Draudu datu bāze Mac Malware OptimalAnalyzer

OptimalAnalyzer

Izpētot iespējamās potenciāli nevēlamās programmas (PUP), kiberdrošības pētnieki nejauši atrada lietojumprogrammu OptimalAnalyzer. Iedziļinoties dziļāk, viņi atklāja, ka lietojumprogrammai piemīt tipiskas iezīmes, kas parasti ir saistītas ar reklāmprogrammatūru. Būtībā OptimalAnalyzer ir izstrādāts tā, lai radītu peļņu saviem izstrādātājiem, izmantojot uzmācīgu reklāmu.

Turklāt pētnieki brīdina, ka OptimalAnalyzer ir īpaši paredzēts Mac lietotājiem. Vēl viens būtisks atklājums ir tas, ka lietojumprogramma ir saistīta ar AdLoad ļaunprātīgas programmatūras grupu, vēl vairāk uzsverot tās krāpniecisko nolūku gūt ieņēmumus, izmantojot reklāmu.

Pēc instalēšanas OptimalAnalyzer var izraisīt nopietnas konfidencialitātes problēmas

Reklāmprogrammatūra parasti darbojas, parādot trešās puses grafisku saturu, piemēram, uznirstošos logus, kuponus, reklāmkarogus, pārklājumus un daudz ko citu apmeklētajās vietnēs vai dažādās saskarnēs. Šīs reklāmas bieži reklamē tiešsaistes taktiku, neuzticamu vai kaitīgu programmatūru un dažos gadījumos pat ļaunprātīgu programmatūru. Noklikšķinot uz šīm reklāmām, var tikt aktivizēti skripti, lai veiktu lejupielādi vai instalēšanu bez lietotāja piekrišanas.

Lai gan, izmantojot šos kanālus, dažkārt var tikt reklamēti likumīgi produkti vai pakalpojumi, ir maz ticams, ka kāda oficiāla puse tos šādā veidā atbalstīs. Tā vietā ir lielāka iespējamība, ka šādus apstiprinājumus veic krāpnieki, kuru mērķis ir nopelnīt nelikumīgas komisijas maksas, izmantojot ar reklamēto saturu saistītās saistītās programmas.

Turklāt ar reklāmām atbalstītā programmatūra parasti ietver datu izsekošanas funkcijas, kas var attiekties arī uz lietojumprogrammu OptimalAnalyzer. Šī datu izsekošana var ietvert plašu informācijas klāstu, tostarp apmeklētos URL, skatītās tīmekļa lapas, meklēšanas vaicājumus, pārlūkprogrammas sīkfailus, lietotājvārdus un paroles, personu identificējošu informāciju, kredītkaršu numurus un daudz ko citu. Pēc tam savāktos datus var monetizēt, pārdodot to trešajām pusēm, radot nopietnas bažas par lietotāju privātumu.

Reklāmprogrammatūra un kucēni bieži slēpj savas instalācijas, izmantojot apšaubāmas izplatīšanas taktikas

Reklāmprogrammatūra un PUP bieži izmanto apšaubāmu izplatīšanas taktiku, lai ievietotu savas instalācijas lietotāju ierīcēs. Lūk, kā viņi to parasti dara:

  • Komplektā iekļautā programmatūra : Reklāmprogrammatūra un PUP bieži tiek komplektēti ar likumīgām programmatūras lejupielādēm. Lietotāji var netīšām tos instalēt kopā ar vēlamo programmatūru, ja viņi steidzas cauri instalēšanas procesiem, rūpīgi nepārskatot katru darbību.
  • Viltus atjauninājumi : Reklāmprogrammatūra un PUP var maskēties kā programmatūras atjauninājumi vai sistēmas utilītas. Lietotāji tiek lūgti lejupielādēt un instalēt šos atjauninājumus, uzskatot, ka tie ir būtiski viņu sistēmas pareizai darbībai vai drošībai.
  • Maldinošas reklāmas : negodīgas reklāmas var pievilināt lietotājus uz tām noklikšķināt, kā rezultātā tiek automātiski lejupielādēta un instalēta reklāmprogrammatūra vai PUP. Šīs reklāmas bieži sola vilinošus piedāvājumus vai balvas, lai mudinātu lietotājus noklikšķināt.
  • Bezmaksas programmatūra un koplietošanas programmatūra : reklāmprogrammatūra un PUP var būt komplektā ar bezmaksas vai koplietošanas lietojumprogrammām. Lietotāji, kuri lejupielādē un instalē šīs programmatūras bezmaksas vai izmēģinājuma versijas, var neapzināti instalēt arī reklāmprogrammatūru vai PUP, ja vien viņi instalēšanas procesā rūpīgi neatsakās no tā.
  • Sociālās inženierijas taktika : reklāmprogrammatūra un PUP var izmantot sociālās inženierijas taktikas, piemēram, viltus brīdinājumus vai paziņojumus, lai maldinātu lietotājus, liekot tiem domāt, ka viņu sistēma ir inficēta vai apdraudēta. Pēc tam lietotājiem drošības pasākumu aizsegā tiek lūgts lejupielādēt un instalēt nedrošu programmatūru.
  • Pikšķerēšanas e-pasta ziņojumi un saites : lietotāji var saņemt pikšķerēšanas e-pasta ziņojumus ar saitēm uz vietnēm, kurās tiek mitināta reklāmprogrammatūra vai PUP. Noklikšķinot uz šīm saitēm, var tikt automātiski lejupielādēta un instalēta nedroša programmatūra.
  • Izmantojot šo taktiku, reklāmprogrammatūra un PUP var zagšus iefiltrēties lietotāju ierīcēs, bieži vien bez viņu ziņas vai piekrišanas. Lai nekļūtu par šo nedrošo programmu upuriem, lietotājiem ir jāsaglabā vērība un jāievēro piesardzība, lejupielādējot programmatūru vai noklikšķinot uz saitēm, īpaši no nepazīstamiem vai aizdomīgiem avotiem.

    Tendences

    Visvairāk skatīts

    Notiek ielāde...