EssentialManager

חוקרים העלו לאור יישום נוכל המכונה EssentialManager במהלך בדיקתם של תוכנות חשודות ולא מהימנות. החקירות שלהם הוכיחו כי EssentialManager היא תוכנת פרסום פולשנית המיועדת במיוחד למשתמשי Mac. אפליקציה זו נועדה לבצע קמפיינים פרסומיים לא רצויים על ידי הצפת משתמשים בפרסומות מפוקפקות. דאגה משמעותית היא הקשר של EssentialManager עם משפחת התוכנות הזדוניותAdLoad הידועה לשמצה, מה שמסמל את החיבור שלה לרשת רחבה יותר של תוכנות לא בטוחות.

EssentialManager עשויה לחשוף את המשתמשים לסיכוני פרטיות מוגברים

תוכנות פרסום פועלות בדרך כלל על ידי הצגת תוכן גרפי של צד שלישי, כגון חלונות קופצים, קופונים, באנרים, שכבות-על וסקרים, על פני ממשקים שונים. פרסומות אלו מקדמות בעיקר טקטיקות מקוונות, תוכנות לא אמינות או מסוכנות, ואפילו תוכנות זדוניות. לחיצה על חלק מהפרסומות הללו עלולה לעורר ביצוע של סקריפטים, ולהוביל להורדות או התקנות דיסקרטיות ללא ידיעת המשתמש.

חשוב להדגיש שלמרות שמוצרים או שירותים לגיטימיים עשויים להופיע מדי פעם בפרסומות אלו, סביר להניח שהם לא יאושרו על ידי גורמים רשמיים. במקום זאת, סביר יותר שרמאים ישתמשו בפרסומות אלו כדי לנצל תוכניות שותפים הקשורות לתוכן המקודם, ובכך יזכו בעמלות לא לגיטימיות.

בנוסף, תוכנות פרסום משלבות לעתים קרובות פונקציונליות של מעקב נתונים, מאפיין שעשוי להיות קיים ב-EssentialManager. הנתונים הממוקדים עשויים לכלול היסטוריית גלישה ומנועי חיפוש, עוגיות אינטרנט, שמות משתמש וסיסמאות, פרטים אישיים מזהים, מידע פיננסי ועוד. איסוף נתונים רגישים שכאלה יוצר פגיעות שניתן לייצר ממנה רווחים באמצעות מכירתה לצדדים שלישיים. זה מדגיש את האופי הפולשני של תוכנות פרסום, תוך שימת דגש על החשיבות של מודעות המשתמש ואמצעי הגנה כדי להגן מפני הפרות פוטנציאליות של פרטיות ושימוש לא מורשה במידע אישי.

תוכנות פרסום ו-PUPs (תוכנות לא רצויות) נסו להגניב את ההתקנות שלהם

תוכנות פרסום ו-PUP משתמשות בשיטות הפצה מפוקפקות שונות כדי לחדור למערכות בחשאי, תוך ניצול של משתמשים תמימים. כמה טקטיקות נפוצות כוללות:

  • תוכנות מצורפות : תוכנות פרסום ו-PUP מגיעות לרוב עם תוכנה לגיטימית במהלך תהליך ההתקנה. משתמשים עלולים להתעלם מההכללה של תוכניות לא רצויות אלה כשהם מתמקדים בהתקנת התוכנה המיועדת.
  • תוכנות חינמיות ותוכנות שיתוף : מפתחי תוכנות פרסום ו-PUP מסווים לעתים קרובות את התוכנות שלהם בתור תוכנות חינמיות או תוכנות שיתופיות שלכאורה לא מזיקות. משתמשים המחפשים תוכנה חינמית עלולים להתקין מבלי לדעת תוכניות לא רצויות נוספות יחד עם היישום הרצוי להם.
  • עדכונים ומתקינים מזויפים : תוכנות פרסום ו-PUP עלולים להופיע כעדכוני תוכנה חיוניים או כמתקינים. ייתכן שמשתמשים יתבקשו להוריד ולהתקין את מה שנראה כעדכון לגיטימי, רק כדי להציג תוכניות לא רצויות למערכות שלהם מבלי לדעת.
  • מודעות מטעות ו-Clickbait : פרסומות מטעות ומודעות מקוונות מטעות ממלאות תפקיד בהפצת תוכנות פרסום ו-PUPs. לחיצה על מודעות מטעות או באנרים מפתים עלולה להפעיל הורדה והתקנה של תוכניות לא רצויות.
  • הנדסה חברתית : מפתחי תוכנות פרסום ו-PUP משתמשים לעתים קרובות בטכניקות של הנדסה חברתית בצורה של התראות מזויפות, אזהרות או הצעות מפתות. משתמשים עלולים להיות מרומים להתקין תוכניות לא רצויות על ידי אמונה שהם מטפלים בחששות אבטחה או משיגים כלי מועיל.
  • קבצים מצורפים וקישורים לדוא"ל : הודעות דיוג המכילות קבצים מצורפים או קישורים לא בטוחים עשויים לשמש להפצת תוכנות פרסום ו-PUPs. משתמשים שיפתחו את הקבצים המצורפים האלה או ילחצו על קישורים עלולים להוריד ולהתקין בטעות תוכניות לא רצויות.
  • טקטיקות מניפולטיביות : תוכנות פרסום ו-PUP עשויות להשתמש בטקטיקות מניפולטיביות, כגון בחירה מראש של תיבות סימון או הצגת מידע מטעה במהלך תהליך ההתקנה. משתמשים שלא בוחנים בקפידה את שלבי ההתקנה עלולים להסכים בטעות להתקנת תוכניות לא רצויות.
  • שיטות ההפצה המפוקפקות הללו מדגישות את האופי המטעה של תוכנות פרסום ו-PUP, שכן הן מנצלות את אמון המשתמש, חוסר המודעות והרצון לתוכנה חינמית או מועילה לכאורה. כדי להפחית את הסיכונים, על המשתמשים לנקוט משנה זהירות במהלך התקנות התוכנה, להוריד יישומים ממקורות מוכרים, לעדכן את המערכות שלהם ולהשתמש בתוכנות אנטי-וירוס או אנטי-זדוניות אמינים.

    מגמות

    הכי נצפה

    טוען...