Threat Database Mac Malware डबल कैश

डबल कैश

खतरा स्कोरकार्ड

ख़तरा स्तर: 20 % (साधारण)
संक्रमित कंप्यूटर: 9
पहले देखा: May 9, 2023
अंतिम बार देखा गया: September 6, 2023

Infosec के शोधकर्ताओं ने DoubleCache एप्लिकेशन का विश्लेषण किया और पाया कि यह एक और संदिग्ध एडवेयर है। व्यवहार में, इसका मतलब है कि एप्लिकेशन का मुख्य उद्देश्य अपने डेवलपर्स के लिए राजस्व उत्पन्न करने के तरीके के रूप में स्थापित उपकरणों पर दखल देने वाले विज्ञापन प्रदर्शित करना है। DoubleCache AdLoad एडवेयर परिवार से संबद्ध है, जो इसकी संभावित अवांछित प्रकृति को और रेखांकित करता है। इसके अलावा, यह विशेष पीयूपी (संभावित रूप से अवांछित कार्यक्रम) केवल मैक उपयोगकर्ताओं पर लक्षित है।

DoubleCache जैसे एडवेयर में विभिन्न आक्रामक क्षमताएं हो सकती हैं

ऐडवेयर एप्लिकेशन तृतीय-पक्ष चित्रमय सामग्री, जैसे पॉप-अप, बैनर, सर्वेक्षण और विज्ञापनों के अन्य रूपों को विभिन्न इंटरफेस में प्रस्तुत करके कार्य करता है। इन विज्ञापनों का उपयोग अक्सर ऑनलाइन युक्तियों के साथ-साथ अविश्वसनीय या हानिकारक सॉफ़्टवेयर को बढ़ावा देने के तरीके के रूप में किया जाता है। कुछ दखल देने वाले विज्ञापनों में स्क्रिप्ट को निष्पादित करने की क्षमता होती है जो क्लिक करने पर चोरी-छिपे डाउनलोड या इंस्टॉलेशन शुरू कर सकते हैं।

हालांकि इन विज्ञापनों के माध्यम से वैध उत्पादों या सेवाओं के सामने आना संभव है, यह बहुत कम संभावना है कि उनके डेवलपर्स ऐसी रणनीति के उपयोग का समर्थन करते हैं। अधिक बार नहीं, इन विज्ञापनों को धोखेबाजों द्वारा प्रचारित किया जाता है जो नाजायज कमीशन हासिल करने के लिए सहबद्ध कार्यक्रमों का फायदा उठाते हैं।

इसके अलावा, अधिकांश एडवेयर की तरह, DoubleCache संवेदनशील और निजी जानकारी को इकट्ठा करने और बाहर निकालने में सक्षम हो सकता है। इसमें आमतौर पर ब्राउज़िंग और खोज इतिहास, इंटरनेट कुकीज़, उपयोगकर्ता नाम और पासवर्ड, व्यक्तिगत रूप से पहचान योग्य जानकारी, क्रेडिट कार्ड नंबर और बहुत कुछ शामिल होता है। एकत्र किए गए डेटा को तृतीय पक्षों को इसकी बिक्री के माध्यम से मुद्रीकृत किया जा सकता है, जो उपयोगकर्ताओं के लिए एक महत्वपूर्ण गोपनीयता चिंता पेश करता है।

उपयोगकर्ताओं को पीयूपी और एडवेयर के वितरण में नियोजित छायादार रणनीति से अवगत होना चाहिए

उपयोगकर्ताओं को सावधान रहना चाहिए और पीयूपी और एडवेयर के वितरण में उपयोग की जाने वाली भ्रामक रणनीति के बारे में सूचित करना चाहिए। इन युक्तियों को अक्सर उपयोगकर्ताओं को उनके उपकरणों पर अनजाने में अवांछित सॉफ़्टवेयर स्थापित करने के लिए बरगलाने के लिए डिज़ाइन किया जाता है।

एक सामान्य रणनीति बंडलिंग है, जहां पीयूपी या एडवेयर को वैध सॉफ्टवेयर डाउनलोड के साथ बंडल किया जाता है। स्थापना प्रक्रिया के दौरान उपयोगकर्ता अनजाने में अतिरिक्त प्रोग्राम स्थापित करने के लिए सहमत हो सकते हैं, क्योंकि ये बंडल किए गए पैकेज अक्सर वैकल्पिक या नियमों और शर्तों में छिपे हुए होते हैं।

एक अन्य रणनीति में भ्रामक विज्ञापन और क्लिकबेट तकनीक शामिल हैं। भ्रामक विज्ञापन वेबसाइटों पर या पॉप-अप विंडो के माध्यम से प्रदर्शित हो सकते हैं, जो उपयोगकर्ताओं को उन पर क्लिक करने के लिए लुभाते हैं। ये विज्ञापन झूठा दावा कर सकते हैं कि उपयोगकर्ता का सिस्टम संक्रमित है या उन्होंने एक पुरस्कार जीता है, जिससे उपयोगकर्ता विज्ञापन पर क्लिक करते हैं और अनजाने में पीयूपी या एडवेयर डाउनलोड कर लेते हैं।

इसके अतिरिक्त, सोशल इंजीनियरिंग तकनीकों को अक्सर नियोजित किया जाता है। धोखेबाज असुरक्षित सॉफ़्टवेयर स्थापित करने के लिए उपयोगकर्ताओं को समझाने के लिए प्रेरक और चालाकी की रणनीति का उपयोग कर सकते हैं। इसमें भ्रामक ईमेल अटैचमेंट, नकली सॉफ़्टवेयर अपडेट या लुभावने ऑफ़र शामिल हो सकते हैं जिनके लिए किसी विशेष प्रोग्राम की स्थापना की आवश्यकता होती है।

सॉफ़्टवेयर डाउनलोड और इंस्टॉल करते समय सावधानी बरतना उपयोगकर्ताओं के लिए महत्वपूर्ण है। उन्हें केवल विश्वसनीय स्रोतों से प्रोग्राम प्राप्त करना चाहिए और स्थापना से पहले एप्लिकेशन की प्रामाणिकता को सत्यापित करना चाहिए। सुरक्षा सॉफ़्टवेयर को नियमित रूप से अपडेट करने और सिस्टम स्कैन करने से PUPs और एडवेयर का पता लगाने और उन्हें हटाने में मदद मिल सकती है।

इन छायादार युक्तियों से अवगत होने और सुरक्षा के लिए एक सक्रिय दृष्टिकोण बनाए रखने से, उपयोगकर्ता पीयूपी और एडवेयर से जुड़े जोखिमों से खुद को बेहतर ढंग से बचा सकते हैं।

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...