Threat Database Mac Malware SmartCharacter

SmartCharacter

A tolakodó és megbízhatatlan szoftverek vizsgálata közben a kiberbiztonsági kutatók felfedezték a SmartCharacter alkalmazást. Funkcionalitása révén a SmartCharacter egyértelműen az adware kategóriába sorolható. Valójában ezt az alkalmazást arra tervezték, hogy a felhasználókat nemkívánatos és potenciálisan nem biztonságos hirdetésekkel látja el, különösen a Mac-eszközökön. Ennél is fontosabb, hogy a kutatók megerősítették, hogy az alkalmazás egy másik program, amely az AdLoad malware családhoz tartozik.

A SmartCharacter telepítése fokozott adatvédelmi aggályokhoz vezethet

Az adware-alkalmazásokat kifejezetten arra tervezték, hogy megkönnyítsék a harmadik féltől származó grafikus tartalom megjelenítését, beleértve az előugró ablakokat, bannereket, kuponokat, átfedéseket és egyebeket, különféle webhelyeken és felületeken. Ezek a hirdetések médiumként szolgálnak az online taktikák, potenciálisan káros vagy megbízhatatlan szoftverek, sőt rosszindulatú programok népszerűsítésére. A hirdetések némelyikére való kattintás olyan szkriptek végrehajtását indíthatja el, amelyek rejtett letöltésekhez vagy telepítésekhez vezetnek a felhasználó rendszerén.

Fontos megjegyezni, hogy bár időnként jogszerű tartalom is található ezekben a hirdetésekben, nagyon valószínűtlen, hogy ezt a hivatalos felek ilyen módon támogatják. Ehelyett a promóciót gyakran csalók szervezik, akik a termékekhez kapcsolódó társult programokat illegitim jutalékok megszerzésére használják ki.

Az adware jellemzően adatkövetési képességekkel rendelkezik, és ez a jellemző a SmartCharacter alkalmazásra is kiterjedhet. Az összegyűjthető érdekes információk közé tartoznak a meglátogatott URL-ek, megtekintett oldalak, keresési lekérdezések, internetes cookie-k, felhasználónevek és jelszavak, személyazonosításra alkalmas adatok, pénzügyi adatok stb. Az összegyűjtött adatokat ezután megoszthatják vagy értékesíthetik harmadik félnek, ami nyugtalanságot okoz a felhasználó magánéletével és az érzékeny információkkal való esetleges visszaélésekkel kapcsolatban.

Legyen óvatos, amikor nem ellenőrzött forrásból származó alkalmazásokat telepít

A reklámprogramok és a potenciálisan nemkívánatos programok (PUP) gyakran kétes terjesztési taktikákat alkalmaznak a felhasználók rendszereibe való behatolás érdekében. Íme néhány általános módszer, amelyet ezek a nem kívánt entitások használnak:

  • Kapcsolt szoftverek : A reklámprogramokat és a PUP-okat gyakran látszólag legitim szoftverekkel csomagolják. A felhasználók véletlenül letölthetik ezeket a programokat ingyenes alkalmazások telepítésekor, különösen kevésbé jó hírű forrásokból. A mellékelt reklámprogram vagy PUP gyakran el van rejtve a telepítési folyamatban, és a felhasználók figyelmen kívül hagyhatják vagy véletlenül beleegyezhetnek a telepítésbe.
  • Megtévesztő reklámozás : Reklámprogramok és kölykök terjeszthetők megtévesztő hirdetéseken keresztül, amelyek arra késztetik a felhasználókat, hogy félrevezető hivatkozásokra kattintsanak, vagy látszólag ártalmatlan alkalmazásokat töltsenek le. Ezek a hirdetések megjelenhetnek különböző webhelyeken, jogszerű felszólításokat utánozva, amelyek rávehetik a felhasználókat, hogy tudtukon kívül nem kívánt programokat telepítsenek.
  • Hamis szoftverfrissítések : A reklámprogramok és a PUP-ok legitim szoftverfrissítésnek álcázhatják magukat. A felhasználók előugró értesítésekkel találkozhatnak, amelyek azt állítják, hogy szoftverüket frissíteni kell, de ha ezekre az utasításokra kattintanak, az eredeti frissítések helyett nem kívánt programok beszúrásához vezethet.
  • Fájlmegosztó platformok : A reklámprogramok és a PUP-ok egyenrangú (P2P) fájlmegosztó platformokon keresztül terjeszthetők. Azok a felhasználók, akik fájlokat vagy szoftvereket töltenek le ezekről a platformokról, tudtukon kívül szerezhetnek be a kívánt tartalomhoz csomagolt reklámprogramokat vagy PUP-okat.
  • E-mail mellékletek és linkek : A rosszindulatú e-mailek mellékleteket vagy hivatkozásokat tartalmazhatnak, amelyek megnyitásakor vagy rákattintva reklámprogramok vagy PUP-ok letöltését és telepítését okozhatják. Ezek az e-mailek köztudottan szociális tervezési taktikát alkalmaznak, hogy meggyőzzék a felhasználókat a rendszerüket veszélyeztető műveletekről.
  • Böngészőbővítmények : Egyes reklámprogramokat és PUP-okat látszólag ártalmatlan böngészőbővítményekként vagy beépülő modulként terjesztenek. Előfordulhat, hogy a felhasználóknak telepíteniük kell ezeket a bővítményeket az állítólagos előnyök érdekében. A valóságban azonban az adware vagy a PUP készítőinek érdekeit szolgálják nem kívánt hirdetések beszúrásával vagy felhasználói adatok gyűjtésével.

Az ilyen terjesztési taktikák áldozatául esésének elkerülése érdekében a felhasználóknak óvatosan kell eljárniuk a szoftverek letöltésekor, ügyelniük kell a hirdetésekre vagy linkekre kattintva, a szoftvereket és a biztonsági eszközöket naprakészen kell tartaniuk, és jó hírű forrásokat kell használniuk az alkalmazások letöltéséhez. Ezenkívül a rosszindulatú programok elleni megoldások segíthetnek észlelni és megakadályozni a reklámprogramok és a PUP-ok telepítését.

Felkapott

Legnézettebb

Betöltés...