DomainNameEdit

משתמשי Mac צריכים להיזהר יותר ויותר מתוכניות פוטנציאליות לא רצויות (PUPs) המכוונות למכשירים שלהם, שכן אלו עלולות להוות סיכוני אבטחה ושימושיות משמעותיים. חוקרי אבטחת סייבר זיהו את DomainNameEdit בדיוק כאפליקציה סוררת שכזו, חלק ממספר הולך וגדל של תוכניות פולשניות המיועדות למשתמשי מק.

לאחר ניתוח יסודי, מומחים גילו שהוא מציג מאפיינים אופייניים הקשורים לתוכנת פרסום. יישומים פולשניים אלה נוצרו במטרה העיקרית לייצר הכנסה באמצעות פרסום, ולעתים קרובות מציגים מודעות באיכות לא רצויות ומפוקפקות. בנוסף, DomainNameEdit מקושר למשפחת התוכנות הזדוניות AdLoad , מה שמצביע על סיכונים פוטנציאליים נוספים וכוונת זדון הקשורים לפעולתה.

DomainNameEdit עשוי להוביל לסיכוני פרטיות מוגברים

תוכנת פרסום פועלת בדרך כלל על ידי תזמורת מסעות פרסום פולשניים הכוללים הצגת תוכן גרפי של צד שלישי, הידוע בכינויו מודעות, על פני ממשקים שונים. פרסומות אלו מקדמות לעתים קרובות טקטיקות מקוונות, תוכנות שעלולות להזיק ואפילו תוכנות זדוניות. לחיצה על פרסומות אלו עלולה להפעיל סקריפטים שיוזמו הורדות או התקנות חשאיות של תוכניות לא רצויות.

בעוד שפרסומות מסוימות עשויות להיראות כמקדם מוצרים או שירותים מקוריים, הן משמשות לעתים קרובות על ידי רמאים המנצלים תוכניות שותפים כדי להרוויח עמלות לא לגיטימיות.

יתרה מכך, תוכנה המסווגת כתוכנת פרסום כוללת לעתים קרובות פונקציונליות למעקב אחר נתוני משתמש, מאפיין שעשוי לחול גם על DomainNameEdit. סוג זה של תוכנת פרסום ידועה במיקוד ואיסוף היסטוריית גלישה, פעילויות במנועי חיפוש, עוגיות אינטרנט, שמות משתמש, סיסמאות, מידע אישי מזהה, נתונים פיננסיים ועוד. ניתן לשתף או למכור את הנתונים שנאספים באמצעים אלה עם צדדים שלישיים, דבר הפוגע בפרטיות המשתמש ועלול להוביל לניצול נוסף.

תוכנות פרסום ו-PUP מנסים להתקין במכשירים של משתמשים בגנבה

תוכנות פרסום ו-PUP נוקטות לעתים קרובות בטקטיקות מטעות כדי להתקין את עצמם במכשירים של משתמשים ללא הסכמתם המפורשת. פרקטיקות אלה כוללות:

  • צרור עם תוכנה לגיטימית : תוכנות פרסום ו-PUP מצורפות לרוב עם תוכנות חינמיות או לגיטימיות שמשתמשים מורידים בכוונה. במהלך תהליך ההתקנה, המשתמשים עלולים להתעלם או למהר דרך הנחיות החושפות התקנות תוכנה נוספות, תוך הסכמה בטעות להתקנת תוכנות פרסום או PUPs.
  • הנחיות התקנה מטעות : תוכנות פרסום ו-PUP מסוימות משתמשות בהנחיות התקנה מטעות שמסתירות או מציגות מצג שווא את מטרתן האמיתית. לדוגמה, הם עשויים להציג תיבות דו-שיח עם שפה מבלבלת או תיבות סימון שנבחרו מראש, אשר מצטרפות אוטומטית למשתמשים להתקין תוכנה נוספת.
  • עדכוני תוכנה מזויפים : רמאים עלולים לחקות התראות לגיטימיות לגבי עדכון תוכנה או חלונות קופצים הטוענים כי יש צורך בעדכונים דחופים. לחיצה על הנחיות אלו עלולה להוביל להתקנת תוכנות פרסום או PUPs המחופשים לעדכונים, תוך ניצול אמון המשתמשים בתהליכי עדכון תוכנה.
  • טקטיקות הנדסה חברתית : תוכנות פרסום ו-PUP מסוימות משתמשות בטקטיקות של הנדסה חברתית, כגון הודעות שגיאה מזויפות או התראות המזהירות את המשתמשים מפני איומי אבטחה או שגיאות מערכת. הנחיות אלו מנחות לעיתים קרובות את המשתמשים להוריד או להתקין תוכנה שפותרת לכאורה את הבעיה אך במקום זאת מתקינה תוכנות פרסום או PUPs.
  • הרחבות ותוספות לדפדפן : תוכנות פרסום ו-PUP עשויות להסוות את עצמם כהרחבות או תוספות שימושיות לכאורה לדפדפן. לאחר ההתקנה, תוספים אלה עשויים לשנות את הגדרות הדפדפן, להכניס פרסומות לא רצויות או לעקוב אחר פעילויות גלישה.
  • התקנה באמצעות רשתות שיתוף קבצים : תוכנות פרסום ו-PUPs יכולות להיות מופצות גם דרך רשתות שיתוף קבצים עמית-לעמית (P2P), שבהן משתמשים מורידים מבלי לדעת קבצים נגועים או חבילות תוכנה המכילות תוכנות פרסום או PUPs יחד עם התוכן הרצוי.
  • לסיכום, תוכנות פרסום ו-PUP מסתמכות על ניצול אמון המשתמשים, חוסר תשומת לב במהלך התקנות, ושיטות מטעות להתגנב למכשירים מבלי לשים לב. על המשתמשים לנקוט משנה זהירות בעת הורדת תוכנה, לקרוא בעיון את הנחיות ההתקנה, להימנע מלחיצה על קישורים חשודים או חלונות קופצים ולעדכן באופן קבוע תוכנת אבטחה כדי להפחית סיכונים אלו.

    מגמות

    הכי נצפה

    טוען...