Threat Database Mac Malware Gimtasis sezonas

Gimtasis sezonas

Tyrimo metu mokslininkai susidūrė su susijusia programa, žinoma kaip „NativeSeason“. Ši konkreti programa veikia kaip reklaminė programinė įranga, o tai reiškia, kad ji skirta rodyti skelbimus ir generuoti pajamas naudotojams sąveikaujant su šiais skelbimais. Be to, „NativeSeason“ yra susijusi su „AdLoad“ kenkėjiškų programų šeima, kuri yra žinoma dėl savo kenkėjiškos veiklos. Pažymėtina ir tai, kad „NativeSeason“ buvo kruopščiai sukurtas taip, kad būtų pritaikytas vartotojams, kurie naudoja „Mac“ įrenginius.

Reklaminės programos, tokios kaip „NativeSeason“, gali sukelti rimtų privatumo problemų

Reklaminė programinė įranga yra specialiai sukurta taip, kad jos kūrėjams būtų pelningas pajamų šaltinis, pateikiant nepageidaujamus ir dažnai apgaulingus skelbimus. Šis grafinis turinys, kuris gali būti iššokančiųjų langų, perdangų, apklausų, reklamjuosčių ir kt. pavidalu, yra priverstinai rodomas svetainėse, kuriose lankosi vartotojai, arba kitose sąsajose, su kuriomis jie sąveikauja.

Reklaminių programų platformų skleidžiamos reklamos dažniausiai veikia kaip priemonės, skatinančios internetinę taktiką, nepatikimą ar žalingą programinę įrangą ir netgi potencialias kenkėjiškas programas. Ypatingą nerimą kelia tai, kad tam tikri skelbimai spustelėjus gali vykdyti scenarijus, todėl slaptai atsisiunčiama arba įdiegiama be vartotojo žinios ar sutikimo.

Labai svarbu pripažinti, kad bet kokie autentiški produktai ar paslaugos, su kuriais galima susidurti per šiuos skelbimus, greičiausiai bus palaikomi sukčių, kurie naudojasi jų filialų programomis. Taip elgdamiesi jie neteisėtai gauna komisinius per šias akcijas, pabrėždami niekšiškus tokios reklaminėmis programomis pagrįstos rinkodaros motyvus.

Kalbant apie šią konkrečią reklaminių programų programą, labai tikėtina, kad joje taip pat yra duomenų sekimo funkcijos, kurios paprastai siejamos su programine įranga, patenkančia į šią klasifikaciją. Informacija, kuri gali būti taikoma, apima daugybę duomenų taškų, pvz., vartotojų naršymo ir paieškos sistemų istorijas, interneto slapukus, prisijungimo kredencialus, asmenį identifikuojančią informaciją ir net slaptą finansinę informaciją, pvz., kredito kortelių numerius. Nerimą kelia tai, kad surinkti duomenys vėliau gali būti parduoti trečiosioms šalims arba kaltininkai jais pasinaudoti siekdami pelno.

Vargu ar vartotojai noriai įdiegs reklamines programas ir PUP (potencialiai nepageidaujamas programas)

Reklaminių programų ir PUP platinimas dažnai palengvinamas dėl įvairių abejotinų ir neetiškų veiksmų, kuriais siekiama apgauti ir išnaudoti vartotojus. Ši praktika sukurta siekiant privilioti vartotojus netyčia savo įrenginiuose įdiegti nepageidaujamą programinę įrangą. Štai kaip dažniausiai platinami reklaminės programos ir PUP:

  • Komplektuojama programinė įranga : reklaminė programinė įranga ir PUP dažnai būna kartu su teisėta programine įranga, kurią vartotojai aktyviai atsisiunčia ir įdiegia. Tačiau diegimo proceso metu vartotojai gali nepastebėti arba praleisti siūlomą papildomą programinę įrangą. Šis naudotojų skubėjimo ir neatidumo išnaudojimas padeda slapta įdiegti nepageidaujamas programas.
  • Apgaulingi skelbimai ir „Clickbait“ : klaidinanti reklama ir „clickbait“ dažnai priverčia vartotojus atsisiųsti reklaminių programų arba mažylių puslapius. Šie skelbimai gali būti rodomi nepatikimose svetainėse, žadant viliojantį turinį, nuolaidas ar įprastų problemų sprendimus.
  • Netikri programinės įrangos naujiniai : vartotojai gali gauti netikrus raginimus, nurodančius, kad jų programinę įrangą ar sistemą reikia atnaujinti. Spustelėjus šiuos raginimus, vietoj teisėtų naujinimų gali būti įdiegta reklaminė programinė įranga arba PUP.
  • Sukčiavimo el. laiškai ir nesaugios nuorodos : Sukčiavimo el. laiškuose gali būti nuorodų, nukreipiančių naudotojus į svetaines, kuriose yra reklaminių programų arba PUP. Nieko neįtariantys vartotojai, spustelėję šias nuorodas, netyčia atsisiunčia nepageidaujamą programinę įrangą.
  • Naršyklės plėtiniai ir priedai : kai kurios reklaminės programos ir PUP maskuojasi kaip naršyklės plėtiniai arba priedai, žadantys patobulintas naršymo funkcijas. Vartotojai gali įdiegti šiuos dalykus, manydami, kad pagerina naršymo patirtį, kad vėliau sužinotų nepageidaujamus efektus.
  • Socialinė inžinerija : reklaminės programos ir PUP gali būti platinami per netikras apklausas, konkursus ar viktorinas, kuriose naudotojai turi įdiegti programą, kad galėtų dalyvauti. Tai lemia vartotojų smalsumą ar norą gauti atlygį.

Šia abejotina praktika išnaudojamas vartotojų pasitikėjimas, sąmoningumo stoka ir nemokamo ar viliojančio turinio troškimas, todėl jie yra labiau linkę netyčia įdiegti reklamines programas ir PUP. Kad netaptų šios taktikos aukomis, vartotojai turėtų būti atsargūs atsisiųsdami programinę įrangą, reguliariai atnaujinti operacines sistemas ir saugos programinę įrangą bei saugotis nepageidaujamų pasiūlymų ar reklaminių akcijų internete.

Tendencijos

Labiausiai žiūrima

Įkeliama...