위협 데이터베이스 Mac Malware 광학 업데이트RFD

광학 업데이트RFD

Opticalupdaterfld라고도 알려진 OpticalUpdater는 브라우저 하이재킹 기능을 특징으로 하는 애드웨어의 한 형태입니다. 시스템에 침투하면 침입적인 광고 캠페인을 시작하고 브라우저 설정을 변경하여 사기성 검색 엔진을 승인합니다. 또한 많은 애드웨어 및 브라우저 하이재커와 마찬가지로 OpticalUpdater는 사용자별 검색 정보를 수집하도록 설계되었습니다.

일반적으로 사용자는 OpticalUpdater를 실수로 다운로드하고 설치하여 PUP(잠재적으로 원하지 않는 프로그램)로 분류됩니다. 특히 이 소프트웨어는 가짜 Adobe Flash Player 업데이트로 위장하는 등 기만적인 전술을 통해 배포되는 경우가 많습니다. 불법 복제 소프트웨어 업데이터 및 설치 프로그램은 일반적으로 트로이 목마 및 랜섬웨어와 같이 안전하지 않은 엔터티를 확산시키는 수단으로 사용된다는 점을 강조하는 것이 중요합니다. 이러한 사기 행위를 식별하고 방지하는 데 있어 경계심은 디지털 환경의 보안을 유지하는 데 매우 중요합니다.

OpticalUpdater가 원치 않는 침입 작업을 수행함

애드웨어는 방문한 웹사이트나 다른 인터페이스에 팝업, 배너, 쿠폰, 설문조사와 같은 침입적인 요소를 삽입하여 탐색 경험을 크게 방해하는 방식으로 작동합니다. 이러한 광고는 페이지 요소를 오버레이하여 탐색 속도를 늦추고 사이트 콘텐츠를 가립니다. 이러한 방해적인 광고를 클릭하면 신뢰할 수 없거나 안전하지 않은 웹사이트로 리디렉션될 수 있으며 경우에 따라 PUP를 은밀하게 다운로드하고 설치할 수도 있습니다.

반면, 브라우저 하이재커는 가짜 검색 주소를 홈페이지, 기본 검색 엔진 및 새 탭/창 URL로 할당하여 브라우저 설정을 조작합니다. 이로 인해 모든 새 브라우저 탭 또는 창과 URL 표시줄을 통해 수행되는 웹 검색이 승격된 주소로 리디렉션됩니다. 기만적인 외관에도 불구하고 이러한 위조 검색 엔진은 합법적인 검색 결과를 제공하지 못하는 경우가 많습니다. 대신 Yahoo, Bing 또는 Google과 같은 잘 알려진 검색 엔진으로 연결되는 리디렉션 체인을 리디렉션하거나 시작합니다.

문제를 더욱 복잡하게 만드는 것은 브라우저 하이재커가 사용자가 브라우저 설정을 수정하려는 시도를 방해하고 심지어 이러한 설정에 대한 액세스를 완전히 거부할 수도 있다는 것입니다. 결과적으로 하이재킹 소프트웨어를 제거하지 않으면 영향을 받은 브라우저를 정상 상태로 복원하는 것이 불가능합니다.

또한 애드웨어 및 브라우저 하이재커를 포함한 대부분의 PUP에는 데이터 추적 기능이 장착되어 있습니다. 이들은 사용자의 탐색 활동을 적극적으로 모니터링하고 방문한 URL, 본 페이지, 입력한 검색어 등을 기록합니다. IP 주소, 지리적 위치 및 잠재적으로 개인 식별이 가능한 세부 정보로 구성된 수집된 정보는 잠재적으로 사이버 범죄자를 포함한 제3자와 공유하거나 판매하여 수익을 창출합니다. 포괄적인 데이터 추적은 사용자 개인 정보 보호에 심각한 위협을 가하며 영향을 받는 시스템에서 이러한 침입 소프트웨어 엔터티를 즉시 제거하는 것이 중요함을 강조합니다.

PUP는 대부분 의도하지 않게 설치됩니다.

PUP는 배포를 위해 다양한 모호한 전술을 사용하며 종종 시스템에 침투하기 위해 기만적이고 조작적인 기술을 사용합니다. 몇 가지 일반적인 전술은 다음과 같습니다.

  • 번들 소프트웨어 설치 프로그램 : PUP는 번들 설치 프로그램 내에 숨어 합법적인 소프트웨어 설치에 편승하는 경우가 많습니다. 사용자는 겉보기에 관련이 없거나 바람직한 프로그램의 설치 프로세스 중에 자신도 모르게 PUP 설치에 동의할 수 있습니다.
  • 가짜 소프트웨어 업데이트 : PUP는 업데이트 프롬프트에 대한 사용자의 신뢰를 악용하여 중요한 소프트웨어 업데이트로 가장할 수 있습니다. Adobe Flash Player 또는 Java와 같은 널리 사용되는 응용 프로그램의 업데이트에 대한 가짜 경고로 인해 사용자가 실수로 PUP를 다운로드하고 설치할 수 있습니다.
  • 악성 광고 : 악성 광고 또는 악성 광고에는 합법적인 웹 사이트에 사기성 광고를 게재하는 행위가 포함됩니다. 이러한 광고를 클릭하면 PUP 다운로드 및 설치가 실행될 수 있습니다. 악성 광고주는 종종 광고 네트워크의 취약점을 악용하여 원치 않는 소프트웨어를 확산시킵니다.
  • 브라우저 확장 및 추가 기능 : PUP는 겉으로는 무해해 보이는 브라우저 확장 또는 추가 기능의 형태를 취할 수 있습니다. 사용자는 브라우징 경험을 향상한다고 생각하여 이러한 확장 프로그램을 설치할 수 있지만 광고 삽입이나 브라우저 하이재킹과 같은 원치 않는 동작이 발생한다는 사실을 나중에 알게 될 수도 있습니다.
  • 프리웨어 및 셰어웨어 다운로드 : PUP는 인터넷에서 다운로드할 수 있는 무료 또는 셰어웨어 애플리케이션과 함께 번들로 제공되는 경우가 많습니다. 무료 소프트웨어를 선택한 사용자는 의도치 않게 원치 않는 추가 프로그램 설치를 수락할 수도 있습니다.
  • 사회 공학 및 피싱 : PUP 배포자는 피싱 이메일이나 가짜 시스템 경고를 포함한 사회 공학 계획을 사용하여 사용자를 속여 안전하지 않은 소프트웨어를 다운로드하고 설치하도록 할 수 있습니다. 이러한 전술은 종종 사용자의 두려움이나 조치를 취해야 하는 긴급성을 활용합니다.
  • 파일 공유 네트워크 : PUP는 P2P(Peer-to-Peer) 파일 공유 네트워크를 통해 배포될 수 있습니다. 이러한 네트워크에서 파일을 다운로드하는 사용자는 의도치 않게 원하는 콘텐츠와 함께 PUP를 얻을 수도 있습니다.

PUP를 방지하려면 사용자는 소프트웨어를 다운로드할 때 주의를 기울여야 하며, 운영 체제와 애플리케이션을 최신 상태로 유지하고, 평판이 좋은 보안 소프트웨어를 사용하고, 원치 않는 이메일이나 온라인 광고에 주의해야 합니다. 설치된 프로그램과 브라우저 확장을 정기적으로 검토하면 PUP를 식별하고 제거하는 데 도움이 될 수 있습니다.

트렌드

가장 많이 본

로드 중...