttää väärennettyjä virheilmoituksia tai varoituksia, joissa väitetään, että käyttäjän järjestelmä on saastunut haittaohjelmista ja kehottaa heitä lataamaan tietyn ohjelman ongelman ratkaisemiseksi.
  • Kaiken kaikkiaan pennut ja mainosohjelmat luottavat näihin petollisiin jakelutekniikoihin soluttautuakseen käyttäjien järjestelmiin ilman nimenomaista lupaa. Tämän seurauksena käyttäjät saattavat löytää itsensä laitteilleen ei-toivottuja ohjelmistoja, vaikka he eivät ole asentaneet niitä tarkoituksella.

    Trendaavat

    Eniten katsottu

    Ladataan...