Baza prijetnji Mac Malware SystemLocator

SystemLocator

Tijekom rutinskog ispitivanja nametljivih ili nepouzdanih aplikacija, istraživači su naišli na SystemLocator. Nakon temeljite analize, otkriveno je da je SystemLocator oblik reklamnog softvera koji je posebno usmjeren na korisnike Maca, s namjerom da ih preplavi sumnjivim reklamama. Adware, poput SystemLocatora, obično obasipa korisnike neželjenim i potencijalno štetnim oglasima, ometajući njihovo iskustvo pregledavanja. Nadalje, SystemLocator je identificiran kao novi član obitelji zlonamjernih programa AdLoad , što dodatno učvršćuje njegovu klasifikaciju kao potencijalnu prijetnju.

SystemLocator može isporučivati sumnjive reklame nakon instaliranja

Adware djeluje s primarnim ciljem generiranja prihoda za svoje programere na različite načine. To obično uključuje prikazivanje oglasa, kao što su skočni prozori, preklapanja, kuponi, banneri i još mnogo toga, na posjećenim web stranicama ili drugim sučeljima. Međutim, reklame koje generira reklamni softver često mogu promovirati internetske taktike, nepouzdane ili opasne programe, pa čak i zlonamjerni softver. Klikom na ove oglase mogu se pokrenuti skripte koje pokreću preuzimanja ili instalacije bez pristanka korisnika.

Iako se neki legitimni proizvodi ili usluge mogu povremeno pojavljivati u ovim oglasima, malo je vjerojatno da će ih odobriti službena tijela. Umjesto toga, takva su odobrenja često orkestrirana od strane prevaranata koji žele iskoristiti partnerske programe povezane s promoviranim sadržajem, čime zarađuju nelegitimne provizije.

Osim prikazivanja reklama, SystemLocator, poput mnogih adware programa, također može uključivati funkcije praćenja podataka. Ove mu mogućnosti omogućuju prikupljanje različitih vrsta informacija, kao što su posjećeni URL-ovi, pregledane web-stranice, upiti za pretraživanje, kolačići, korisnička imena i lozinke, osobni podaci, pa čak i financijski podaci. Ove prikupljene informacije su vrlo vrijedne i mogu se prodati trećim stranama ili iskoristiti za zaradu na razne načine.

PUP-ovi (potencijalno neželjeni programi) i adware uvelike se oslanjaju na upitne tehnike distribucije

PUP-ovi i adware često se uvelike oslanjaju na upitne distribucijske tehnike za infiltraciju u sustave korisnika. Evo kako obično funkcioniraju:

  • U paketu s besplatnim softverom : PUP-ovi i reklamni softver često su u paketu s besplatnim preuzimanjem softvera. Kada korisnici preuzmu i instaliraju legitiman softver iz sumnjivih izvora ili bez pažljivog pregleda procesa instalacije, mogu nenamjerno instalirati i PUP-ove ili adware u paketu sa softverom.
  • Obmanjujući oglasi i skočni prozori : PUP-ovi i reklamni softver koriste obmanjujuće taktike oglašavanja, kao što su obmanjujući oglasi ili skočni prozori, kako bi prevarili korisnike da kliknu na njih. Ti oglasi često obećavaju primamljive ponude ili nagrade, ali umjesto toga navode korisnike na preuzimanje i instaliranje neželjenog softvera.
  • Lažna ažuriranja softvera : Druga uobičajena tehnika uključuje davanje obavijesti korisnicima o lažnim ažuriranjima softvera. Ove obavijesti oponašaju legitimne upite za ažuriranje od pouzdanih dobavljača softvera, ali umjesto toga navode korisnike da preuzmu i instaliraju PUP-ove ili adware prerušene u ažuriranja.
  • Taktike društvenog inženjeringa : PUP-ovi i adware mogu koristiti taktike društvenog inženjeringa kako bi uvjerili korisnike da ih svojevoljno preuzmu i instaliraju. Na primjer, mogu predstavljati lažna sigurnosna upozorenja tvrdeći da je sustav korisnika zaražen zlonamjernim softverom i ponuditi rješenje koje je zapravo sam PUP ili adware.
  • Proširenja i dodaci preglednika : PUP-ovi i reklamni softveri često se maskiraju kao proširenja ili dodaci preglednika. Korisnici mogu nesvjesno instalirati ova proširenja dok pretražuju Internet ili instaliraju softver, dopuštajući PUP-u ili reklamnom softveru pristup korisničkom pregledniku i prikazivanje nametljivih reklama.
  • Mreže za dijeljenje datoteka : PUP-ovi i reklamni softver također se mogu širiti putem mreža za dijeljenje datoteka i Peer-to-Peer (P2P) platformi, gdje korisnici preuzimaju softver ili datoteke iz nepouzdanih izvora u koje je došlo do neovlaštenog mijenjanja kako bi se uključio neželjeni softver.
  • Općenito, PUP-ovi i reklamni softver koriste razne varljive i upitne distribucijske tehnike kako bi se infiltrirali u korisničke sustave i širili se, često iskorištavajući nedostatak svijesti ili opreza korisnika dok pretražuju internet ili preuzimaju softver.

    U trendu

    Nagledanije

    Učitavam...