Threat Database Mac Malware „MotionOptimizer“.

„MotionOptimizer“.

Kibernetinio saugumo ekspertai atskleidė, kad egzistuoja programinė įranga, žinoma kaip

„MotionOptimizer“. Atlikus nuodugnią programos analizę tapo akivaizdu, kad „MotionOptimizer“ patenka į reklaminių programų kategoriją – programinės įrangos, kuri generuoja nepageidaujamą ir įkyrią reklamą, kategoriją. Pažymėtina, kad ši programa buvo susieta su AdLoad reklaminių programų šeima. Tolesnis „MotionOptimizer“ tyrimas atskleidė, kad jos dėmesys pirmiausia yra nukreiptas į įrenginius, veikiančius „MacOS“ operacinėje sistemoje.

Reklaminės programos, tokios kaip „MotionOptimizer“, gali sukelti didelę saugumo ir privatumo riziką

Reklamos programinės įrangos pagrindinis tikslas yra generuoti pajamas savo kūrėjams, teikdama vartotojams daugybę nepageidaujamų ir dažnai klaidinančių reklamų. Šie skelbimai, kurie būna įvairių formų, pavyzdžiui, iššokantieji langai, perdangos, kuponai, apklausos ir reklamjuostės, yra sudaryti iš trečiųjų šalių grafinio turinio. Jie strategiškai rodomi svetainėse ir sąsajose, siekiant patraukti vartotojų dėmesį ir įsitraukti.

Reklaminių programų teikiamų reklamų pobūdis pasikeičia, nes jie dažnai naudojami kaip internetinių sukčių, abejotinų PUP (potencialiai nepageidaujamų programų) ir kai kuriais atvejais net kenkėjiškų programų skatinimo priemonė. Ypatingą susirūpinimą kelia galimybė, kad tam tikri skelbimai gali būti suaktyvinti naudotojams spustelėjus, vėliau paleidžiant scenarijus, kurie inicijuoja slaptus atsisiuntimus ir diegimus.

Svarbus aspektas, į kurį reikia atsižvelgti, yra tai, kad nors teisėti produktai ir paslaugos kartais gali pasirodyti šiose skelbimų vietose, mažai tikėtina, kad jų pateikimui šiame kontekste pritars geros reputacijos subjektai. Vietoj to, labiau tikėtina, kad šiuos patvirtinimus naudoja nesąžiningi asmenys, siekiantys išnaudoti filialų programas, kaip būdą generuoti neteisėtus komisinius mokesčius.

Be to, atkreipiant dėmesį į MotionOptimizer, galima pagrįstai manyti, kad programoje gali būti duomenų sekimo funkcijos. Reklamos programinė įranga dažniausiai siekia surinkti daugybę neskelbtinos informacijos, įskaitant naršymo istorijas, paieškos variklio veiklos žurnalus, IP adresus, prisijungimo duomenis, asmeninius identifikatorius ir net finansinę informaciją, pvz., kredito kortelių numerius. Surinkti duomenys yra vertinga prekė, nes gali būti panaudota juos parduodant trečiosioms šalims arba vykdant kitą nesąžiningą veiklą.

Vartotojai retai sąmoningai diegia reklamines programas ir PUP

Vartotojai retai diegia reklamines programas ir PUP sąmoningai dėl apgaulingos taktikos ir sąmoningumo stokos. Keletas veiksnių prisideda prie šių abejotinų paskirstymo metodų veiksmingumo:

  • Apgaulingi diegimo metodai : reklaminės programos ir PUP dažnai taiko klaidinančius diegimo metodus, kad apgautų vartotojus, kad jie netyčia juos įdiegtų. Jie gali slėptis iš pažiūros teisėtuose programinės įrangos paketuose arba imituoti patikimas programas, todėl vartotojams sunku atskirti originalią ir nesaugią programinę įrangą.
  • Komplektuojama programinė įranga : reklaminė programinė įranga ir PUP dažnai pridedami prie teisėtos programinės įrangos, kurią vartotojai nori įdiegti. Diegimo proceso metu vartotojai gali nepastebėti smulkiu šriftu arba iš anksto pasirinktų žymimųjų laukelių, leidžiančių įdiegti papildomas, nepageidaujamas programas.
  • Klaidinantys pažadai : reklaminės programos ir PUP dažnai žada viliojančias funkcijas ar privalumus, kad įtikintų vartotojus jas įdiegti. Šie pažadai gali apimti greitesnį sistemos veikimą, patobulintą saugą arba patobulintas funkcijas. Vartotojai gali būti suvilioti šiais teiginiais ir nepastebėti galimos rizikos.
  • Agresyvi reklama : kai kurios reklaminės programos ir PUP naudoja agresyvius reklamavimo būdus, pvz., iššokančius langus, kuriuose teigiama, kad vartotojo sistema užkrėsta, ir skatinami atsisiųsti tam tikrą apsaugos programą. Vartotojai gali pasiduoti spaudimui ir įdiegti siūlomą programinę įrangą visiškai nesuprasdami jos pasekmių.
  • Įkyrus elgesys įdiegus : įdiegus, reklaminė programinė įranga ir PUP elgiasi įkyriai, bombarduodami vartotojus per daug reklamų, nukreipdami jų žiniatinklio paieškas arba keisdami naršyklės nustatymus. Šie pakeitimai gali įvykti staiga, todėl vartotojai gali būti supainioti dėl jų šaltinio.
  • Diegimo proceso sudėtingumas : kai kurios reklaminės programos ir PUP naudoja sudėtingus diegimo procesus, todėl vartotojams sunku iššifruoti veiksmus, kurių reikia norint išvengti jų įdiegimo. Netgi atsargūs naudotojai gali netyčia tęsti diegimą dėl painios sąsajos.
  • Techninių žinių trūkumas : daugelis vartotojų neturi gilaus supratimo apie tai, kaip veikia programinės įrangos diegimas, ir gali neatpažinti galimų reklaminių programų ar PUP diegimo požymių. Dėl techninių žinių trūkumo jie gali būti labiau jautrūs netyčiniams įrengimams.
  • Sparti veikla internete : šiuolaikinėje sparčiai besivystančioje internetinėje aplinkoje vartotojai dažnai spustelėja diegimo raginimus nuodugniai neperžiūrėdami išsamios informacijos. Dėl tokio skubėjimo galite netyčia sutikti įdiegti nepageidaujamą programinę įrangą.

Iš esmės sąmoninga reklaminių programų ir PUP kūrėjų taktika kartu su vartotojų sąmoningumo, techninės patirties stoka ir skubotu elgesiu internete prisideda prie scenarijaus, kai šios nepageidaujamos programos dažnai įdiegiamos nesąmoningai. Norėdami to išvengti, vartotojai, atsisiųsdami ir diegdami programinę įrangą, turėtų laikytis atsargaus ir informuoto požiūrio, reguliariai atnaujinti saugos programinę įrangą ir mokytis apie įvairias galimai nepageidaujamos programinės įrangos formas.

Tendencijos

Labiausiai žiūrima

Įkeliama...