Database delle minacce Mac Malware Localizzatore di sistema

Localizzatore di sistema

Durante un esame di routine di applicazioni intrusive o inaffidabili, i ricercatori si sono imbattuti in SystemLocator. Dopo un'analisi approfondita, è stato rivelato che SystemLocator è una forma di adware specificamente rivolta agli utenti Mac, con l'intenzione di inondarli di pubblicità discutibili. Gli adware, come SystemLocator, in genere inondano gli utenti con annunci indesiderati e potenzialmente dannosi, interrompendo la loro esperienza di navigazione. Inoltre, SystemLocator è stato identificato come un nuovo membro della famiglia di malware AdLoad , consolidando ulteriormente la sua classificazione come potenziale minaccia.

SystemLocator può fornire pubblicità dubbie una volta installato

L'adware opera con l'obiettivo primario di generare entrate per i suoi sviluppatori attraverso vari mezzi. Ciò in genere comporta la visualizzazione di annunci pubblicitari, come popup, overlay, coupon, banner e altro, sui siti Web visitati o su altre interfacce. Tuttavia, gli annunci pubblicitari generati dagli adware possono spesso promuovere tattiche online, programmi inaffidabili o pericolosi e persino malware. Facendo clic su questi annunci è possibile attivare script che avviano download o installazioni senza il consenso dell'utente.

Sebbene alcuni prodotti o servizi legittimi possano occasionalmente apparire in questi annunci pubblicitari, è improbabile che siano approvati da entità ufficiali. Invece, tali sponsorizzazioni sono spesso orchestrate da truffatori che cercano di sfruttare i programmi di affiliazione associati ai contenuti promossi, guadagnando così commissioni illegittime.

Oltre a visualizzare annunci pubblicitari, SystemLocator, come molti programmi adware, può includere anche funzionalità di tracciamento dei dati. Queste funzionalità consentono di raccogliere vari tipi di informazioni, come URL visitati, pagine Web visualizzate, query di ricerca, cookie, nomi utente e password, dettagli di identificazione personale e persino dati finanziari. Queste informazioni raccolte sono di grande valore e possono essere vendute a terzi o sfruttate a scopo di lucro in vari modi.

I PUP (programmi potenzialmente indesiderati) e gli adware fanno molto affidamento su tecniche di distribuzione discutibili

I PUP e gli adware spesso fanno molto affidamento su tecniche di distribuzione discutibili per infiltrarsi nei sistemi degli utenti. Ecco come funzionano tipicamente:

  • Pacchetti con freeware : i PUP e gli adware vengono spesso associati ai download di software gratuiti. Quando gli utenti scaricano e installano software legittimo da fonti dubbie o senza esaminare attentamente il processo di installazione, potrebbero inavvertitamente installare anche PUP o adware in bundle con il software.
  • Annunci e popup fuorvianti : PUP e adware utilizzano tattiche pubblicitarie ingannevoli, come annunci o popup fuorvianti, per indurre gli utenti a fare clic su di essi. Questi annunci spesso promettono offerte o premi allettanti, ma invece inducono gli utenti a scaricare e installare software indesiderato.
  • Aggiornamenti software falsi : un'altra tecnica comune consiste nel presentare agli utenti notifiche di aggiornamenti software falsi. Queste notifiche imitano richieste di aggiornamento legittime da parte di fornitori di software affidabili, ma invece spingono gli utenti a scaricare e installare PUP o adware mascherati da aggiornamenti.
  • Tattiche di ingegneria sociale : PUP e adware possono utilizzare tattiche di ingegneria sociale per convincere gli utenti a scaricarli e installarli volontariamente. Ad esempio, potrebbero presentare falsi avvisi di sicurezza affermando che il sistema dell'utente è infetto da malware e offrire una soluzione che in realtà è il PUP o l'adware stesso.
  • Estensioni e componenti aggiuntivi del browser : i PUP e gli adware spesso si mascherano da estensioni o componenti aggiuntivi del browser. Gli utenti potrebbero installare inconsapevolmente queste estensioni durante la navigazione in Internet o l'installazione di software, consentendo al PUP o all'adware di accedere al browser dell'utente e visualizzare annunci pubblicitari intrusivi.
  • Reti di condivisione file : PUP e adware possono diffondersi anche attraverso reti di condivisione file e piattaforme Peer-to-Peer (P2P), dove gli utenti scaricano software o file da fonti non attendibili che sono stati manomessi per includere software indesiderato.
  • Nel complesso, i PUP e gli adware utilizzano una varietà di tecniche di distribuzione ingannevoli e discutibili per infiltrarsi nei sistemi degli utenti e propagarsi, spesso sfruttando la mancanza di consapevolezza o cautela degli utenti durante la navigazione in Internet o il download di software.

    Tendenza

    I più visti

    Caricamento in corso...