Threat Database Mac Malware MainAdviseSearch

MainAdviseSearch

חוקרי אבטחת סייבר מזהירים את משתמשי Mac מפני אפליקציה מפוקפקת המכונה MainAdviseSearch. זה סווג כשייך לקטגוריית תוכנות הפרסום. יתר על כן, MainAdviseSearch הוא חלק ממשפחת תוכנות הפרסום AdLoad ותוכנן במיוחד כדי להדביק מכשירי Mac. המטרה העיקרית של תוכנית זו היא להציג מודעות, אך עשויות להיות לה גם יכולות לא בטוחות אחרות שעלולות להזיק למערכת של המשתמש.

תוכנות פרסום כמו MainAdviseSearch עשויות לבצע פעולות פולשניות רבות

תוכנת פרסום היא תוכנה המציגה תוכן גרפי של צד שלישי, כגון באנרים, שכבות-על, חלונות קופצים, קופונים ומודעות אחרות, בממשקים שונים. פרסומות אלו משמשות לקידום הונאות מקוונות, תוכנות לא אמינות או מסוכנות ותוכנות זדוניות. כמה פרסומות פולשניות יכולות אפילו להפעיל הורדות או התקנות ללא הסכמת המשתמש.

סביר להניח שכל תוכן לגיטימי המוצג באמצעות מודעות אלה מאושר על ידי רמאים המנצלים לרעה תוכניות שותפים כדי לרכוש עמלות לא לגיטימיות עבור המבצעים שלהם.

ראוי להזכיר ש-AdLoad ו-MainAdviseSearch מכוונים במיוחד למכשירי Mac. קבוצת תוכנות הפרסום AdLoad, שאליה משתייכת MainAdviseSearch, כוללת לפעמים גם פונקציות של חטיפת דפדפן ביישומים ספציפיים.

יתרה מכך, סביר מאוד להניח ש-MainAdviseSearch אוספת נתוני משתמשים, כגון היסטוריית גלישה ומנועי חיפוש, עוגיות אינטרנט, סימניות דפדפן, שמות משתמש וסיסמאות, מידע אישי מזהה, מספרי כרטיסי אשראי ועוד. מידע זה יכול להיות מנוצל על ידי יוצרי האפליקציה בדרכים שונות, כולל מכירה לצדדים שלישיים מעוניינים.

PUPs (תוכניות לא רצויות בפוטנציה) מותקנים לעתים קרובות באופן חשאי

ניתן להתקין PUP במכשירים של משתמשים ללא ידיעתם או הסכמתם באמצעות שיטות מטעות שונות. טקטיקה נפוצה אחת היא באמצעות צרור תוכנה, שבו PUPs כלולים כתכנה נוספת בחבילת ההתקנה של תוכנות לגיטימיות. במהלך תהליך ההתקנה, ייתכן שהמשתמשים לא יבינו שהם גם מתקינים PUPs מכיוון שהם מוצגים בדרך כלל כתוכנה אופציונלית או מומלצת המשפרת את חווית המשתמש.

דרך נוספת שבה ניתן להתקין PUPs ללא מודעות למשתמש היא באמצעות עדכוני תוכנה מזויפים או מודעות קופצות שמרמות משתמשים להוריד ולהתקין את PUPs. ניתן להפיץ PUPs גם באמצעות מסעות פרסום דואר זבל או על ידי התחפשות כתוספי דפדפן או פלאגינים. במקרים מסוימים, PUPs עשויים להיות מותקנים באמצעות פגיעויות בתוכנה או מערכות הפעלה מיושנות. לאחר ההתקנה, PUPs עשויים להתחיל להציג מודעות לא רצויות, לאסוף מידע אישי או לבצע פעולות לא רצויות אחרות ללא הסכמת המשתמש.

מגמות

הכי נצפה

טוען...