Uhatietokanta Mac Malware DynamicHelper

DynamicHelper

Tutkiessaan epäilyttäviä ja tunkeilevia ohjelmistoja tutkijat löysivät DynamicHelper-sovelluksen. Analyysin perusteella asiantuntijat päättelivät, että se toimii erityisesti Mac-käyttäjille tarkoitettuna mainosohjelmana. Mainosohjelmat on suunniteltu näyttämään invasiivisia mainoksia ja niillä saattaa olla muita haitallisia toimintoja. Lisäksi DynamicHelper on tunnistettu AdLoad -haittaohjelmaperheen jäseneksi.

DynamicHelper saattaa aiheuttaa lisää tietosuojaongelmia asennuksen jälkeen

Mainosohjelmien ensisijaisena tavoitteena on tuottaa tuloja kehittäjilleen. Tämä saavutetaan yleensä lisäämällä kolmannen osapuolen visuaalista sisältöä, kuten bannereita, ponnahdusikkunoita, peittokuvia ja kyselyitä erilaisiin käyttöliittymiin, kuten verkkosivustoihin ja työasemiin. Nämä mainokset voivat kuitenkin toimia välineinä verkkotaktiikkojen, kyseenalaisten ohjelmistojen ja jopa haittaohjelmien edistämiseen. Lisäksi jotkin mainosohjelmat voivat käynnistää salaperäisiä latauksia tai asennuksia komentosarjojen avulla, jotka käynnistyvät, kun mainoksia napsautetaan.

Siksi kaikki näissä mainoksissa näkyvä laillinen sisältö on todennäköisesti huijareiden tukema, jotka käyttävät hyväkseen kumppaniohjelmia saadakseen laittomia palkkioita.

Lisäksi mainoksilla tuetut ohjelmistot sisältävät usein tiedonseurantaominaisuuksia, ominaisuus, joka voi olla myös DynamicHelperissä. Tämä seurantatoiminto voi kerätä monenlaisia tietoja, kuten vierailtuja URL-osoitteita, katsottuja verkkosivuja, hakukyselyjä, evästeitä, käyttäjätunnuksia, salasanoja, henkilökohtaisia tunnistetietoja, taloudellisia tietoja ja paljon muuta. Nämä kerätyt tiedot voidaan sitten jakaa tai myydä kolmansille osapuolille eri tarkoituksiin.

DynamicHelper saattaa yrittää hiipiä asennusta kyseenalaisilla jakelumenetelmillä

Mainosohjelmat ja potentiaalisesti ei-toivotut ohjelmat (PUP-ohjelmat) käyttävät usein petollisia taktiikoita livahtaakseen asennuksensa käyttäjien järjestelmiin. Tässä on joitain yleisiä kyseenalaisia jakelumenetelmiä, joita he voivat käyttää:

  • Mukana olevat ohjelmistot : Mainosohjelmat ja PUP-ohjelmat toimitetaan usein laillisten ohjelmistolatausten mukana. Käyttäjät voivat vahingossa asentaa mainosohjelman tai PUP:n halutun ohjelman yhteyteen, jos he eivät tarkista asennusprosessia huolellisesti ja kieltäytyvät muista ohjelmistotarjouksista.
  • Harhaanjohtavat asennuskehotteet : Jotkut mainosohjelmat ja PUP-ohjelmat käyttävät harhaanjohtavia asennuskehotteita, jotka huijaavat käyttäjiä suostumaan asennukseen. Näissä kehotteissa voidaan käyttää hämmentävää kieltä, ennalta valittuja valintaruutuja tai harhaanjohtavaa suunnittelua, jotta käyttäjät suostuvat tietämättään ei-toivotun ohjelmiston asentamiseen.
  • Väärennetyt päivitykset : Mainosohjelmat ja PUP-sovellukset voivat naamioitua laillisiksi ohjelmistopäivityksiksi tai tietoturvakorjauksiksi. Käyttäjät, jotka uskovat asentavansa tärkeitä päivityksiä, voivat tietämättään asentaa sen sijaan mainosohjelmia tai PUP-tiedostoja.
  • Tietojenkalasteluviestit ja vilpilliset linkit : Mainosohjelmia ja PUP-ohjelmia voidaan jakaa tietojenkalasteluviestien kautta, jotka sisältävät linkkejä roistosivustoille tai liitteitä, jotka asentavat ei-toivotun ohjelmiston avattaessa. Näiden sähköpostien tiedetään käyttävän manipulointimenetelmiä huijatakseen käyttäjiä napsauttamaan linkkejä tai lataamaan liitteitä.
  • Väärennetyt haittaohjelmien torjuntaohjelmistot : Jotkut mainosohjelmat ja PUPit naamioituvat laillisiksi haittaohjelmien torjunta- tai tietoturvaohjelmistoiksi. Käyttäjiä saatetaan pyytää lataamaan ja asentamaan väärennetty ohjelmisto oletettujen uhkien poistamiseksi, mutta he itse asiassa asentavat mainosohjelmia tai PUP-tiedostoja järjestelmään.
  • Selaimen kaappaajat : Mainosohjelmia ja PUP-ohjelmia voidaan levittää myös selaimen kaappaajien kautta, jotka muokkaavat selaimen asetuksia ja ohjaavat käyttäjät vilpillisiin verkkosivustoihin tai näyttävät ei-toivottuja mainoksia. Käyttäjät voivat vahingossa asentaa mainosohjelman tai PUP:n ollessaan vuorovaikutuksessa näiden kaapattujen selainten kanssa.
  • Kaiken kaikkiaan mainosohjelmat ja PUP-sovellukset ovat riippuvaisia käyttäjien tietoisuuden ja valppauden puutteesta hiipiäkseen asennuksensa järjestelmiin. Käyttäjät voivat suojata itsensä olemalla varovaisia lataaessaan ohjelmistoja, välttämällä epäilyttäviä linkkejä ja liitteitä, pitämällä ohjelmistonsa ajan tasalla ja käyttämällä hyvämaineisia haittaohjelmien torjuntaohjelmia.

    Trendaavat

    Eniten katsottu

    Ladataan...