SyncProcess

Pētnieki atklāja SyncProcess reklāmprogrammatūru, pētot uzmācīgas un neuzticamas lietojumprogrammas un PUP (potenciāli nevēlamas programmas). Šī konkrētā lietojumprogramma ir paredzēta Mac lietotājiem. Pēc instalēšanas tas parāda reklāmprogrammatūras tipiskās īpašības. Patiešām, lietotāji vēlāk tiks bombardēti ar daudzām apšaubāmām reklāmām, kas varētu reklamēt papildu PUP, tiešsaistes taktikas, pikšķerēšanas vietnes utt. Turklāt SyncProcess ir identificēts kā jauns AdLoad ļaunprātīgas programmatūras ģimenes papildinājums.

SyncProcess var pakļaut lietotājus neuzticamām reklāmām

Reklāmprogrammatūra darbojas, ievietojot vietnēs, galddatoros vai citās lietotāja saskarnēs trešo pušu grafisku saturu, piemēram, pārklājumus, uznirstošos logus, reklāmkarogus un aptaujas. Šīs reklāmas bieži reklamē dažādas taktikas, neuzticamu vai bīstamu programmatūru un dažos gadījumos pat ļaunprātīgu programmatūru. Noklikšķinot uz noteiktām reklāmām, var tikt aktivizēti skripti, kas bez lietotāja piekrišanas veic slepenas lejupielādes vai instalācijas.

Lai gan dažkārt šajās reklāmās var parādīties likumīgs saturs, ir apšaubāms, ka oficiālās puses to atbalstīs šādā veidā. Tā vietā šādus apstiprinājumus parasti veic krāpnieki, kuri cenšas nopelnīt nelikumīgas komisijas maksas, ļaunprātīgi izmantojot reklamētā produkta saistītās programmas.

Turklāt reklāmprogrammatūra parasti ietver datu izsekošanas funkcijas, kas var attiekties arī uz SyncProcess. Tas nozīmē, ka tas apkopo dažāda veida lietotāju datus, tostarp apmeklētos URL, skatītās Web lapas, meklēšanas vaicājumus, interneta sīkfailus, lietotājvārdus un paroles, personu identificējošu informāciju un pat kredītkaršu numurus. Pēc tam šo savākto informāciju var nosūtīt vai pārdot trešajām pusēm, radot nopietnas bažas par lietotāju privātumu.

Kucēni bieži tiek izplatīti, izmantojot apšaubāmu taktiku

PUP bieži tiek izplatīti, izmantojot apšaubāmu izplatīšanas taktiku, izmantojot dažādas metodes, lai iefiltrētos lietotāju sistēmās. Šeit ir visaptverošs šo taktiku skaidrojums:

  • Komplektā iekļautā programmatūra : PUP bieži tiek komplektēti ar likumīgām programmatūras lejupielādēm. Lietotāji var neapzināti piekrist PUP instalēšanai vadošās programmatūras instalēšanas procesa laikā, jo instalēšanas vednī parasti grupēšana tiek slēpta. Šī taktika ir izplatīta starp freeware un shareware lietojumprogrammām.
  • Maldinoša reklāma : mazuļus var reklamēt, izmantojot maldinošas vai maldinošas reklāmas, bieži vien solot vilinošus piedāvājumus vai sistēmas optimizāciju. Noklikšķinot uz šīm reklāmām, lietotāji var tikt novirzīti uz vietnēm, kas mudina tos lejupielādēt un instalēt PUP, aizsedzot likumīgu programmatūru.
  • Viltus programmatūras atjauninājumi : kibernoziedznieki var izplatīt PUP, kas slēpti kā programmatūras atjauninājumi vai ielāpi populārām lietojumprogrammām. Lietotāji, pārlūkojot tīmekli, var saskarties ar viltotiem atjauninājumu paziņojumiem, liekot viņiem lejupielādēt un instalēt PUP, kas ir svarīgs atjauninājums.
  • Vienādranga failu koplietošana : PUP var izplatīties arī, izmantojot vienādranga (P2P) failu apmaiņas tīklus, kur lietotāji lejupielādē programmatūru, multividi vai citu saturu no citiem lietotājiem. Ar krāpšanu saistīti dalībnieki var maskēt PUP kā vēlamo saturu, liekot nenojaušajiem lietotājiem tos netīši lejupielādēt un instalēt.
  • E-pasta pielikumi un saites : PUP var izplatīt, izmantojot e-pasta pielikumus vai saites pikšķerēšanas e-pastos. Šie e-pasta ziņojumi bieži tiek maskēti kā likumīga saziņa no uzticamām struktūrām, mudinot lietotājus lejupielādēt pielikumus vai noklikšķināt uz saitēm, kas ved uz PUP instalēšanu.
  • Pārlūkprogrammas paplašinājumi un papildinājumi : PUP var izplatīt kā pārlūkprogrammas paplašinājumus vai papildinājumus, piedāvājot šķietami noderīgas funkcijas vai funkcijas. Lietotāji var netīšām instalēt šos paplašinājumus, pārlūkojot tīmekli vai instalējot programmatūru, neapzinoties to potenciāli nevēlamo raksturu.
  • Sociālās inženierijas taktika : PUP var izmantot sociālās inženierijas taktikas, lai manipulētu ar lietotājiem, lai tās instalētu. Tas var ietvert viltus brīdinājumus, brīdinājumus vai paziņojumus, kas maldina lietotājus, liekot tiem domāt, ka viņu sistēma ir inficēta vai apdraudēta, liekot viņiem lejupielādēt un instalēt PUP, lai nodrošinātu iespējamo aizsardzību.

Izprotot šo taktiku, lietotāji var veikt proaktīvus pasākumus, lai izvairītos no nejaušas PUP instalēšanas, piemēram, ievērot piesardzību, lejupielādējot programmatūru, izvairīties no klikšķināšanas uz aizdomīgām saitēm vai reklāmām un regulāri atjaunināt savu drošības programmatūru, lai efektīvi atklātu un noņemtu PUP.

Tendences

Visvairāk skatīts

Notiek ielāde...