Threat Database Mac Malware इंजनप्रो

इंजनप्रो

पूरी तरह से जांच करने के बाद, यह निर्धारित किया गया है कि EnginePro ऐप को एडवेयर के रूप में वर्गीकृत किया गया है। EnginePro हस्तक्षेप करने वाले विज्ञापन अभियानों को निष्पादित करके कार्य करता है और इसकी प्राथमिक विज्ञापन-सेवा कार्यक्षमता से परे अतिरिक्त दखल देने वाली क्षमताएं हो सकती हैं। एप्लिकेशन के AdLoad मैलवेयर परिवार से संबंधित होने की भी पुष्टि की गई है। इंजनप्रो विशेष रूप से मैक उपयोगकर्ताओं को लक्षित करने के लिए डिज़ाइन किया गया है।

एडवेयर लाइक इंजनप्रो अक्सर सुरक्षा और गोपनीयता के मुद्दों की ओर ले जाता है

एडवेयर एप्लिकेशन मुख्य रूप से पॉप-अप, बैनर, ओवरले, कूपन और विज़िट की गई वेबसाइटों और विभिन्न इंटरफेस पर विज्ञापन के अन्य रूपों जैसे विज्ञापनों के प्रदर्शन की सुविधा प्रदान करते हैं।

ये विज्ञापन मुख्य रूप से ऑनलाइन रणनीति, अविश्वसनीय या हानिकारक सॉफ़्टवेयर आदि का समर्थन करते हैं। इनमें से कुछ विज्ञापनों पर क्लिक करने से स्क्रिप्ट का निष्पादन भी शुरू हो सकता है जो उपयोगकर्ता के ज्ञान या सहमति के बिना चोरी-छिपे डाउनलोड या इंस्टॉलेशन करता है।

जबकि इन चैनलों के माध्यम से वैध उत्पादों या सेवाओं का कभी-कभी विज्ञापन किया जा सकता है, उनके वास्तविक डेवलपर्स या अधिकृत पार्टियों द्वारा प्रचारित किए जाने की संभावना नहीं है। इसके बजाय, यह अत्यधिक संभावना है कि ये प्रचार स्कैमर्स द्वारा किए जाते हैं जो नाजायज कमीशन हासिल करने के लिए सहबद्ध कार्यक्रमों का फायदा उठाते हैं।

इसके अलावा, EnginePro द्वारा संवेदनशील उपयोगकर्ता जानकारी एकत्र करने की भी संभावना है। विज्ञापन-समर्थित सॉफ़्टवेयर आमतौर पर ब्राउज़िंग और खोज इंजन इतिहास, इंटरनेट कुकीज़, उपयोगकर्ता नाम, व्यक्तिगत रूप से पहचान योग्य जानकारी, पासवर्ड, क्रेडिट कार्ड नंबर और बहुत कुछ जैसे डेटा को लक्षित करता है। यह संवेदनशील जानकारी तब तीसरे पक्ष को बेची जा सकती है या अन्यथा लाभ प्राप्त करने के उद्देश्यों के लिए उपयोग की जा सकती है।

पीयूपी (संभावित रूप से अवांछित कार्यक्रम) और एडवेयर अक्सर उनकी स्थापना को उपयोगकर्ता के ध्यान से छिपाते हैं

पीयूपी और एडवेयर के वितरण में उपयोगकर्ताओं को धोखा देने और उनके सिस्टम पर अवांछित सॉफ़्टवेयर को गुप्त रूप से स्थापित करने के उद्देश्य से विभिन्न छायादार रणनीतियां शामिल हैं। ये रणनीतियाँ इन संभावित हानिकारक कार्यक्रमों की पहुँच और प्रभाव को अधिकतम करने के लिए उपयोगकर्ता व्यवहार और सिस्टम सुरक्षा में कमजोरियों का फायदा उठाती हैं।

एक सामान्य रणनीति बंडलिंग है, जहां पीयूपी और एडवेयर को वैध सॉफ्टवेयर डाउनलोड के साथ पैक किया जाता है। उपयोगकर्ता अक्सर अनजाने में इन अतिरिक्त कार्यक्रमों को स्थापित करने के लिए जल्दबाजी में स्थापना प्रक्रिया से गुजरते हैं या नियमों और शर्तों को ध्यान से पढ़ने में विफल रहते हैं। यह बंडलिंग तकनीक उपयोगकर्ताओं द्वारा डाउनलोड किए जा रहे सॉफ़्टवेयर पैकेजों की पूरी तरह से समीक्षा किए बिना त्वरित इंस्टॉलेशन का विकल्प चुनने की उपयोगकर्ताओं की प्रवृत्ति का लाभ उठाती है।

नियोजित एक अन्य रणनीति भ्रामक विज्ञापनों और भ्रामक डाउनलोड बटनों का उपयोग है। ये विज्ञापन वैध बटन या सूचनाओं की नकल करने के लिए डिज़ाइन किए गए हैं, उपयोगकर्ताओं को उन पर क्लिक करने और पीयूपी और एडवेयर के डाउनलोड या इंस्टॉलेशन की शुरुआत करने के लिए बरगलाते हैं। ऐसे विज्ञापन अक्सर संदिग्ध या अविश्वसनीय वेबसाइटों पर पाए जाते हैं और वास्तविक सामग्री से अलग पहचान करना चुनौतीपूर्ण हो सकता है।

इसके अतिरिक्त, दुर्भावनापूर्ण वेबसाइटों और समझौता किए गए ऑनलाइन प्लेटफ़ॉर्म का उपयोग पीयूपी और एडवेयर वितरित करने के लिए किया जाता है। उपयोगकर्ताओं को दुर्भावनापूर्ण लिंक या भ्रामक खोज इंजन परिणामों के माध्यम से इन साइटों पर पुनर्निर्देशित किया जा सकता है। एक बार इन साइटों पर, उपयोगकर्ताओं को भ्रामक संकेतों या पॉप-अप के अधीन किया जा सकता है जो उन्हें अवांछित प्रोग्राम डाउनलोड या इंस्टॉल करने के लिए लुभाते हैं।

इसके अलावा, सोशल इंजीनियरिंग तकनीकों को उपयोगकर्ताओं को पीयूपी स्थापित करने और स्वेच्छा से एडवेयर स्थापित करने के लिए राजी करने के लिए नियोजित किया जाता है। इसमें फर्जी सिस्टम अलर्ट, डराने की रणनीति, या मुफ्त सॉफ्टवेयर या सेवाओं की पेशकश जैसी रणनीति शामिल हो सकती है। उपयोगकर्ताओं की भावनाओं में हेरफेर करके या कुछ लाभों के लिए उनकी इच्छा का शोषण करके, हमलावर उन्हें कार्रवाई करने के लिए राजी करते हैं जिसके परिणामस्वरूप अवांछित प्रोग्राम की स्थापना होती है।

कुल मिलाकर, पीयूपी और एडवेयर के वितरण में कई प्रकार की छायादार रणनीति शामिल है जो उपयोगकर्ता की कमजोरियों, जागरूकता की कमी और प्रतीत होने वाले वैध स्रोतों में विश्वास का फायदा उठाती है। इन युक्तियों का उद्देश्य उपयोगकर्ताओं को धोखा देना और उनके सिस्टम पर संभावित अवांछित या हानिकारक प्रोग्राम स्थापित करने के लिए उनके कार्यों में हेरफेर करना है।

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...