Acalde.app

במהלך חקירתם של תוכניות פולשניות ועלולות להיות בלתי אמינות, חוקרי אבטחת מידע זיהו את Alcalde.app. לאחר ניתוח מפורט, מומחים אישרו כי יישום זה מתפקד כתוכנת פרסום המכוונת במיוחד למכשירי Mac. לאחר ההתקנה על מכשיר ה-Mac של המשתמש, Alcalde.app מייצר הכנסות למפתחים שלו על ידי אספקת פרסומות מפוקפקות ולא רצויות. בנוסף, הוא נקשר למשפחת תוכנות הפרסום Pirrit , הידועה בטקטיקות הפצת המודעות האגרסיביות שלה.

Acalde.app עשוי להוביל לבעיות פרטיות ואבטחה מוגברת

תוכנות פרסום כמו Alcalde.app עוסקות בקמפיינים פרסומיים חודרניים על ידי הצגת תוכן גרפי של צד שלישי, כגון חלונות קופצים, באנרים, סקרים ושכבות-על, במחשבים שולחניים, באתרים שבהם ביקרת וממשקים אחרים. פרסומות אלו מקדמות לעתים קרובות טקטיקות מקוונות, תוכנות לא אמינות או מזיקות ואפילו תוכנות זדוניות. לחיצה על פרסומות אלו עלולה להפעיל סקריפטים שמורידים או מתקינים תוכנה ללא הסכמת המשתמש.

בעוד שחלק מהמוצרים או השירותים לגיטימיים עשויים להופיע מדי פעם בפרסומות אלה, לא סביר שהם יקודמו על ידי מקורות רשמיים. במקום זאת, רמאים מנצלים לעתים קרובות תוכניות שותפים הקשורות למוצרים אלה כדי להרוויח עמלות לא לגיטימיות.

לתוכנות פרסום יכולות להיות גם יכולות מזיקות מעבר לפרסום, כגון חטיפת דפדפן ומעקב אחר נתונים. זה יכול לאסוף מידע כמו כתובות URL שביקרו בהן, דפים שנצפו, שאילתות חיפוש, עוגיות אינטרנט, אישורי כניסה לחשבון, פרטים אישיים מזהים ומספרי כרטיסי אשראי. מידע שנאסף זה נמכר לעתים קרובות לצדדים שלישיים למטרות רווח.

תוכנות פרסום ו-PUPs (תוכנות לא רצויות) מבקשות לעתים קרובות להתקין בהתגנבות במכשירים של משתמשים

תוכנות פרסום ו-PUP משתמשים לעתים קרובות בשיטות חמקניות כדי להתקין על מכשירי המשתמשים. הנה כמה טקטיקות נפוצות שהם נוקטים:

  • צרור עם תוכנה חופשית : תוכנות פרסום ו-PUPs מצורפות לעתים קרובות עם תוכנה חופשית לגיטימית. כאשר משתמשים מורידים ומתקינים אפליקציה חינמית, הם עלולים להתקין בטעות תוכניות לא רצויות נוספות. תוכניות נוספות אלה כלולות לעתים קרובות בחבילת ההתקנה ועשויות להיבחר מראש להתקנה כברירת מחדל.
  • מתקינים מטעים : מתקינים עשויים להשתמש בטכניקות מטעות כדי להערים על משתמשים להתקין תוכנות פרסום או PUPs. זה יכול לכלול שימוש בשפה מבלבלת, הצגת תוכנת הפרסום כרכיב הכרחי, או הסתרת אפשרות הדחייה במקומות פחות גלויים.
  • עדכוני תוכנה מזויפים : משתמשים עלולים להיתקל בהודעות מזויפות של עדכוני תוכנה שמבקשות מהם להוריד ולהתקין עדכונים עבור תוכנות פופולריות כמו Flash Player, Java או דפדפני אינטרנט. עדכונים מזויפים אלה מכילים לעתים קרובות תוכנות פרסום או PUPs.
  • Malvertising : ניתן להפיץ תוכנות פרסום באמצעות פרסומות לא בטוחות (malvertising). כאשר משתמשים לוחצים על מודעות אלו, הם מופנים לאתרים שמורידים ומתקינים באופן אוטומטי תוכניות לא רצויות ללא הסכמתם המפורשת.
  • הודעות דיוג : פושעי סייבר עשויים להשתמש בדוא"ל דיוג עם קבצים מצורפים או קישורים, שכאשר לוחצים עליהם או פותחים אותם, מורידים תוכנות פרסום או PUPs למכשיר המשתמש.
  • הנדסה חברתית : מפתחי תוכנות פרסום ו-PUP משתמשים לעתים קרובות בטכניקות הנדסה חברתית כדי לתמרן משתמשים להוריד את התוכניות שלהם. זה יכול להיות כרוך ביצירת התראות מזויפות, אזהרות או הצעות שקוראות למשתמשים לנקוט בפעולה מיידית.
  • התחזות לתוכנה לגיטימית : כמה תוכנות פרסום ו-PUP מתחפשים לתוכנה לגיטימית או לכלים שימושיים. הם עשויים להופיע כתוספי דפדפן, מנקי מערכות או משפרי ביצועים כדי להערים על משתמשים להתקין אותם.
  • רשתות Peer-to-Peer (P2P) : הורדת תוכנות, משחקים או קובצי מדיה מרשתות Peer-to-Peer (P2P) עלולה להוביל גם להתקנה בשוגג של תוכנות פרסום או PUPs, שכן קבצים אלה עשויים להיות מצורפים עם תוכניות לא רצויות.
  • על ידי הבנת הטקטיקות הללו, משתמשים יכולים להיות ערניים יותר ולנקוט צעדים כדי להימנע מהתקנת תוכנות פרסום ו-PUP בשוגג במכשירים שלהם.

    מגמות

    הכי נצפה

    טוען...