MasterProject

A csaló alkalmazásként azonosított MasterProject alkalmazást információbiztonsági (infosec) kutatók fedezték fel a potenciálisan nemkívánatos programok (PUP) vizsgálata során. A szoftver későbbi elemzése feltárta, hogy tolakodó reklámprogramként működik, különös tekintettel a Mac-eszközök megcélzására az agresszív reklámkampányok bevezetése révén. Az elsődleges adware funkción kívül fontos megjegyezni, hogy a MasterProject más potenciálisan káros képességekkel is rendelkezhet. Ezen túlmenően aggodalomra ad okot, hogy a MasterProject az AdLoad rosszindulatú programcsaládba tartozó alkalmazások közé tartozik.

A MasterProject kétes tartalomnak teheti ki a felhasználókat

Az adware-alkalmazások eszközként szolgálnak a fejlesztők számára, hogy bevételt szerezzenek tolakodó hirdetési gyakorlatokkal. Ezek a reklámprogramok általában úgy működnek, hogy harmadik féltől származó grafikus tartalmat, például előugró ablakokat, kuponokat, felméréseket, fedvényeket és szalaghirdetéseket helyeznek el a meglátogatott webhelyeken vagy más felületeken. Sajnos az adware által megjelenített hirdetések természete elsősorban az online taktikák, a megbízhatatlan vagy káros szoftverek, sőt a rosszindulatú programok népszerűsítése. Ezen túlmenően egyes reklámprogramok rejtett letöltések vagy telepítések kezdeményezésére is képesek, amelyeket gyakran olyan felhasználói interakciók váltanak ki, mint például a hirdetésekre való kattintás.

Elengedhetetlen annak felismerése, hogy bár alkalmanként valódi tartalom is megtalálható ezeken a hirdetéseken keresztül, valószínűtlen, hogy bármely hivatalos szerv ilyen módon reklámozza az ilyen tartalmakat. Ehelyett nagyobb a valószínűsége annak, hogy a csalók a termékek társult programjait használják ki illegitim jutalékok megszerzésére, így veszélyeztetve a jóváhagyások legitimitását.

Ezenkívül a reklámprogramok, beleértve a potenciálisan MasterProjectet is, általában adatkövetési funkciókat tartalmaznak. Ez magában foglalhatja a célzott információk széles körét, például a meglátogatott URL-eket, a megtekintett oldalakat, a keresési lekérdezéseket, az internetes cookie-kat, a felhasználóneveket és jelszavakat, a személyazonosításra alkalmas adatokat és még a hitelkártyaszámokat is. Az összegyűjtött adatokat ezután harmadik feleknek értékesíthetik, vagy más módon visszaélhetnek velük haszonszerzés céljából, hangsúlyozva az olyan reklámprogramokkal kapcsolatos adatvédelmi és biztonsági kockázatokat, mint a MasterProject. A felhasználóknak elővigyázatossággal kell eljárniuk, és megfelelő biztonsági intézkedéseket kell tenniük, hogy megvédjék személyes adataikat az ilyen reklámprogramok általi esetleges kihasználástól.

A MasterProject megpróbálhat észrevétlenül telepíteni a Shady Distribution Tactics segítségével

Az adware gyakran árnyékos terjesztési taktikákat alkalmaz, hogy a felhasználók észrevétlenül telepítsék őket, kihasználva a megtévesztő technikákat a felhasználók tudatosságának és beleegyezésének megkerülésére. Íme néhány módja annak, hogy a reklámprogramok megpróbálhatnak észrevétlenül telepíteni:

  • Kapcsolt szoftvercsomagok : A telepítési folyamat során gyakran mellékelnek reklámprogramokat látszólag legitim szoftverekkel. Előfordulhat, hogy a felhasználók figyelmen kívül hagyják a telepítési utasításokat, vagy elhamarkodottan rákattintanak, és véletlenül beleegyeznek abba, hogy a kívánt szoftverrel együtt telepítsék a reklámprogramot.
  • Megtévesztő hirdetések : A reklámprogram-fejlesztők félrevezető hirdetéseket használhatnak, amelyek ráveszik a felhasználókat, hogy rájuk kattintsanak. Ezek a hirdetések reklámprogramok automatikus letöltéséhez és telepítéséhez vezethetnek, gyakran ingyenes szoftverekkel, rendszeroptimalizálással vagy egyéb csábító ajánlatokkal.
  • Hamis szoftverfrissítések : A reklámprogram-készítők kritikus szoftverfrissítéseknek vagy biztonsági javításoknak álcázhatják alkalmazásaikat. A felhasználók, azt gondolva, hogy javítják rendszerüket, akaratlanul is letöltenek és telepítenek reklámprogramokat.
  • Social Engineering : Az adware gyakran alkalmaz szociális tervezési taktikákat, például hamis riasztásokat, figyelmeztetéseket vagy üzeneteket, amelyek sürgősséget keltenek. A potenciális problémáktól tartva a felhasználók követhetik azokat az utasításokat, amelyek a reklámprogramok véletlen telepítését eredményezik.
  • Freeware és Shareware : Az adware általában freeware vagy shareware alkalmazásokon található. Azok a felhasználók, akik ingyenes vagy megosztható szoftvert töltenek le, véletlenül is telepíthetnek reklámprogramokat, ha a telepítési folyamat során nem tekintik át figyelmesen a feltételeket.
  • Harmadik féltől származó alkalmazásboltok : Azok a felhasználók, akik nem hivatalos vagy harmadik féltől származó alkalmazásboltokból töltenek le alkalmazásokat, növelik a reklámprogramokkal való találkozás kockázatát. Ezek az üzletek a népszerű alkalmazások módosított verzióit tárolhatják, amelyek reklámprogramokkal együtt érkeznek.
  • Összefoglalva, az adware számos megtévesztő gyakorlatot és kizsákmányoló taktikát alkalmaz, hogy rávegye a felhasználókat, hogy tudtuk vagy beleegyezésük nélkül telepítsék. A felhasználóknak óvatosnak kell lenniük szoftverek letöltése és telepítése során, különösen ismeretlen forrásokból, és ügyelniük kell a reklámprogramok által alkalmazott megtévesztő terjesztési taktikákhoz kapcsolódó lehetséges kockázatokra. A jó hírű biztonsági szoftverek bevezetése és a rendszerek naprakészen tartása szintén segíthet megelőzni a nem szándékos reklámprogramok telepítését.

    Felkapott

    Legnézettebb

    Betöltés...