Threat Database Mac Malware AssuranceForcast

AssuranceForcast

Az Infosec kutatói rábukkantak az AssuranceForcast alkalmazásra, és alapos vizsgálat után megállapították, hogy az rendelkezik a reklámprogramok jellemző tulajdonságaival. Ez a különleges szoftver bonyolultan úgy van megalkotva, hogy fejlesztői számára eszközül szolgáljon, hogy bevételhez jussanak a felhasználók nemkívánatos és félrevezető hirdetésekkel való elárasztásával. Nevezetesen, az AssuranceForcast az AdLoad rosszindulatú programcsaládhoz kapcsolódik. Erőfeszítéseit elsősorban a Mac-felhasználókra összpontosítja, és ennek a demográfiai csoportnak a kiaknázására törekszik hirdetésvezérelt taktikájával.

Az AssuranceForcast komoly adatvédelmi kockázatokat okozhat

Az adware alkalmazások olyan programokként működnek, amelyek megkönnyítik a tolakodó hirdetések kézbesítését a különböző felhasználói felületeken. Ezek a hirdetések tartalmazhatnak harmadik féltől származó grafikus tartalmat, például előugró ablakokat, kuponokat, fedvényeket, szalaghirdetéseket és felméréseket, amelyek elsődleges célja a tartalom széles skálájának népszerűsítése, beleértve az online taktikákat, a potenciális kockázatokat rejtő kétes szoftvereket, és időnként , akár káros szoftvereket is.

Ezenkívül a tolakodó hirdetések bizonyos típusai képesek olyan felhasználói interakció által kiváltott műveletek kezdeményezésére, mint például a kattintások, amelyek szkriptek végrehajtásához vezetnek. Ezek a szkriptek rejtetten elindíthatják a szoftver letöltését vagy telepítését a felhasználó tudomása vagy beleegyezése nélkül.

Fontos megjegyezni, hogy bár ezek a hirdetések időnként legitim termékeket vagy szolgáltatásokat jeleníthetnek meg, nem valószínű, hogy megkapták a hivatalos jóváhagyást. Az ilyen promóciós törekvéseket jellemzően átverő szereplők szervezik, akik kihasználják a tartalomprogramokon belüli kapcsolatokat, hogy jogtalanul jutalékot szerezzenek.

Ezenkívül a reklámozással támogatott szoftverek, amelyekhez az AssuranceForcast tartozik, gyakran részt vesz az érzékeny információk gyűjtésében. Az összegyűjtött adatok körébe tartozhatnak az egyén böngészési előzményei, a keresőmotorok tevékenységei, az internetes cookie-k, a bejelentkezési adatok, a személyazonosításra alkalmas adatok, és még pénzügyi adatok is, például hitelkártyaszámok. Ezeket az összegyűjtött adatokat könnyen eladhatják harmadik félnek, vagy profitorientált célokra felhasználhatják, ami jelentős adatvédelmi aggályokat vet fel a felhasználók számára.

A reklámprogramok és a PUP-ok (potenciálisan nemkívánatos programok) gyakran kétes eszközökön keresztül terjednek

A reklámprogramok és a PUP-ok számos kétes terjesztési módszert alkalmaznak, gyakran kihasználva a gyanútlan felhasználókat, és kihasználva a szoftverrendszerek sebezhetőségeit. Ezeket a taktikákat úgy alakították ki, hogy megkönnyítsék az eszközökbe való beszivárgásukat, miközben elkerülik az észlelést. Íme néhány általános módszer a reklámprogramok és a PUP-ok terjesztésére:

  • Kapcsolt szoftverek : A reklámprogramokat és a PUP-okat gyakran törvényes szoftverletöltésekkel együtt csomagolják. A felhasználók tudtukon kívül telepíthetik ezeket a nem kívánt programokat a kívánt szoftver mellé, mivel a telepítési folyamat nem mindig teszi nyilvánvalóvá ezeket a mellékelt kiegészítéseket.
  • Telepítők félrevezetése : Egyes telepítők megtévesztő technikákat alkalmaznak, például homályos jelölőnégyzeteket vagy félrevezető gombcímkéket, hogy a felhasználókat úgy manipulálják, hogy beleegyezzenek a kívánt szoftverrel együtt reklámprogramok vagy PUP-ok telepítésébe.
  • Hamis frissítések : A reklámprogramok és a PUP-ok legitim szoftverfrissítésnek álcázhatók. Azok a felhasználók, akik azt hiszik, hogy frissítéseket telepítenek operációs rendszerükhöz vagy szoftverükhöz, tudtukon kívül nemkívánatos programokat helyezhetnek el eszközeiken.
  • Megtévesztő hirdetések : A hamis szoftverfrissítéseket vagy ingyenes ajánlatokat népszerűsítő nem biztonságos hirdetések arra késztethetik a felhasználókat, hogy reklámprogramokat vagy kölyökkutyákat töltsenek le, amikor ezekre a hirdetésekre kattintanak.
  • E-mail mellékletek : Az adathalász e-mailek vagy spam üzenetek mellékletei végrehajtható fájlokat tartalmazhatnak, amelyek megnyitásakor reklámprogramokat vagy PUP-okat telepítenek a címzett eszközére.
  • Böngészőbővítmények : Egyes böngészőbővítmények további funkciókat ígérnek, de valójában átjáróként szolgálnak a reklámprogramok vagy a kiskutyák számára, hogy beléphessenek a felhasználó böngészőjébe és eszközébe.
  • Social Engineering : A kiberbűnözők szociális tervezési taktikákat alkalmazhatnak, hogy megtévesszék a felhasználókat, hogy önként töltsenek le és telepítsenek reklámprogramokat vagy PUP-okat hasznos eszközök vagy alkalmazások leple alatt.
  • Hamis rendszer-segédprogramok : A hamis rendszeroptimalizáló vagy biztonsági eszközök gyakran ráveszik a felhasználókat, hogy reklámprogramokat vagy kiskutyákat töltsenek le azzal, hogy teljesítményjavítást vagy fokozott biztonságot ígérnek.

A reklámprogramokkal és a PUP-okkal szembeni védekezés érdekében a felhasználóknak biztonságos böngészési szokásokat kell gyakorolniuk, csak megbízható forrásból töltsenek le szoftvereket, gondosan tekintsék át a telepítési utasításokat, tartsák frissítve operációs rendszerüket és szoftverüket, és megbízható vírus- vagy kártevőirtó megoldásokat alkalmazzanak a nem kívánt programok észlelésére és megelőzésére. attól, hogy beszivárogjanak eszközeikbe.

Felkapott

Legnézettebb

Betöltés...