HardDriveThread

במהלך סקירתם של יישומים שעלולים להיות פולשניים, חוקרי אבטחת מידע נתקלו ב-HardDriveThread. לאחר בדיקה מעמיקה של תוכנה זו, מומחים גילו שהיא מתפקדת כתוכנת פרסום. באופן ספציפי, HardDriveThread תוכנן על ידי המפתחים שלה כדי להפיץ ולבצע קמפיינים פרסומיים פולשניים במכשירי Mac. חשוב לציין שיישומי פרסום כמו HardDriveThread כוללים לעתים קרובות פונקציות מזיקות נוספות. יתרה מכך, אושר כי HardDriveThread מזוהה עם משפחת התוכנות הזדוניות AdLoad .

HardDriveThread עלול לגרום להשפעה מזיקה לאחר התקנה על מחשבי Mac של משתמשים

Adware, קיצור של תוכנה הנתמכת בפרסום, פועלת במטרה העיקרית לייצר הכנסות למפתחיה באמצעות פעילות פרסום. זה כרוך בדרך כלל בהצגת תוכן גרפי של צד שלישי, כגון שכבות-על, באנרים, חלונות קופצים וקופונים, על פני ממשקים שונים. עם זאת, הפרסומות שנוצרות על ידי תוכנות פרסום מקדמות לעתים קרובות טקטיקות מקוונות, תוכנות לא אמינות או מזיקות, ואפילו תוכנות זדוניות. במקרים מסוימים, אינטראקציה עם מודעות אלו עשויה להפעיל סקריפטים שיוזמו הורדות או התקנות ללא הסכמת המשתמש.

חשוב להבין שלמרות שמוצרים או שירותים לגיטימיים עשויים להתפרסם מדי פעם בערוצים אלה, אין סיכוי שהם יקודמו על ידי המפתחים שלהם בפועל. במקום זאת, קידום כזה מתוזמר לרוב על ידי רמאים שמטרתם לנצל תוכניות שותפים ולהרוויח עמלות לא לגיטימיות.

מעבר להצגת מודעות בלבד, תוכנת פרסום עוסקת לעתים קרובות באיסוף של נתוני משתמשים רגישים, כולל היסטוריית גלישה וחיפוש, מידע אישי מזהה, עוגיות אינטרנט, שמות משתמש וסיסמאות ומספרי כרטיסי אשראי. לכן ניתן להעלות על הדעת ש-HardDriveThread משלב פונקציונליות כזו של מעקב נתונים. ראוי לציין שהמידע שנאסף יכול לייצר רווח כספי באמצעות מכירתו לצדדים שלישיים, כולל פושעי סייבר.

היזהר תמיד בעת התקנת יישומים ממקורות חדשים או לא מאומתים

תוכניות פוטנציאליות לא רצויות (PUPs) ותוכנות פרסום משתמשות לעתים קרובות בשיטות הפצה מטעות כדי להסוות את ההתקנות שלהן ולהתחמק מזיהוי. כמה טכניקות נפוצות בהן הם משתמשים כוללות:

  • צרור עם תוכנות חינמיות : PUPs ותוכנות פרסום מצורפות לעתים קרובות עם הורדות תוכנה בחינם. משתמשים עלולים להתקין מבלי משים את התוכנות הלא רצויות הללו לצד תוכנות לגיטימיות כאשר הם לא יבדקו בקפידה את הנחיות ההתקנה או אפשרויות ביטול ההסכמה במהלך תהליך ההתקנה.
  • הנחיות התקנה מטעות : PUPs ותוכנות פרסום עלולות להציג הנחיות התקנה שנועדו לבלבל או להטעות משתמשים. הנחיות אלו עשויות להשתמש בשפה מטעה, בתיבות סימון לא ברורות או באפשרויות שנבחרו מראש כדי להערים על משתמשים להסכים בטעות להתקין תוכנה נוספת.
  • עדכוני תוכנה מזויפים : הרמאים מפיצים לעתים קרובות PUPs ותוכנות פרסום במסווה של עדכוני תוכנה או תיקוני אבטחה. ייתכן שמשתמשים יתבקשו להוריד ולהתקין את העדכונים המזויפים האלה באמצעות מודעות קופצות מטעות או התראות מטעות, מתוך אמונה שהם לגיטימיים.
  • Malvertising : Malvertising כרוך בהפצה של פרסומות זדוניות המפנות משתמשים לאתרים המארחים PUPs או מתקיני פרסום. מודעות מפוקפקות אלו עשויות להופיע באתרים לגיטימיים ולנצל נקודות תורפה ברשתות מודעות כדי לספק תוכן זדוני למשתמשים תמימים.
  • הודעות דוא"ל דיוג והנדסה חברתית : ניתן להפיץ PUPs ותוכנות פרסום גם באמצעות הודעות דיוג או טקטיקות של הנדסה חברתית. רמאים עשויים להתחזות לחברות או יחידים בעלי מוניטין ולפתות משתמשים ללחוץ על קישורים הונאה או להוריד קבצים מצורפים נגועים, מה שיוביל להתקנה בשוגג של תוכניות לא רצויות.
  • בסך הכל, PUPs ותוכנות פרסום משתמשים במגוון שיטות הפצה מפוקפקות כדי להסתיר את ההתקנות שלהם ולמקסם את טווח ההגעה שלהם. כדי להימנע מהתקנת תוכניות לא רצויות בשוגג, על המשתמשים לנקוט משנה זהירות בעת הורדת תוכנה, לעיין בקפידה בהנחיות ההתקנה, לעדכן את התוכנה ויישומי האבטחה שלהם ולהישאר ערניים לסימנים לפעילות לא בטוחה.

    מגמות

    הכי נצפה

    טוען...