Unharmonious.app
보안 전문가들은 Unharmonious.app으로 식별된 의심스러운 애플리케이션과 관련하여 사용자에게 주의 경고를 발행하고 있습니다. 사이버 보안 연구자들은 이 애플리케이션을 철저히 분석한 결과, 이 애플리케이션이 일반적으로 애드웨어라고 불리는 광고 지원 소프트웨어라는 결론을 내렸습니다. 특히 우려되는 점은 이 응용 프로그램이 Mac 사용자를 구체적으로 타겟팅한다는 점입니다. 이 응용 프로그램의 주요 목적은 방해적인 광고 캠페인을 전달하는 것입니다. 상황의 심각성을 확대한 연구에 따르면 Unharmonious.app은 Pirrit 악성 코드 계열과 연관되어 있으며 시스템에 부정적인 영향을 미치는 것으로 알려진 침입 소프트웨어 범주와 연결되어 있음을 나타냅니다.
Unharmonious.app으로 인해 사용자가 개인 정보 보호 문제에 노출될 수 있음
Unharmonious.app으로 대표되는 애드웨어는 방문한 웹사이트와 데스크톱을 포함한 다양한 인터페이스에 광고를 눈에 띄게 표시하는 기능을 합니다. 이러한 광고는 주로 온라인 전략, 신뢰할 수 없거나 유해한 소프트웨어, 심지어는 맬웨어를 지지합니다. 특히, 이러한 광고 중 일부를 클릭하면 사용자 시스템에 비밀 다운로드나 설치를 유도하는 스크립트가 실행될 수 있습니다.
이러한 광고에는 정품 제품이나 서비스가 나타날 수 있지만 합법적인 당사자가 그러한 방식으로 공식적으로 보증할 가능성은 거의 없다는 점을 인식하는 것이 중요합니다. 더 그럴듯한 시나리오는 사기꾼이 불법 커미션을 얻기 위해 콘텐츠와 관련된 제휴 프로그램을 이용하는 것과 관련이 있습니다.
또한 데이터 추적이 이 소프트웨어 범주 내 표준 기능이므로 이 애드웨어 유형 애플리케이션은 민감한 정보를 수집할 가능성이 높습니다. 관심 있는 정보에는 탐색 및 검색 엔진 기록, 인터넷 쿠키, 사용자 이름 및 비밀번호, 개인 식별 정보, 신용 카드 번호 등이 포함될 수 있습니다. 이후 축적된 데이터는 제3자와 공유되거나 판매될 수 있어 개인 정보 보호 및 민감한 정보의 오용 가능성에 대한 우려가 높아집니다. 사용자는 Unharmonious.app과 같은 애드웨어의 작동과 관련된 위험을 줄이기 위해 주의를 기울이고 보안 절차를 구현해야 합니다.
사용자는 애플리케이션을 설치할 때 세심한 주의를 기울일 것을 강력히 권고받습니다.
애드웨어(광고 지원 소프트웨어) 및 잠재적으로 원하지 않는 프로그램(PUP)은 의심스러운 배포 전술로 인해 명시적인 지식이나 동의 없이 사용자 시스템에 설치되는 경우가 많습니다. 이러한 전술은 일반적으로 사용자의 인식 부족을 이용하거나 사용자를 속여 원치 않는 소프트웨어를 설치하도록 설계되었습니다. 다음은 사용되는 몇 가지 일반적인 방법입니다.
- 번들 소프트웨어 : 애드웨어 및 PUP는 사용자가 의도적으로 다운로드하는 합법적인 소프트웨어와 함께 번들로 제공되는 경우가 많습니다. 설치 과정에서 사용자는 번들 프로그램 설치를 허용하는 추가 확인란이나 옵션을 간과하거나 눈치 채지 못할 수 있습니다.
- 일부 소프트웨어 개발자는 설치 프로그램에 애드웨어를 포함시켜 수익을 얻을 수 있으며, 이러한 번들 설치를 홍보하도록 인센티브를 제공합니다.
- 사기성 광고 : 사기꾼은 가짜 다운로드 버튼, 오해를 불러일으키는 배너, 팝업 광고와 같은 사기성 광고 기술을 사용하여 사용자가 합법적인 소프트웨어나 업데이트를 다운로드하고 있다고 착각하여 클릭하도록 유도할 수 있습니다. 이러한 광고는 시스템 경고나 널리 사용되는 소프트웨어 인터페이스를 모방하여 사용자를 속여 원치 않는 프로그램을 다운로드하고 설치하도록 할 수 있습니다.
- 프리웨어 및 셰어웨어 : 사용자는 종종 인터넷에서 프리웨어 또는 셰어웨어 애플리케이션을 다운로드합니다. 이러한 무료 프로그램 중 일부에는 수익 모델의 일부로 애드웨어 또는 PUP가 포함될 수 있습니다. 설치 과정에서 추가 소프트웨어가 있다는 사실을 사용자에게 적절하게 알리지 못하여 의도하지 않은 설치가 발생할 수 있습니다.
- 브라우저 확장 : 일부 애드웨어 및 PUP는 브라우저 확장 또는 플러그인 형태로 제공됩니다. 사용자는 자신이 부여한 권한이나 잠재적인 결과를 완전히 이해하지 못한 채 이러한 확장 프로그램을 설치할 수 있습니다. 사기 관련 행위자는 브라우징 경험을 향상시키거나 유용한 기능을 제공한다고 주장하는 등 기만적인 전술을 사용하여 이러한 확장 프로그램을 홍보할 수 있습니다.
- 가짜 업데이트 및 설치 프로그램 : 사용자는 시스템 성능을 향상시키거나 보안 업데이트를 제공한다고 주장하는 가짜 소프트웨어 업데이트 또는 설치 프로그램을 접할 수 있습니다. 그러나 이러한 가짜 업데이트에는 애드웨어나 PUP가 포함되어 있는 경우가 많습니다. 설치 과정에서 사용자가 합법적인 업데이트나 프로그램을 다운로드하고 있다고 믿게 하여 의도하지 않은 설치가 발생할 수 있습니다.
의도하지 않은 애드웨어 및 PUP 설치를 방지하려면 사용자는 소프트웨어를 다운로드할 때 주의하고, 설치 프롬프트를 주의 깊게 읽고, 평판이 좋은 다운로드 소스를 사용하고, 소프트웨어와 브라우저를 최신 상태로 유지하고, 원치 않는 프로그램을 감지하고 방지하기 위해 보안 도구를 사용하는 것을 고려해야 합니다.