Baza prijetnji Mac Malware UltraApplication

UltraApplication

Dok su ispitivali nametljive aplikacije, istraživači informacijske sigurnosti identificirali su novu aplikaciju poznatu kao UltraApplication. Analiza je otkrila da ovaj softver prikazuje karakteristike koje se obično povezuju s reklamnim softverom, što ukazuje da je njegova primarna svrha omogućiti distribuciju neželjenih reklamnih materijala na uređajima korisnika. Primijećeno je da UltraApplication posebno cilja Mac sustave. Daljnja istraga potvrdila je da je ova aplikacija nedavni dodatak rastućoj obitelji zlonamjernog softvera AdLoad , naglašavajući stalnu evoluciju i širenje ove varijante zlonamjernog softvera.

Adware poput UltraApplication često izvodi neželjene radnje

Adware funkcionira predstavljanjem grafičkog sadržaja treće strane kao što su skočni prozori, kuponi, ankete, preklapanja i još mnogo toga na posjećenim web stranicama ili drugim sučeljima. Ovi oglasi često promiču internetske taktike, nepouzdan ili opasan softver, pa čak i zlonamjerni softver. Klikom na određene oglase može se pokrenuti izvršavanje skripti, što dovodi do preuzimanja ili instalacija bez izričitog pristanka korisnika.

Iako se u ovim oglasima može pojaviti originalni sadržaj, malo je vjerojatno da će ga podržati izvorni programeri ili drugi službeni entiteti. Primarni motiv iza takvih promocija vjerojatno je dobivanje nelegitimnih provizija kroz iskorištavanje partnerskih programa povezanih s odobrenim proizvodima.

Pretpostavlja se da ovaj adware uključuje funkcije praćenja podataka, uobičajenu značajku u softveru koji podržava oglašavanje i PUP-ovima (potencijalno neželjenim programima). Prikupljene informacije mogu uključivati posjećene URL-ove, pregledane stranice, upite za pretraživanje, internetske kolačiće, vjerodajnice za prijavu, osobne podatke, brojeve kreditnih kartica i više. Prikupljeni podaci mogu se unovčiti prodajom trećim stranama. Ovo naglašava invazivnu prirodu reklamnog softvera i potencijalne rizike povezane s neovlaštenim prikupljanjem i zlouporabom korisničkih podataka.

PUP-ovi se uvelike oslanjaju na sumnjive strategije distribucije

PUP-ovi se često uvelike oslanjaju na sumnjive distribucijske strategije kako bi se infiltrirali u sustave i povećali svoj doseg. Ove strategije karakteriziraju prijevarne i netransparentne prakse osmišljene kako bi prevarile korisnike da nenamjerno instaliraju PUP. Neke uobičajene taktike koje koriste PUP-ovi uključuju:

  • Softver u paketu : PUP-ovi često dolaze u paketu s legitimnim softverom tijekom procesa instalacije. Korisnici se mogu nesvjesno složiti da instaliraju PUP kao dio paketa, a da nisu svjesni da je uključen.
  • Freeware i Shareware preuzimanja : PUP-ovi mogu biti maskirani kao naizgled bezopasne besplatne ili shareware aplikacije. Korisnici koji žele preuzeti besplatni softver mogu nenamjerno instalirati PUP zajedno s namjeravanim programom.
  • Lažna ažuriranja i programi za instalaciju : PUP-ovi se često maskiraju kao ažuriranja softvera ili bitne komponente sustava. Korisnici bi mogli naići na lažne obavijesti o ažuriranju koje, kada kliknu, vode do instalacije neželjenih programa.
  • Zlonamjerno oglašavanje : PUP-ovi se mogu distribuirati putem kampanja lažnog oglašavanja (zlonamjernog oglašavanja). Korisnici bi mogli nenamjerno kliknuti obmanjujuće oglase koji pokreću preuzimanje i instalaciju PUP-ova.
  • Privici e-pošte i poveznice : PUP-ovi se mogu distribuirati putem phishing e-poruka koje sadrže nesigurne privitke ili poveznice. Nesumnjivi korisnici koji otvore ove privitke ili kliknu na poveznice mogu nenamjerno preuzeti i instalirati PUP-ove.
  • Tehnike društvenog inženjeringa : PUP programeri često koriste taktike društvenog inženjeringa, kao što su lažna upozorenja, upozorenja ili primamljive ponude, kako bi manipulirali korisnicima da instaliraju njihove programe bez potpunog razumijevanja posljedica.
  • Proširenja preglednika : neki se PUP-ovi maskiraju kao naizgled korisna proširenja preglednika. Korisnici mogu instalirati ova proširenja vjerujući da poboljšavaju svoje iskustvo pregledavanja, samo da bi kasnije otkrili neželjena ponašanja.
  • Ove sumnjive distribucijske strategije naglašavaju tajnu prirodu PUP-ova jer iskorištavaju povjerenje korisnika, nedostatak svijesti i želju za besplatnim ili naizgled korisnim softverom. Kako bi izbjegli da postanu žrtve PUP-ova, korisnici bi trebali biti oprezni pri preuzimanju softvera, ažurirati svoje sustave i koristiti renomirani sigurnosni softver za otkrivanje i sprječavanje neželjenih instalacija.

    U trendu

    Nagledanije

    Učitavam...