Marmose.app

Mainīgajā kiberdrošības vidē Mac lietotāji nav imūni pret digitālo iebrucēju taktiku. Potenciāli nevēlamas programmas (PUP) var radīt nopietnus draudus, apdraudot ierīces integritāti, ielaužoties lietotāju privātumā un radot iespējas nopietnākām infekcijām. Viens šāds piemērs ir Marmose.app — maldinoša lietojumprogramma, kas ir vērsta pret macOS sistēmām. Izpratne par riskiem, kas saistīti ar šādām lietotnēm, un to izplatīšanos ir ļoti svarīga, lai nodrošinātu jūsu sistēmas drošību.

Marmose.app atmaskots: Kas tas patiesībā ir

Kiberdrošības pētnieki identificēja Marmose.app kā reklāmprogrammatūru atbalstītu lietojumprogrammu, kas pieder Pirrit reklāmprogrammatūru saimei — grupai, kas pazīstama ar savu noturīgo un invazīvo uzvedību. Lai gan no pirmā acu uzmetiena tā šķiet nekaitīga vai pat noderīga, tās pamatfunkcijas ir pilnībā vērstas uz peļņas gūšanu, izmantojot agresīvas reklāmas metodes.

Šī lietotne var ievietot reklāmas dažādās sistēmas daļās, pārklājot tās tīmekļa vietnēs, galddatoros vai citās lietojumprogrammās. Šīs reklāmas bieži vien ir veidotas tā, lai izskatītos īstas, taču tās var novirzīt lietotājus uz krāpnieciskām vietnēm, izraisīt viltus sistēmas brīdinājumus vai reklamēt kaitīgu programmatūru. Vēl ļaunāk, mijiedarbojoties ar šīm reklāmām, var tikt uzsākta slepena lejupielāde vai instalēšana bez skaidras lietotāja piekrišanas.

Reklāmās, ko ģenerē tādas programmas kā Marmose.app, reizēm tiek parādīts šķietami likumīgs saturs. Marmose.app parasti ir daļa no sadarbības partneru shēmām, kuras ļaunprātīgi izmanto, lai nopelnītu nenopelnītas komisijas maksas. Šīm reklāmām nevar uzticēties, jo tās bieži vien ir tikai ēsma turpmākai ielaušanai.

Datu izmantošana: slēptas briesmas

Marmose.app var ietvert arī datu izsekošanas iespējas. Tas nozīmē, ka tā varētu uzraudzīt un apkopot plašu sensitīvas informācijas klāstu no inficētās sistēmas, piemēram:

  • Pārlūkošanas aktivitāte un meklēšanas vēsture
  • Saglabātie sīkfaili un automātiskās aizpildes dati
  • Pieteikšanās akreditācijas dati
  • Personu identificējoša informācija
  • Finanšu informācija, tostarp tiešsaistes maksājumu dati

Šādus datus pēc tam var pārdot trešajām personām vai izmantot, lai veicinātu mērķtiecīgāku pikšķerēšanu, krāpšanu vai identitātes zādzību. Tāpēc šāda veida reklāmprogrammatūras klātbūtne nav tikai neērtība, bet gan potenciāls vārti uz daudz postošākām sekām.

Pārāk labi, lai būtu patiesība: nepatiesi solījumi un maldinošas funkcijas

Tāpat kā daudzas potenciāli nevēlamas programmas, Marmose.app, visticamāk, tiek pasniegts kā rīks, kas piedāvā noderīgas funkcijas vai veiktspējas uzlabojumus. Tomēr šie apgalvojumi reti atspoguļo realitāti. Vairumā gadījumu lietotnes reklamētās funkcijas ir vai nu bojātas, neatbilstošas, vai pilnībā nefunkcionālas. Pat ja programmatūra šķietami darbojas, kā solīts, tas neapstiprina tās uzticamību vai drošību.

Programmatūras leģitimitāti nosaka ne tikai tas, ko tā apgalvo, ka dara, bet arī tas, kā tā darbojas sistēmā un ko tā dara aizkulisēs, un Marmose.app nevienā no šiem aspektiem nav pierādījums.

Kā tas ieslīd: apšaubāma izplatīšanas taktika

Tādas potenciāli nevēlamas programmas kā Marmose.app nepaļaujas uz tradicionālām, caurspīdīgām instalēšanas metodēm. Tā vietā tās izmanto maldinošas izplatīšanas metodes, lai sasniegtu lietotāju ierīces. Viena no visplašāk ļaunprātīgi izmantotajām metodēm ir pakotņu izveide, kur nevēlamas lietojumprogrammas tiek pakotas bezmaksas vai populāras programmatūras instalēšanas iestatījumos. Šīs pakotnes bieži tiek mitinātas neuzticamās failu koplietošanas vietnēs, bezmaksas programmatūras centros vai vienādranga (P2P) platformās.

Lietotāji bieži vien netīšām instalē Marmose.app, veicot šādas darbības:

  • Instalēšanas darbību izlaišana
  • Licences līgumu ignorēšana
  • Izmantojot noklusējuma vai “Ekspress” instalēšanas iestatījumus
  • Uzticēšanās slikti pārbaudītiem lejupielādes avotiem

Papildus pakotņu instalēšanai Marmose.app tiek izplatīts, izmantojot viltotas lejupielādes lapas, ļaunprātīgas pāradresācijas un surogātpasta pārlūkprogrammas paziņojumus. Šie piekļuves punkti parasti tiek sasniegti, izmantojot:

  • Nepareizi uzrakstīti URL
  • Klikšķu ēsmas stila reklāmas, kas tiek mitinātas negodīgos tīklos
  • Reklāmprogrammatūras izraisīti uznirstošie logi un pāradresācijas
  • Saites, kas iekļautas surogātpasta e-pastos vai ziņojumos

Dažos gadījumos pat viens klikšķis uz maldinošas reklāmas var ierosināt klusu Marmose.app lejupielādi un instalēšanu, pilnībā apejot lietotāja uzmanību.

Secinājums: Esiet modri, esiet drošībā

Marmose.app kalpo kā skaidrs atgādinājums par briesmām, kas slēpjas aiz šķietami nekaitīgām lietotnēm. Lai gan tā var šķist likumīga, tās patiesais mērķis ir izmantot lietotāju sistēmas peļņas gūšanai, izmantojot uzmācīgas reklāmas, datu vākšanu un klusu instalēšanu. Lai aizsargātos pret tādiem draudiem kā Marmose.app, lietotājiem vajadzētu lejupielādēt tikai no cienījamiem avotiem, rūpīgi pārbaudīt instalēšanas procesus un uzturēt spēcīgu galapunktu aizsardzību.

Mac datora aizsardzība nav tikai pretvīrusu programmatūras izmantošana, bet arī smalku manipulāciju pazīmju atpazīšana un spēja būt soli priekšā draudiem, kas cenšas izmantot jūsu uzticību.

Tendences

Visvairāk skatīts

Notiek ielāde...