DynamicAlgorithm

כרטיס ניקוד איומים

רמת איום: 20 % (נוֹרמָלִי)
מחשבים נגועים: 11
נראה לראשונה: August 5, 2021
נראה לאחרונה: December 2, 2023

עם התחכום ההולך וגובר של איומים דיגיטליים, משתמשי Mac חייבים להישאר ערניים מפני תוכניות פולשניות ולא אמינות (Potentially Unwanted Programs). יישומים אלה עשויים להיראות בלתי מזיקים במבט ראשון, אך לעתים קרובות הם מתפשרים על שלמות המערכת, חושפים משתמשים לסיכוני פרטיות ומקלים על איומי אבטחה נוספים. יישום פולשני כזה המכוון ל-macOS הוא DynamicAlgorithm, תוכנת פרסום סוררת ממשפחת התוכנות הזדוניות AdLoad .

אלגוריתם דינמי: איום תוכנת פרסום המתחזה לתוכנה לגיטימית

מומחי אבטחה זיהו את DynamicAlgorithm כתוכנת פרסום שמייצרת הכנסות למפתחים שלה על ידי הפצצת משתמשים בפרסומות לא רצויות. לאחר ההתקנה, הוא מציף אתרים, שולחנות עבודה וממשקי יישומים בחלונות קופצים, באנרים, שכבות וקופונים פולשניים.

פרסומות אלו אינן מטרד בלבד - הן עשויות להוביל משתמשים ל:

  • טקטיקות מקוונות שנועדו לאסוף מידע אישי או פיננסי.
  • תוכנה לא אמינה או מזיקה המחופשת ככלי אבטחה או מאיצי ביצועים.
  • הורדות תוכנות זדוניות שמכניסות זיהומים חמורים יותר למערכת.

חלק מהפרסומות הללו אינן בטוחות במיוחד, מכיוון שהן עלולות להכיל סקריפטים הונאה שמפעילים הורדות או התקנות לא מורשות בעת לחיצה. משמעות הדבר היא שמשתמשים עלולים להכניס איומים נוספים למכשירים שלהם מבלי לדעת, פשוט על ידי אינטראקציה עם פרסומות רגילות לכאורה.

חששות מעקב נתונים וסיכוני פרטיות

כמו תוכנות פרסום רבות, DynamicAlgorithm עשוי לעסוק גם באיסוף נתונים סמוי. המידע שנאסף יכול לכלול:

  • היסטוריית גלישה (אתרים שביקרו בהם, שאילתות חיפוש וקישורים שנלחצו).
  • אישורי כניסה (שמות משתמש, סיסמאות ואסימוני הפעלה).
  • מידע אישי מזהה (שמות, כתובות מייל, מספרי טלפון).
  • פרטים פיננסיים (מספרי כרטיסי אשראי ואישורים בנקאיים).

מונטיזציה של נתונים אלה מתבצעת לרוב על ידי מכירתם לצדדים שלישיים, לרבות מפרסמים, פושעי רשת או גופים אחרים בעלי מניעים מפוקפקים. כתוצאה מכך, משתמשים עלולים להתמודד עם הפרות פרטיות, הונאות ממוקדות, הפסדים כספיים, או אפילו גניבת זהות.

כיצד DynamicAlgorithm חודר למכשירי Mac

יישומים חודרניים כמו DynamicAlgorithm מסתמכים על שיטות הפצה מטעות כדי לחדור למערכות. הטקטיקה הנפוצה ביותר היא צרור, שבו תוכנות פרסום מוסתרות בתוך חבילות התקנת תוכנה. משתמשים אשר ממהרים לעבור התקנות באמצעות הגדרות ברירת מחדל או "אקספרס" עלולים שלא ביודעין לאפשר לתוכניות לא רצויות להיכנס למערכת שלהם.

שיטות נוספות המשמשות להפצת תוכנות פרסום כוללות:

  • פרסומות הונאה - לחיצה על פרסומות מטעות עלולה להפעיל הורדות לא מורשות.
  • עדכוני תוכנה מזויפים - עדכון מזויף מטעה משתמשים להתקין תוכנות פרסום במקום עדכונים לגיטימיים.
  • אתרי פישינג והפניות מחדש - משתמשים מובלים לדפי הורדה מטעים דרך רשתות פרסום סוררות, שגיאות הקלדה של דומיינים או דואר זבל של התראות.

במקרים מסוימים, זיהומים אחרים של תוכנות פרסום מאלצות דפדפנים לפתוח דפים לא בטוחים המקדמים באגרסיביות את DynamicAlgorithm או איומים דומים.

מסקנה: הגנה יזומה היא המפתח

כדי להימנע מנפילה קורבן לאפליקציות חודרניות כמו DynamicAlgorithm, משתמשי Mac חייבים לאמץ הרגלי גלישה בטוחה וליישם אמצעי אבטחה חזקים. הורד תמיד תוכנה ממקורות מקוריים, בדוק את הגדרות ההתקנה והשתמש בפתרונות מהימנים נגד תוכנות זדוניות כדי לזהות ולהסיר איומים. שמירה על זהירות יכולה להיות ההבדל בין מערכת מאובטחת למערכת שנפגעת.

מגמות

הכי נצפה

טוען...