Threat Database Mac Malware LookupLauncher

LookupLauncher

A kiberbiztonsági kutatók egy LookupLauncher néven emlegetett tolakodó alkalmazást fedeztek fel. A pályázat alapos elemzését követően a szakértők sikeresen azonosították annak valódi természetét és célját. Megállapítást nyert, hogy a LookupLauncher a reklámozással támogatott szoftverek, közismert nevén adware kategóriájába tartozik. Nevezetesen, ez a speciális adware-változat a Mac-eszközöket célozza meg. Az AdLoad adware családhoz kapcsolódik, amely kétes alkalmazások hírhedt csoportja, amely jogosulatlan hirdetési gyakorlatokhoz kapcsolódó invazív tevékenységeket folytat.

A LookupLauncher telepítése jelentős adatvédelmi kockázatokhoz vezethet

Az adware egy olyan szoftvertípus, amelyet szándékosan úgy alakítottak ki, hogy tolakodó reklámkampányok végrehajtásával bevételt termeljen az alkotóknak. Ez a szoftver úgy működik, hogy megkönnyíti a különféle típusú hirdetések megjelenítését, beleértve az előugró ablakokat, fedvényeket és szalaghirdetéseket, az egyének által látogatott webhelyeken és más felhasználói felületeken.

Ezeknek a hirdetéseknek a célja elsősorban a tartalom széles skálájának népszerűsítése körül forog, de gyakran a felhasználóknak bemutatott tartalom messze nem megbízható. Gyakran tartalmaz online taktikákat, megbízhatatlan PUP-okat (potenciálisan nem kívánt programokat), és bizonyos riasztó esetekben még a rosszindulatú programok formáit is. Különös aggodalomra ad okot az a lehetőség, hogy a hirdetéseket úgy tervezték meg, hogy kattintáskor konkrét műveleteket indítsanak el, ami magában foglalhatja a rejtett letöltéseket vagy telepítéseket elindító szkriptek végrehajtását a felhasználó figyelme nélkül.

Kulcsfontosságú megjegyezni, hogy a törvényes és jó hírű entitások valószínűleg nem vesznek részt tartalmuk ilyen reklámprogram-vezérelt módszerekkel történő terjesztésében. Ehelyett sokkal valószínűbb, hogy ezeket a promóciókat csalással kapcsolatos szereplők szervezik, akik kihasználják a termékekhez kapcsolódó társult programokat a jutalékok illegális biztosítására.

Ezenkívül a legtöbb reklámprogramhoz hasonlóan a LookupLauncher is részt vehet a személyes adatok gyűjtésében. Az ilyen programok által keresett adatok érzékeny információk széles skáláját ölelik fel, beleértve a meglátogatott URL-eket, a megtekintett oldalakat, a megadott keresési lekérdezéseket, az internetes sütiket, a bejelentkezési adatokat, a személyazonosításra alkalmas adatokat és még pénzügyi információkat is, például hitelkártyaszámokat. Az így gyűjtött adatok ezután megoszthatók vagy értékesíthetők harmadik felekkel, jelentősen növelve az ilyen reklámprogramok által érintett felhasználók adatvédelmi és biztonsági aggályait.

Reklámprogramokat és PUP-okat ritkán telepítenek tudatosan a felhasználók

A reklámprogramok és a PUP-ok olyan szoftverkategóriák, amelyeket ritkán telepítenek szándékosan a felhasználók. A felhasználók általában nem keresik aktívan az ilyen típusú programokat, és tudatosan telepítik őket. Ehelyett a reklámprogramok és a PUP-ok gyakran megtévesztő taktikák, félrevezető terjesztési módszerek és más szoftverekkel való rejtett összekapcsolás révén jutnak el a felhasználók rendszereibe.

  • Mellékelt szoftverek : A reklámprogramokat és a PUP-okat gyakran törvényes szoftverekkel együtt csomagolják, amelyeket a felhasználók szándékosan töltenek le. A telepítés során előfordulhat, hogy a felhasználók figyelmen kívül hagyják az apró betűs vagy előre bejelölt négyzeteket, amelyek további szoftverek beépítését jelzik. Ez a kötegelési technika kihasználja a felhasználók sietségét, hogy telepítsék a kívánt programot, miközben figyelmen kívül hagyják a rejtett összetevőket.
  • Megtévesztő hirdetések : A félrevezető vagy csaló online hirdetések reklámprogramok vagy kiskutyák letöltésére csábíthatják a felhasználókat. Ezek a hirdetések rendszerriasztásokat utánozhatnak, vagy csábító ingyenes szoftvereket kínálhatnak, amelyek rávehetik a felhasználókat, hogy kattintsanak, és véletlenül kezdeményezzenek nem kívánt letöltést.
  • Adathalász e-mailek : A jogosnak tűnő linkeket vagy mellékleteket tartalmazó csaló e-mailek ténylegesen olyan webhelyekre vezethetik a felhasználókat, amelyek reklámprogramokat vagy kiskutyákat tartalmaznak. Az e-mailek gyakran alkalmaznak szociális tervezési taktikákat, hogy a felhasználókat a megadott linkekre kattintva manipulálják.
  • Szoftverfrissítési csalások : A felhasználókat becsaphatják hamis szoftverfrissítések letöltésére, gyakran népszerű alkalmazásokhoz, például webböngészőkhöz vagy médialejátszókhoz. Ezek a csaló frissítések adware-eket vagy PUP-okat juttathatnak be a felhasználó rendszerébe.
  • Ingyenes szoftverek és fájlmegosztás : A reklámprogramok és a PUP-ok gyakran visszamennek az internetről letöltött vagy peer-to-peer hálózatokon megosztott ingyenes szoftverekre. Az ilyen szoftvereket letöltő felhasználók véletlenül további nem kívánt programokat is telepítenek mellé.
  • Böngészőbővítmények : Egyes böngészőbővítmények, amelyek látszólag továbbfejlesztett funkcionalitást vagy szolgáltatásokat ígérnek, valójában álcázott reklámprogramok. Az ilyen bővítményeket telepítő felhasználók nem kívánt hirdetéseket és megváltozott böngészési viselkedést tapasztalnak.

Az ilyen terjesztési módok elleni védelem érdekében a felhasználóknak óvatosan kell eljárniuk a szoftverek letöltése és telepítése során, figyelmesen olvassák el a feltételeket, válasszák az „Egyéni” vagy „Speciális” telepítési lehetőségeket, kerüljék a gyanús hirdetésekre vagy linkekre való kattintást, és jó hírű kártevőirtó szoftvert használjanak. .

Felkapott

Legnézettebb

Betöltés...