Threat Database Mac Malware InterfaceHelper

InterfaceHelper

Kyberturvallisuustutkijat ovat kohdanneet InterfaceHelper-nimisen roistosovelluksen, joka on kohdistettu erityisesti Mac-käyttäjille. Perusteellisen analyysin jälkeen on vahvistettu, että InterfaceHelper kuuluu mainosohjelmien luokkaan. Tämä tunkeileva ohjelmisto pystyy näyttämään mainoksia useissa käyttöliittymissä, ja on mahdollista, että sillä voi olla muita haitallisia toimintoja mainosten näyttämisen lisäksi. Lisäksi InterfaceHelpers on pahamaineisen AdLoad- mainosohjelmistoperheen jäsen.

Mainosohjelmat, kuten InterfaceHelper, voivat aiheuttaa monenlaisia tietosuojaongelmia

Adware toimii helpottamalla mainosten näyttämistä. Nämä mainokset voivat näkyä eri muodoissa, mukaan lukien ponnahdusikkunat, peittokuvat, bannerit, kupongit, kyselyt ja paljon muuta. On kuitenkin tärkeää huomata, että nämä mainokset mainostavat usein online-taktiikoita sekä epäluotettavia tai haitallisia PUP-ohjelmia (potentiaalisesti ei-toivottuja ohjelmia). Joissakin tapauksissa näiden mainosten tunkeileva luonne mahdollistaa niiden suorittamisen komentosarjoja, jotka käynnistävät salakavalat lataukset tai asennukset, kun niitä napsautetaan.

On ratkaisevan tärkeää tunnustaa, että kaikki näissä mainoksissa havaittu näennäisesti laillinen sisältö on todennäköisesti sellaisten huijareiden hyväksymä, jotka käyttävät hyväkseen kumppaniohjelmia saadakseen laittomia palkkioita.

Rogue-sovellukset, kuten InterfaceHelper, keräävät usein yksityisiä tietoja. Mainostuetut ohjelmistot kohdistavat yleensä erilaisia tietoja, kuten vierailtuja URL-osoitteita, katsottuja sivuja, hakukyselyitä, Internet-evästeitä, käyttäjätunnuksia, salasanoja, henkilökohtaisia tunnistetietoja, luottokorttien numeroita ja paljon muuta. Nämä kerätyt tiedot voidaan sitten jakaa tai myydä kolmansille osapuolille, mikä vaarantaa entisestään käyttäjien yksityisyyden ja turvallisuuden. Siksi mainosohjelmien, kuten InterfaceHelperin, esiintyminen laitteessa aiheuttaa merkittäviä riskejä sekä laitteelle itselleen että käyttäjän yleiselle turvallisuudelle.

Mainosohjelmia ja PUP-ohjelmia (potentiaalisesti ei-toivottuja ohjelmia) asennetaan harvoin mielellään

PUP:t käyttävät usein erilaisia menetelmiä asentaakseen käyttäjien laitteisiin kiinnittämättä huomiota. Näitä menetelmiä ovat:

  • Mukana olevat asennusohjelmat : PUP-sovellukset toimitetaan usein laillisten ohjelmistoasentajien mukana, usein ilmaisia sovelluksia, jotka käyttäjät lataavat ja asentavat mielellään. Asennusprosessin aikana niputetut PUP:t piilotetaan käyttöehtojen sisällä tai esitetään valinnaisina tarjouksina, jotka on usein oletuksena esivalittu. Käyttäjät voivat ohittaa asennusvaiheet tai käydä läpi hätäisesti ja antaa tahattomasti luvan PUP:n asentamiseen halutun ohjelmiston rinnalle.
  • Harhaanjohtavat mainokset : PUP-eläimiä voidaan mainostaa harhaanjohtavilla mainoksilla, jotka vaikuttavat käyttäjien mielestä laillisilta tai houkuttelevilta. Näitä mainoksia voidaan näyttää verkkosivustoilla, hakukoneiden tuloksissa tai jopa muissa ohjelmistosovelluksissa. Mainoksissa voidaan virheellisesti väittää tarjoavansa hyödyllisiä ominaisuuksia, järjestelmän optimointeja tai ilmaisia apuohjelmia, jotka houkuttelevat käyttäjiä napsauttamaan ja käynnistämään PUP:n asennusprosessin.
  • Väärennetyt ohjelmistopäivitykset : PUPit voivat naamioitua laillisiksi ohjelmistopäivityksiksi tai tietoturvakorjauksiksi. Käyttäjät voivat kohdata nettiä selatessaan ponnahdusilmoituksia tai viestejä, jotka kertovat heille, että heidän ohjelmistonsa (kuten verkkoselaimet, mediasoittimet tai järjestelmäapuohjelmat) on vanhentunut ja tarvitsee välittömän päivityksen. Napsauttamalla näitä harhaanjohtavia päivityskehotteita käyttäjät aloittavat sen sijaan tietämättään PUP:n asennuksen.
  • Social Engineering Tactics : PUPit käyttävät usein sosiaalisen suunnittelun tekniikoita huijatakseen käyttäjiä asentamaan ne. Tämä voi sisältää vakuuttavan kielen, väärän kiireellisyyden tai pelkotaktiikkojen käyttämisen käyttäjien manipuloimiseksi uskomaan, että heidän laitteensa on saastunut, heidän yksityisyytensä on vaarassa tai heidän on ryhdyttävä välittömiin toimiin olemattoman ongelman ratkaisemiseksi. Nämä taktiikat käyttävät hyväkseen käyttäjien tunteita ja teknisen tietämyksen puutetta saadakseen heidät asentamaan PUP:n.
  • Tiedostonjakoverkot ja torrentit : PUP-tiedostoja voidaan jakaa tiedostonjakoverkkojen, torrentien tai vertaisverkkojen (P2P) kautta. Käyttäjät, jotka lataavat tiedostoja näistä lähteistä, voivat tietämättään hankkia niputettuja PUP-tiedostoja aiotun sisällön rinnalle. PUPit voidaan naamioida suosituiksi ohjelmistoiksi, mediatiedostoiksi tai maksullisten sovellusten murretuiksi versioiksi, mikä houkuttelee käyttäjiä lataamaan ja asentamaan niitä.

PUP-laitteiden tahattoman asentamisen välttämiseksi käyttäjien tulee harjoitella turvallisia selaustottumuksia, lukea asennuskehotteet ja käyttöehdot huolellisesti, ladata ohjelmistoja vain luotettavista lähteistä, pitää käyttöjärjestelmänsä ja tietoturvaohjelmistonsa ajan tasalla ja varoa harhaanjohtavia mainoksia tai väärennettyjä ohjelmistopäivityksiä. ilmoituksia.

Trendaavat

Eniten katsottu

Ladataan...