Draudu datu bāze Mac Malware ExtendedCommand

ExtendedCommand

Pētnieki identificēja ExtendedCommand kā reklāmprogrammatūras lietojumprogrammu, veicot padziļinātu aizdomīgu un uzmācīgu lietojumprogrammu analīzi. ExtendedCommand galvenais mērķis ir gūt ieņēmumus saviem izstrādātājiem, nodrošinot nevēlamas un potenciāli nedrošas reklāmas. ExtendedCommand, kas darbojas kā reklāmām atbalstīta programmatūra, pieder AdLoad ļaunprātīgas programmatūras saimei un ir īpaši paredzēta Mac ierīcēm. Tās funkcionalitāte ir saistīta ar lietotāju pārpludināšanu ar reklāmām, veicinot potenciāli traucējošu un nedrošu tiešsaistes pieredzi.

ExtendedCommand klātbūtne var izraisīt nopietnas konfidencialitātes problēmas

Reklāmprogrammatūra darbojas, organizējot uzmācīgas reklāmas kampaņas, parasti rādot reklāmas apmeklētajās vietnēs vai citās saskarnēs. Ir svarīgi ņemt vērā, ka ir jāievēro noteikti nosacījumi, lai reklamēšanas atbalstīta programmatūra, piemēram, ExtendedCommand, darbotos optimāli, piemēram, saderīgai pārlūkprogrammai vai sistēmai un noteiktu vietņu apmeklējumiem. Tomēr, pat ja ExtendedCommand veiksmīgi piegādā reklāmas, tas būtiski apdraud ierīces integritāti un lietotāju drošību.

Reklāmprogrammatūras rādītās reklāmas galvenokārt reklamē tiešsaistes taktiku, neuzticamu vai kaitīgu programmatūru un, iespējams, pat ļaunprātīgu programmatūru. Dažas no šīm uzmācīgām reklāmām var tikt aktivizētas, piemēram, ar klikšķiem, aktivizējot skriptus, kas sāk lejupielādi vai instalēšanu bez lietotāja piekrišanas.

Ir ļoti svarīgi apzināties, ka, lai gan šajās reklāmās var tikt reklamēti oriģināli produkti vai pakalpojumi, to izstrādātāji vai citas oficiālas iestādes, visticamāk, neatbalstīs. Biežāk šādus apstiprinājumus, visticamāk, organizē krāpnieki, kuru mērķis ir izmantot saistītās programmas nelikumīgām komisijām.

ExtendedCommand, visticamāk, apkopos sensitīvu lietotāja informāciju, jo datu izsekošana ir reklāmu atbalstītas programmatūras standarta funkcija. Mērķtiecīgā informācija var ietvert apmeklētos URL, skatītās tīmekļa lapas, meklēšanas vaicājumus, interneta sīkfailus, lietotājvārdus un paroles, personu identificējošu informāciju, finanšu datus un daudz ko citu. Pēc tam šo apkopoto informāciju var monetizēt, to potenciāli pārdodot trešajām pusēm, radot nopietnas bažas par lietotāju privātumu un drošību.

PUP (potenciāli nevēlamas programmas) un reklāmprogrammatūra bieži izmanto apšaubāmas izplatīšanas taktikas

PUP un reklāmprogrammatūra bieži izmanto apšaubāmu izplatīšanas taktiku, lai iefiltrētos sistēmās un palielinātu to sasniedzamību. Dažas izplatītas stratēģijas ietver:

  • Komplektā iekļautie programmatūras instalētāji : PUP un reklāmprogrammatūra bieži tiek komplektēta ar šķietami likumīgu programmatūru. Lietotāji var neapzināti instalēt šīs nevēlamās programmas, lejupielādējot un instalējot citas lietojumprogrammas, it īpaši, ja viņi izmanto maldinošu taktiku, lai instalēšanas laikā paslēptu komplektā esošo programmatūru.
  • Viltus atjauninājumi un lejupielādes : negodīgas vietnes var piedāvāt viltotus programmatūras atjauninājumus vai lejupielādes, mudinot lietotājus uz tiem noklikšķināt. Šie maldinošie atjauninājumi vai lejupielādes var saturēt PUP vai reklāmprogrammatūru, izmantojot lietotājus, kuri uzskata, ka tie uzlabo savu programmatūru vai drošību.
  • Maldinošas reklāmas : PUP un reklāmprogrammatūra ir bēdīgi slavena ar maldinošu tiešsaistes reklāmu izmantošanu. Tas ietver uznirstošās reklāmas, kas atdarina sistēmas brīdinājumus, viltus drošības brīdinājumus vai vilinošus piedāvājumus, kas mudina lietotājus noklikšķināt un neapzināti lejupielādēt nevēlamu programmatūru.
  • Neīstās drošības programmatūra : daži PUP maskējas kā drošības vai optimizācijas rīki, pakļaujoties lietotāju bažām par savas sistēmas drošību. Pēc instalēšanas šīs programmas var rādīt nevēlamas reklāmas vai iesaistīties citās nevēlamās darbībās.
  • Apšaubāmas vietnes un novirzīšana : lietotāji var saskarties ar PUP un reklāmprogrammatūru, izmantojot nedrošas vietnes vai novirzīšanas ķēdes. Noklikšķināšana uz apdraudētajām saitēm vai aizdomīgu vietņu apmeklēšana var izraisīt automātisku lejupielādi vai instalēšanu bez lietotāja piekrišanas.
  • Sociālās inženierijas metodes : PUP un reklāmprogrammatūras izstrādātāji bieži izmanto sociālo inženieriju, lai mudinātu lietotājus veikt darbības, kas atvieglo nevēlamu programmu instalēšanu. Tas var ietvert maldinošus ziņojumus, viltus brīdinājumus vai vilinošus piedāvājumus, kas mudina lietotājus noklikšķināt uz ļaunprātīgām saitēm.
  • Bezmaksas programmatūras un koplietošanas platformas : PUP bieži izmanto bezmaksas un koplietošanas programmatūras platformas, kurās lietotāji bez maksas lejupielādē programmatūru. Izstrādātāji savās bezmaksas lietojumprogrammās var iekļaut PUP, lai gūtu ienākumus, pieņemot, ka lietotāji var rūpīgi nepārbaudīt instalēšanas procesu.
  • E-pasta pielikumi un saites : PUP un reklāmprogrammatūra var tikt izplatīta, izmantojot e-pasta pielikumus vai saites pikšķerēšanas e-pastos. Nenojauš lietotāji, kuri atver pielikumus vai noklikšķina uz saitēm, var netīšām lejupielādēt un instalēt nevēlamas programmas.
  • Uzmanības saglabāšana un drošas pārlūkošanas ieradumi, piemēram, izvairīšanās no aizdomīgām vietnēm, rūpīga programmatūras instalāciju pārbaude un drošības programmatūras atjaunināšana, var palīdzēt lietotājiem pasargāt sevi no šīs apšaubāmās izplatīšanas taktikas, ko izmanto PUP un reklāmprogrammatūra.

    Tendences

    Visvairāk skatīts

    Notiek ielāde...