Veszély-adatbázis Mac Malware GlobalLetterSearch

GlobalLetterSearch

A megkérdőjelezhető, tolakodó vagy megbízhatatlan viselkedést tanúsító alkalmazások elemzése során az információbiztonsági kutatók azonosították a GlobalLetterSearch-t. Ez az alkalmazás kifejezetten Mac felhasználók számára készült, kétes reklámkampányok végrehajtására, ezáltal adware kategóriába sorolva. A GlobalLetterSearch elsődleges funkciója, hogy bevételt termeljen a fejlesztői számára azáltal, hogy nem kívánt és potenciálisan nem biztonságos hirdetéseket juttat el a felhasználókhoz. Ezenkívül összefüggésbe hozták a hírhedt AdLoad malware családdal.

A GlobalLetterSearch fokozott adatvédelmi és biztonsági aggályokhoz vezethet

Az adware, a reklám által támogatott szoftverek rövidítése, megkönnyíti harmadik féltől származó grafikus tartalom, például előugró ablakok, felmérések, kuponok, lefedések és egyebek beillesztését a meglátogatott webhelyekre vagy különböző felületekre. A megjelenített hirdetések elsődleges célja az online taktikák, a megbízhatatlan vagy nem biztonságos szoftverek és rosszindulatú programok népszerűsítése. Bizonyos hirdetésekre való kattintás szkriptek futtatását indíthatja el, ami titkos letöltésekhez vagy telepítésekhez vezethet a felhasználó eszközére.

Fontos megjegyezni, hogy az ezeken a hirdetéseken keresztül megjelenített jogszerű tartalmakat valószínűleg nem támogatják a valódi fejlesztők vagy más hivatalos entitások. Ehelyett a promóciót gyakran csalók szervezik, akik jogtalan jutalékot keresnek a reklámozott termékhez kapcsolódó társprogramok kihasználása révén.

Az adware-alkalmazások, köztük a potenciálisan GlobalLetterSearch, hírhedtek adatkövetési funkcióikról. Ez azt jelenti, hogy olyan információkat gyűjthetnek, mint a meglátogatott URL-ek, a megtekintett oldalak, a beírt keresési lekérdezések, az internetes cookie-k, a fiók bejelentkezési adatai, a személyazonosításra alkalmas adatok és még a hitelkártyaszámok is. Ezeket az érzékeny adatokat meg lehet osztani harmadik felekkel vagy eladni harmadik feleknek, ami aggályokat vet fel a felhasználók adatvédelmével és biztonságával kapcsolatban.

A felhasználók gyakran tudtukon kívül telepítenek reklámprogramokat és PUP-okat (potenciálisan nemkívánatos programokat).

A felhasználók gyakran akaratlanul is telepítenek adware-eket és PUP-okat a csaló szereplők árnyékos terjesztési technikáinak eredményeként. Ezek a megtévesztő gyakorlatok kihasználják a felhasználói bizalmat és a tudatosság hiányát, így a telepítés legitimnek tűnik. Néhány gyakori taktika a következőket tartalmazza:

  • Mellékelt szoftverek : A reklámprogramokat és a PUP-okat gyakran mellékelik ártalmatlannak tűnő vagy népszerű szoftverekkel a telepítési folyamat során. A felhasználók figyelmen kívül hagyhatják a további jelölőnégyzeteket vagy leiratkozási lehetőségeket a telepítés során, ami nemkívánatos programok nem kívánt telepítéséhez vezethet.
  • Hamis frissítések : A csaló szereplők gyakran utánozzák a jogos szoftverfrissítési felszólításokat. A felhasználók, ha azt gondolják, hogy fontos frissítéseket telepítenek meglévő szoftverükhöz, ehelyett tudtukon kívül letölthetnek és telepíthetnek reklámprogramokat vagy PUP-okat.
  • Megtévesztő hirdetési kampányok : A látszólag hasznos vagy vonzó szoftvereket népszerűsítő hirdetések megtévesztő webhelyekre irányíthatják át a felhasználókat. Előfordulhat, hogy a felhasználókat bizonyos előnyökkel kecsegtető alkalmazások letöltésére és telepítésére csábíthatják, de végül nem kívánt programok kerülnek a rendszerükre.
  • Freeware és Shareware : A felhasználók gyakran töltenek le ingyenes vagy megosztó szoftvereket nem hivatalos forrásokból. Ezek a források manipulálhatják a telepítési folyamatot, és a felhasználó tudta nélkül további nem kívánt szoftvereket tartalmazhatnak.
  • Rogue Websites : A feltört vagy csaló webhelyek látogatása automatikus letöltést vagy telepítést indíthat el a felhasználó beleegyezése nélkül. Az előugró ablakok és a félrevezető felszólítások rávehetik a felhasználókat, hogy olyan műveleteket hajtsanak végre, amelyek reklámprogramok vagy PUP-ok telepítéséhez vezetnek.
  • Adathalászati technikák : Az adathalász e-mailek vagy üzenetek megtéveszthetik a felhasználókat, hogy olyan rosszindulatú hivatkozásokra vagy mellékletekre kattintsanak, amelyek nemkívánatos programok letöltését és telepítését indítják el.
  • Social Engineering : Egyes terjesztési technikák a felhasználói viselkedés pszichológiai taktikán keresztüli manipulálásán alapulnak. A felhasználókat a bizalom kihasználásával vagy a sürgősség érzésének megteremtésével győzhetik meg reklámprogramok vagy PUP-ok telepítéséről.
  • Fájlmegosztó hálózatok : A nem megbízható vagy peer-to-peer fájlmegosztó hálózatokról való tartalom letöltése a felhasználókat annak a kockázatának teszi ki, hogy letöltsenek egy mellékelt szoftvert, beleértve az Adware-t és a PUP-okat.
  • Annak elkerülése érdekében, hogy e taktikák áldozatává váljanak, a felhasználóknak óvatosnak kell lenniük szoftverek letöltése és telepítése során, különösen ismeretlen forrásból. A telepítési utasítások alapos elolvasása, a szoftverek frissítése a hivatalos webhelyekről és a jó hírű biztonsági szoftverek használata segíthet megelőzni a reklámprogramok és a PUP-ok véletlen telepítését.

    Felkapott

    Legnézettebb

    Betöltés...