Threat Database Potentially Unwanted Programs 'Terraform danneggerà il tuo computer' Mac POP-UP

'Terraform danneggerà il tuo computer' Mac POP-UP

A molti utenti, sviluppatori, amministratori di sistema e individui di campi correlati di Terraform è stato improvvisamente presentato un allarmante messaggio pop-up sui loro dispositivi Mac: "Terraform danneggerà il tuo computer". Dovresti spostarlo nel Cestino.' Tali avvisi di sicurezza in genere indicano che l'elemento contrassegnato ha eseguito azioni intrusive o potenzialmente sospette e, di conseguenza, i sistemi di sicurezza del Mac ne consigliano la rimozione.

Tuttavia, in questo caso particolare, la ragione del messaggio apparentemente spaventoso si è rivelata tutt'altro che pericolosa. Infatti, il pop-up è stato attivato a seguito di una modifica del certificato utilizzato per firmare gli artefatti Apple. Ciò ha comportato la revoca della precedente chiave di firma dello strumento. La soluzione a questo problema è relativamente semplice e diretta. Nella maggior parte dei casi, tutto ciò che gli utenti devono fare è rimuovere il loro attuale software Terraform e successivamente eseguire una nuova installazione.

Non prendere alla leggera eventuali avvisi di sicurezza legittimi

Sebbene "Terraform danneggerà il tuo computer" è molto probabilmente visto come un falso positivo, gli utenti non dovrebbero trattare tali avvisi di sicurezza come semplici fastidi. In genere, queste notifiche indicano un PUP intrusivo (programma potenzialmente indesiderato) che è riuscito a installarsi sul dispositivo. I PUP sono app inaffidabili che spesso possiedono funzionalità di adware o browser hijacker.

Uno dei rischi comuni associati ai PUP è la possibilità di pubblicità indesiderate e invadenti. Questi programmi spesso inseriscono numerosi annunci pop-up, banner e altre forme di pubblicità nei browser Web, interrompendo l'esperienza di navigazione dell'utente e portando potenzialmente a clic involontari, collegamenti non sicuri o siti Web fraudolenti.

Un altro rischio significativo è la potenziale violazione della privacy dei dati. Alcuni PUP sono progettati per raccogliere e trasmettere dati dell'utente, comprese le abitudini di navigazione, la cronologia delle ricerche e le informazioni personali, senza il consenso esplicito dell'utente. Queste informazioni possono essere utilizzate per pubblicità mirata, vendute a terzi o persino utilizzate per furti di identità o altre attività dannose, mettendo a rischio la privacy e la riservatezza degli utenti.

Gli utenti installano raramente i PUP intenzionalmente

La distribuzione di PUP comporta una serie di tattiche astute che mirano a ingannare gli utenti e installare di nascosto software indesiderato sui loro sistemi. I criminali informatici utilizzano varie tecniche per propagare i PUP, spesso sfruttando la fiducia degli utenti, la mancanza di consapevolezza o il desiderio di determinate funzionalità.

Una tattica comune è il raggruppamento, in cui i PUP vengono confezionati insieme a software legittimo. In questo scenario, utenti ignari possono scaricare e installare un'applicazione desiderata, solo per scoprire che software aggiuntivo, spesso PUP, è stato installato a loro insaputa o consenso esplicito. Il raggruppamento consente ai PUP di utilizzare software affidabile, aumentando la probabilità della loro installazione e rendendo il rilevamento più impegnativo.

Un'altra tattica prevede la pubblicità ingannevole e l'ingegneria sociale. I criminali informatici creano pubblicità allettanti o siti Web ingannevoli che promettono funzionalità desiderabili, contenuti esclusivi o download gratuiti. Facendo clic su questi annunci o visitando questi siti, gli utenti potrebbero inconsapevolmente attivare il download e l'installazione di PUP. Anche le tecniche di ingegneria sociale, come falsi avvisi di sistema o tattiche spaventose, vengono utilizzate per indurre gli utenti a credere che i loro sistemi siano infetti o a rischio, costringendoli a scaricare e installare PUP come presunta soluzione.

In alcuni casi, i PUP vengono distribuiti tramite siti Web non sicuri o siti Web legittimi compromessi. Gli utenti che visitano questi siti possono incontrare pulsanti di download ingannevoli o collegamenti mascherati che portano all'installazione di PUP. I criminali informatici possono sfruttare le vulnerabilità nella sicurezza del sito Web o utilizzare tecniche di download drive-by per avviare automaticamente i download PUP quando un utente visita un sito compromesso.

Per rendere le cose più difficili, alcuni PUP utilizzano tecniche di installazione furtive, come nascondersi dietro gli accordi con gli utenti o seppellire le loro opzioni di installazione all'interno di complessi processi di configurazione del software. Gli utenti possono inconsapevolmente accettare di installare i PUP facendo clic rapidamente sulle schermate di installazione senza esaminare attentamente le informazioni presentate.

In conclusione, la distribuzione di PUP comporta una serie di tattiche ingannevoli, tra cui il raggruppamento con software legittimo, pubblicità ingannevole, ingegneria sociale, downloader dubbi, sfruttamento di vulnerabilità, siti Web compromessi e tecniche di installazione furtive. Gli utenti devono prestare attenzione, mantenere aggiornato il software di sicurezza e valutare criticamente le fonti di download per mitigare i rischi associati ai PUP.

 

'Terraform danneggerà il tuo computer' Mac POP-UP Video

Suggerimento: attiva l' audio e guarda il video in modalità Schermo intero .

Tendenza

I più visti

Caricamento in corso...