Veszély-adatbázis Mac Malware EssentialManager

EssentialManager

A kutatók gyanús és megbízhatatlan szoftverek vizsgálata során egy EssentialManager néven ismert szélhámos alkalmazást hoztak napvilágra. Vizsgálataik alátámasztották, hogy az EssentialManager egy tolakodó reklámprogram, amely kifejezetten a Mac felhasználókat célozza meg. Ezt az alkalmazást úgy tervezték, hogy nem kívánt reklámkampányokat hajtson végre a felhasználók megkérdőjelezhető hirdetésekkel való elárasztásával. Jelentős aggodalomra ad okot az EssentialManager és a hírhedtAdLoad malware család társulása, ami azt jelzi, hogy a nem biztonságos szoftverek szélesebb hálózatához kapcsolódik.

Az EssentialManager fokozott adatvédelmi kockázatoknak teheti ki a felhasználókat

A reklámprogramok általában úgy működnek, hogy harmadik féltől származó grafikus tartalmat, például előugró ablakokat, kuponokat, szalaghirdetéseket, lefedéseket és felméréseket jelenítenek meg a különböző felületeken. Ezek a hirdetések túlnyomórészt online taktikákat, megbízhatatlan vagy veszélyes szoftvereket, sőt rosszindulatú programokat is népszerűsítenek. A hirdetések némelyikére való kattintás szkriptek végrehajtását indíthatja el, ami diszkrét letöltésekhez vagy telepítésekhez vezethet a felhasználó tudta nélkül.

Fontos kiemelni, hogy bár időnként törvényes termékek vagy szolgáltatások jelenhetnek meg ezekben a hirdetésekben, nem valószínű, hogy a hivatalos felek jóváhagyják őket. Ehelyett valószínűbb, hogy a csalók ezeket a hirdetéseket a reklámozott tartalomhoz kapcsolódó társprogramok kihasználására használják fel, és ezáltal jogtalan jutalékot szereznek.

Ezenkívül a reklámprogramok gyakran tartalmaznak adatkövetési funkciókat, amelyek az EssentialManagerben jelen lehetnek. A megcélzott adatok tartalmazhatnak böngészési és keresőmotor-előzményeket, internetes sütiket, felhasználóneveket és jelszavakat, személyazonosításra alkalmas adatokat, pénzügyi információkat és egyebeket. Az ilyen érzékeny adatok gyűjtése olyan sebezhetőséget okoz, amely harmadik félnek történő eladása révén pénzzé tehető. Ez aláhúzza a reklámprogramok invazív természetét, hangsúlyozva a felhasználók tudatosságának és védelmi intézkedéseknek a fontosságát az adatvédelem lehetséges megsértése és a személyes adatok jogosulatlan felhasználása elleni védelem érdekében.

Reklámprogramok és PUP-ok (potenciálisan nemkívánatos programok) Próbálja meg ellopni a telepítéseiket

A reklámprogramok és a PUP-ok különféle kétes terjesztési módszereket alkalmaznak, hogy lopva beszivárogjanak a rendszerekbe, kihasználva a gyanútlan felhasználókat. Néhány gyakori taktika a következőket tartalmazza:

  • Mellékelt szoftver : A reklámprogramok és a PUP-ok gyakran a legális szoftverekkel együtt érkeznek a telepítési folyamat során. A felhasználók figyelmen kívül hagyhatják ezeket a nem kívánt programokat, amikor a kívánt szoftver telepítésére összpontosítanak.
  • Freeware és Shareware : A reklámprogramok és a PUP-ok fejlesztői gyakran látszólag ártalmatlan freeware vagy shareware alkalmazásoknak álcázzák programjaikat. Az ingyenes szoftvert kereső felhasználók tudtukon kívül további nem kívánt programokat is telepíthetnek a kívánt alkalmazásukhoz.
  • Hamis frissítések és telepítők : A reklámprogramok és a PUP-ok alapvető szoftverfrissítések vagy telepítők lehetnek. A felhasználókat arra kérhetik, hogy töltsenek le és telepítsenek egy törvényesnek tűnő frissítést, csak azért, hogy tudtukon kívül nem kívánt programokat vigyenek be a rendszerükbe.
  • Megtévesztő hirdetések és kattintáscsali : A rosszindulatú hirdetések és a megtévesztő online hirdetések szerepet játszanak a reklámprogramok és a kiskutyák terjesztésében. A félrevezető hirdetésekre vagy csábító szalaghirdetésekre való kattintás nem kívánt programok letöltését és telepítését válthatja ki.
  • Social Engineering : Az Adware és a PUP fejlesztők gyakran alkalmaznak social engineering technikákat hamis riasztások, figyelmeztetések vagy csábító ajánlatok formájában. A felhasználókat rávehetik nemkívánatos programok telepítésére, ha azt hiszik, hogy biztonsági problémát oldanak meg, vagy hasznos eszközt szereznek be.
  • E-mail mellékletek és linkek : A nem biztonságos mellékleteket vagy hivatkozásokat tartalmazó adathalász e-mailek felhasználhatók reklámprogramok és kiskutyák terjesztésére. Azok a felhasználók, akik megnyitják ezeket a mellékleteket, vagy a hivatkozásokra kattintanak, véletlenül nem kívánt programokat tölthetnek le és telepíthetnek.
  • Manipulációs taktikák : A reklámprogramok és a kölyökkutyák manipulatív taktikákat alkalmazhatnak, mint például a jelölőnégyzetek előzetes kijelölése vagy félrevezető információk bemutatása a telepítési folyamat során. Azok a felhasználók, akik nem tekintik át alaposan a telepítési lépéseket, véletlenül beleegyezhetnek a nem kívánt programok telepítésébe.
  • Ezek a kétes terjesztési módszerek rávilágítanak a reklámprogramok és a PUP-ok megtévesztő természetére, mivel kihasználják a felhasználói bizalmat, a tudatosság hiányát és az ingyenes vagy előnyösnek tűnő szoftverek iránti vágyat. A kockázatok csökkentése érdekében a felhasználóknak óvatosan kell eljárniuk a szoftverek telepítése során, megbízható forrásokból kell letölteniük az alkalmazásokat, frissíteniük kell rendszereiket, és megbízható víruskereső vagy rosszindulatú szoftvereket kell használniuk.

    Felkapott

    Legnézettebb

    Betöltés...