Threat Database Mac Malware Formato trattino

Formato trattino

I ricercatori hanno scoperto l'applicazione FormatDash. Dopo aver analizzato questo software, hanno scoperto che costituisce un adware con lo scopo di generare entrate per i suoi creatori attraverso l'implementazione di campagne pubblicitarie intrusive. Inoltre, FormatDash rappresenta un'altra applicazione discutibile derivante dal noto lignaggio adware AdLoad . Un aspetto significativo da notare riguardo all'applicazione è che si concentra specificamente sul targeting per dispositivi Mac.

La presenza di FormatDash può portare a problemi di privacy

L'adware funziona facilitando la visualizzazione di contenuti visivi di terze parti come pop-up, coupon, banner, sondaggi, overlay e altro su varie interfacce. Questi annunci spesso fungono da piattaforme per approvare una vasta gamma di contenuti online, tra cui tattiche, software potenzialmente dannosi e persino malware. Vale la pena notare che alcuni di questi annunci pubblicitari possono essere invadenti e, dopo l'interazione, attivare script che avviano download o installazioni senza ottenere il consenso dell'utente.

Sebbene sia possibile imbattersi in prodotti e servizi legittimi tramite annunci visualizzati da adware, è improbabile che queste offerte vengano approvate dai loro sviluppatori effettivi o entità ufficiali. È invece più probabile che tali promozioni siano orchestrate da attori legati alla frode che sfruttano i programmi di affiliazione associati al contenuto per ottenere commissioni illecite.

Inoltre, questo tipo di applicazione canaglia comprende spesso funzionalità di tracciamento dei dati. Le informazioni di interesse che possono essere raccolte includono un ampio spettro di dati degli utenti:

  • URL visitati.
  • Pagine Web visualizzate.
  • Query di ricerca immesse.
  • Credenziali di accesso.
  • Cookie Internet.
  • Dettagli di identificazione personale.
  • Anche informazioni sensibili come numeri di carte di credito.

Questi dati accumulati possono quindi essere sfruttati a scopo di lucro attraverso la vendita a terzi, sollevando preoccupazioni sulla privacy e la sicurezza degli utenti.

I PUP (programmi potenzialmente indesiderati) e gli adware spesso mascherano la loro installazione attraverso tattiche di distribuzione dubbie

PUP e adware utilizzano tattiche di distribuzione discutibili per oscurare il loro processo di installazione. Queste tattiche hanno lo scopo di indurre gli utenti a installare inconsapevolmente questi software indesiderati sui propri dispositivi. Ecco alcune tattiche di distribuzione dubbie comuni utilizzate da PUP e adware:

  • Software in bundle : PUP e adware spesso si appoggiano su download di software legittimi. Gli utenti potrebbero scaricare un programma apparentemente innocuo, solo per scoprire che include software aggiuntivo indesiderato durante il processo di installazione. Questo viene spesso fatto tramite caselle di controllo preselezionate che gli utenti potrebbero trascurare.
  • Programmi di installazione fuorvianti : alcuni PUP e adware utilizzano programmi di installazione fuorvianti che presentano opzioni vaghe o confuse. Gli utenti potrebbero accettare involontariamente di installare componenti software aggiuntivi durante il tentativo di completare l'installazione di un programma desiderato.
  • Richieste di aggiornamento false : questi programmi indesiderati potrebbero imitare richieste di aggiornamento software legittime, inducendo gli utenti a pensare di dover aggiornare un programma critico. Fare clic su questi prompt può portare all'installazione di PUP o adware invece di aggiornamenti legittimi.
  • Annunci ingannevoli : PUP e adware potrebbero utilizzare annunci ingannevoli che imitano messaggi o avvisi di sistema. Gli utenti che fanno clic su questi annunci potrebbero inavvertitamente attivare il download e l'installazione di software indesiderato.
  • Download drive-by : i siti Web dannosi o gli annunci online compromessi possono avviare download automatici di PUP e adware senza il consenso dell'utente. Ciò può accadere quando gli utenti visitano un sito Web o interagiscono con un annuncio pubblicitario.
  • Ingegneria sociale : i PUP e gli adware potrebbero utilizzare la manipolazione psicologica per convincere gli utenti a installarli. Ciò potrebbe comportare messaggi che affermano che il software è necessario per visualizzare contenuti specifici o offre vantaggi esclusivi.
  • E-mail di phishing : gli utenti potrebbero ricevere e-mail con collegamenti a download o aggiornamenti di software apparentemente innocui. Fare clic su questi collegamenti può portare all'installazione di PUP o adware.
  • Estensioni del browser : alcuni PUP e adware sono distribuiti come estensioni del browser o componenti aggiuntivi. Gli utenti potrebbero inavvertitamente installare queste estensioni durante il download di altro software o attraverso richieste fuorvianti.

Per proteggersi da queste dubbie tattiche, gli utenti dovrebbero sempre scaricare software da fonti attendibili, leggere attentamente le richieste di installazione, rifiutare offerte di software aggiuntivo se non necessarie, mantenere aggiornati i propri sistemi operativi e software di sicurezza e rimanere cauti quando si fa clic su collegamenti o annunci , in particolare quelli con messaggi eccessivamente aggressivi o urgenti.

Tendenza

I più visti

Caricamento in corso...