InitialEngine

Egy kutatócsoport a közelmúltban azonosított egy InitialEngine nevű, tolakodó és megbízhatatlan alkalmazást. A szoftver átfogó elemzésével megállapították, hogy az adware-ekhez kapcsolódó tipikus jellemzőket mutat. Az InitialEngine kifejezetten hirdetések megjelenítésére készült, és további káros funkciókat rejthet magában. Ezenkívül megállapítást nyert, hogy az alkalmazás a hírhedt AdLoad malware családhoz kapcsolódik, ami fokozza az aggodalmakat annak lehetséges kockázataival kapcsolatban. Az InitialEngine elsősorban a Mac operációs rendszerek felhasználóit célozza meg.

Az InitialEngine valószínűleg nem kívánatos adatvédelmi kockázatoknak teszi ki a felhasználókat

Adware, a reklám által támogatott szoftverek rövidítése, a meglátogatott webhelyeken vagy különböző felületeken hirdetések megjelenítésével működik. Ezek a harmadik féltől származó grafikus tartalmak gyakran online csalásokat, megbízhatatlan vagy veszélyes szoftvereket és potenciális rosszindulatú programokat hirdetnek. Figyelemre méltó, hogy egyes hirdetések felhasználói kattintásokon keresztül olyan műveleteket indíthatnak el, mint például szkriptek végrehajtása, ami jogosulatlan letöltéshez vagy telepítéshez vezet.

Nagyon fontos megjegyezni, hogy bár törvényes termékek vagy szolgáltatások szerepelhetnek ezekben a hirdetésekben, nem valószínű, hogy a tényleges fejlesztők vagy hivatalos felek támogatják őket. Ehelyett a csalók gyakran kihasználják a tartalomhoz kapcsolódó társprogramokat, hogy jogtalanul jutalékot szerezzenek.

Ezenkívül a reklámozással támogatott szoftverek, beleértve az InitialEngine-t is, gyakran rendelkeznek adatkövetési képességekkel. Az összegyűjtött információk tartalmazhatnak meglátogatott URL-eket, megtekintett oldalakat, keresési lekérdezéseket, internetes cookie-kat, felhasználóneveket/jelszavakat, személyazonosításra alkalmas adatokat és pénzügyi adatokat. Ezeket az érzékeny információkat meg lehet osztani harmadik felekkel, vagy el lehet adni harmadik feleknek, ami aggályokat vet fel a felhasználók adatvédelmével és biztonságával kapcsolatban.

A reklámprogramok és a PUP-ok (potenciálisan nemkívánatos programok) gyakran megpróbálják elfedni telepítéseiket a felhasználók elől

A reklámprogramokat és a PUP-okat általában különféle megkérdőjelezhető terjesztési módokon terjesztik, gyakran kihasználva a gyanútlan felhasználókat. Néhány elterjedt taktika a következőket tartalmazza:

  • Mellékelt szoftverek : A telepítési folyamat során a reklámprogramokat és a PUP-okat gyakran a látszólag legitim szoftverekkel együtt csomagolják. A felhasználók véletlenül telepíthetik ezeket a nem kívánt programokat, ha gyorsan átkattintják a telepítővarázslót anélkül, hogy gondosan átnéznék a feltételeket.
  • Ingyenes és megosztó szoftverek : A nem hivatalos vagy kétes forrásokból származó ingyenes szoftverletöltések reklámprogramokkal vagy kölykökkel együtt érkezhetnek. Az ingyenes alkalmazásokat kereső felhasználók tudtukon kívül további szoftvereket telepíthetnek, amelyek nem kívánt hirdetéseket jelenítenek meg, vagy nem kívánt viselkedést tanúsítanak.
  • Rogue Websites : A feltört vagy nem biztonságos webhelyek látogatása reklámprogramok vagy PUP-ok automatikus letöltését és telepítését okozhatja. Egyes webhelyek megtévesztő taktikákat, például hamis letöltési gombokat alkalmazhatnak, hogy rávegyék a felhasználókat nem kívánt szoftverek letöltésére.
  • Hamis frissítések : A reklámprogramok és a PUP-ok hamis szoftverfrissítéseknek vagy javításoknak álcázhatók. Azok a felhasználók, akiket felugró üzenetek vagy webhelyeken megjelenő szalaghirdetések kérnek szoftverük frissítésére, véletlenül nem kívánt programokat tölthetnek le és telepíthetnek.
  • E-mail mellékletek és linkek : A csaló e-mail mellékletek vagy hivatkozások felhasználhatók reklámprogramok vagy kiskutyák terjesztésére. Azok a felhasználók, akik megnyitják a mellékleteket vagy rákattintnak az adathalász e-mailekben található hivatkozásokra, véletlenül letölthetnek és telepíthetnek nem kívánt szoftvereket.
  • Social Engineering : A reklámprogramok és a PUP-ok gyakran alkalmaznak szociális tervezési trükköket, hogy meggyőzzék a felhasználókat a telepítésükről. Ide tartozhatnak a megtévesztő hirdetések, amelyek azt állítják, hogy javítják a rendszer teljesítményét vagy biztonsági előnyöket biztosítanak, és arra késztetik a felhasználókat, hogy rájuk kattintsanak, és telepítsék a kapcsolódó szoftvert.
  • Böngészőbővítmények és -bővítmények : Egyes reklámprogramokat látszólag ártalmatlan böngészőbővítményekként vagy -bővítményekként terjesztenek. A felhasználók véletlenül telepíthetik ezeket a bővítményeket, amikor más szoftvereket töltenek le, vagy megtévesztő hirdetésekre kattintanak.
  • Annak elkerülése érdekében, hogy ezeknek a terjesztési módoknak áldozatul essen, a felhasználóknak óvatosnak kell lenniük a szoftverek letöltése során, különösen a nem hivatalos forrásokból, és szorgalmasnak kell lenniük a telepítés során, áttekintve a feltételeket. A biztonsági szoftverek naprakészen tartása, valamint a hivatkozások elérésével vagy az ismeretlen forrásból származó fájlok letöltésével kapcsolatos óvatosság szintén csökkentheti a reklámprogramok és a PUP-fertőzések kockázatát.

    Felkapott

    Legnézettebb

    Betöltés...