FractionConsole
Infosec-tutkijat ovat löytäneet FractionConsole-nimisen potentiaalisesti ei-toivotun ohjelman (PUP). Yksityiskohtaisen analyysin jälkeen tämä sovellus tunnistettiin Mac-käyttäjille suunnatuksi mainosohjelmaksi. FractionConsole on osa pahamaineista AdLoad- haittaohjelmaperhettä, joka on ollut jatkuva ja jatkuva uhka käyttäjille aggressiivisen mainonnan ja mahdollisten tiedonseurantaominaisuuksiensa vuoksi.
Sisällysluettelo
Kuinka FractionConsole toimii?
FractionConsole toimii ensisijaisesti näyttämällä häiritseviä mainoksia käyttäjien laitteissa. Nämä mainokset voivat näkyä eri muodoissa, mukaan lukien peittokuvat, bannerit, kupongit, ponnahdusikkunat ja kyselyt. Mainosohjelma ruiskuttaa nämä mainokset verkkosivustoihin, työpöydän käyttöliittymiin tai muihin sovelluksiin, mikä häiritsee käyttökokemusta.
- Peittokuvat ja bannerit : mainokset, jotka näkyvät verkkosivuston sisällön päällä ja estävät usein näkymän.
- Kupongit ja ponnahdusikkunat : mainokset, jotka tarjoavat tarjouksia tai kehotteita, jotka yhtäkkiä ilmestyvät näytölle.
- Kyselyt : Väärennetyt kyselyt, jotka on suunniteltu keräämään käyttäjätietoja tai ohjaamaan vilpillisille sivustoille.
Adware-mainoksiin liittyvät riskit
FractionConsolen näyttämät mainokset eivät ole vain ärsyttäviä; ne voivat myös olla haitallisia. Ne mainostavat usein taktiikoita, epäluotettavia ohjelmistoja ja jopa haittaohjelmia. Näiden mainosten napsauttaminen voi käynnistää komentosarjoja, jotka suorittavat salaperäisiä latauksia tai asennuksia, mikä edelleen vaarantaa käyttäjän järjestelmän.
Vaikka jotkin mainokset saattavat mainostaa laillisia tuotteita tai palveluita, nämä suositukset eivät yleensä ole virallisilta osapuolilta. Sen sijaan huijarit käyttävät hyväkseen kumppaniohjelmia ansaitakseen palkkioita mainostamalla sisältöä näillä petollisilla keinoilla.
Tietojen seurantaominaisuudet
Adware, kuten FractionConsole, sisältää usein tiedonseurantatoimintoja. Tietotyyppejä, joihin voidaan kohdistaa:
- Käydyt URL-osoitteet ja katsotut Web-sivut: Selaushistorian seuranta käyttäjien mieltymysten ymmärtämiseksi.
- Hakukyselyt: Seuraa, mitä käyttäjät etsivät verkossa.
- Internet-evästeet: Evästeiden käyttö istuntotietojen keräämiseksi ja selaustoiminnan seuraamiseksi.
Nämä kerätyt tiedot voidaan kaupallistaa myymällä ne kolmansille osapuolille, mikä aiheuttaa merkittäviä tietosuoja- ja turvallisuusriskejä käyttäjille, joita asia koskee.
Epäilyttävät jakelumenetelmät
PUPit ja mainosohjelmat, kuten FractionConsole, turvautuvat usein petollisiin jakelumenetelmiin soluttautuakseen käyttäjien laitteisiin. Joitakin yleisiä menetelmiä ovat:
- Mukana olevat ohjelmistot : Mainosohjelmat liitetään usein laillisten ohjelmistolatausten mukana. Käyttäjät voivat tietämättään asentaa mainosohjelman, kun he asentavat ensisijaisen ohjelmiston, varsinkin jos he eivät lue asennuskehotteita huolellisesti tai valitse mukautettuja asennusvaihtoehtoja.
- Väärennetyt ohjelmistopäivitykset : Käyttäjiä voidaan huijata asentamaan mainosohjelmia suosittujen ohjelmistojen, kuten Adobe Flash Playerin tai verkkoselaimien, väärien päivitysilmoitusten kautta. Nämä päivitykset ohjaavat usein vilpillisiin sivustoihin, joilta mainosohjelma ladataan.
- Haittamarkkinointi : Mainosohjelmia voidaan levittää petokseen liittyvien mainosten kautta (haittatoiminta) laillisilla verkkosivustoilla. Nämä mainokset ohjaavat käyttäjät sivustoille, jotka lataavat ja asentavat mainosohjelman automaattisesti.
- Tietojenkalastelusähköpostit : Petollisia liitteitä tai linkkejä sisältävät tietojenkalasteluviestit voivat myös toimittaa mainosohjelmia. Nämä sähköpostit näyttävät suurimman osan ajasta tulevan luotettavista lähteistä, ja ne kehottavat käyttäjiä napsauttamaan linkkejä tai avaamaan liitteitä, jotka asentavat mainosohjelman.
FractionConsole on merkittävä uhka Mac-käyttäjille aggressiivisen adware-käyttäytymisensä ja tietojen seurantamahdollisuuksiensa vuoksi. Sen toiminnan ja sen aiheuttamien riskien ymmärtäminen on keskeistä, jotta käyttäjät voivat suojautua. Koska käyttäjät ovat tietoisia PUP:iden ja mainosohjelmien käyttämistä kyseenalaisista jakelumenetelmistä, käyttäjät voivat ryhtyä ennakoiviin toimiin suojellakseen laitteitaan ja henkilökohtaisia tietojaan tällaisilta uhilta.