FunctionLog

Penyelidik keselamatan baru-baru ini menemui satu perisian yang dipanggil FunctionLog semasa menyiasat aplikasi yang berpotensi berbahaya dan meragukan. FunctionLog secara khusus menyasarkan pengguna komputer Mac dan mempamerkan ciri khas perisian iklan. Tujuan utamanya adalah untuk menjalankan kempen pengiklanan yang agresif, mengganggu aktiviti pengguna dengan iklan yang mengganggu. Selain itu, penyelidik telah mengenal pasti FunctionLog sebagai ahli keluarga perisian hasad AdLoad , menekankan hubungannya dengan ancaman keselamatan siber yang lebih luas.

Memasang FunctionLog mungkin Menyebabkan Peningkatan Privasi dan Kebimbangan Keselamatan

Adware, satu bentuk perisian yang direka untuk menjana pendapatan melalui pengiklanan, berfungsi dengan memasukkan kandungan grafik pihak ketiga, seperti tetingkap timbul, kupon dan tindanan, merentas pelbagai antara muka. Walaupun ini mungkin kelihatan tidak berbahaya, perisian iklan boleh merendahkan kualiti penyemakan imbas dan prestasi sistem dengan ketara. Tambahan pula, iklan yang dipaparkan sering mempromosikan kandungan yang tidak boleh dipercayai atau malah tidak selamat, yang menimbulkan risiko kepada pengguna.

Kebimbangan khusus ialah potensi perisian iklan untuk mencetuskan skrip semasa interaksi, yang membawa kepada muat turun atau pemasangan senyap tanpa kebenaran pengguna. Selain itu, iklan yang ditemui melalui perisian iklan boleh mempromosikan produk atau perkhidmatan tulen secara palsu, selalunya difasilitasi oleh penipu yang mengeksploitasi program gabungan untuk memperoleh komisen yang tidak sah.

Di luar pengiklanan yang mengganggu, perisian iklan juga mungkin mempunyai keupayaan penjejakan data, ciri biasa dalam perisian jenis ini. Fungsi ini membolehkan perisian iklan mengumpul maklumat pengguna yang sensitif, termasuk URL yang dilawati, halaman Web yang dilihat, pertanyaan carian, kuki penyemak imbas, bukti kelayakan log masuk, nombor kad kredit dan banyak lagi. Data sedemikian kemudiannya boleh diwangkan melalui jualan kepada pihak ketiga, mendedahkan pengguna kepada risiko privasi dan potensi kecurian identiti.

PUPs (Program Berpotensi Tidak Diingini) dan Adware mungkin tersebar melalui Teknik Pengedaran yang Meragukan

PUP dan perisian iklan sering tersebar melalui pelbagai teknik pengedaran yang meragukan, mengambil kesempatan daripada pengguna yang tidak curiga dan mengeksploitasi kelemahan dalam sistem. Beberapa kaedah pengedaran yang biasa termasuk:

  • Perisian Berpakatan : PUP dan perisian iklan kerap digabungkan dengan muat turun perisian yang sah. Pengguna boleh secara tidak sengaja memasang program yang tidak diingini ini apabila memasang aplikasi yang diingini tanpa menyemak dengan teliti proses pemasangan. Perisian yang digabungkan sering menyembunyikan kehadiran PUP dan perisian iklan dalam cetakan halus atau dalam syarat perkhidmatan, menyebabkan pengguna bersetuju dengan pemasangan mereka secara tidak sengaja.
  • Malvertising : Malvertising melibatkan penyebaran iklan yang tidak selamat merentasi tapak web atau rangkaian iklan yang sah. Iklan ini boleh mengubah hala pengguna ke tapak web yang mengehos PUP atau perisian iklan atau menggesa mereka untuk memuat turun perisian yang tidak selamat secara langsung. Kempen malvertising selalunya mengeksploitasi kelemahan dalam pelayar web atau perisian lapuk untuk memulakan muat turun automatik tanpa kebenaran pengguna.
  • Kemas Kini Palsu : PUP dan perisian iklan mungkin menyamar sebagai kemas kini perisian atau tampung keselamatan yang sah, memperdaya pengguna untuk memuat turun dan memasangnya. Kemas kini palsu ini sering kelihatan meyakinkan, memaparkan logo dan pemberitahuan yang kelihatan rasmi, tetapi sebaliknya, mereka memasang perisian yang tidak diingini pada peranti pengguna.
  • Rangkaian Perkongsian Fail : PUP dan perisian iklan juga boleh diedarkan melalui rangkaian perkongsian fail Peer-to-Peer (P2P), tempat pengguna memuat turun perisian, media atau fail lain daripada peranti pengguna lain. Pelakon yang berkaitan dengan penipuan boleh menyamar PUP dan perisian iklan sebagai kandungan yang popular atau diingini, menarik pengguna untuk memuat turun dan memasangnya tanpa disedari.
  • Lampiran dan Pautan E-mel : E-mel pancingan data mungkin mengandungi lampiran atau pautan yang membawa pengguna memuat turun PUP atau perisian iklan ke peranti mereka. E-mel ini banyak masa menggunakan taktik kejuruteraan sosial untuk memujuk penerima membuka lampiran atau mengklik pautan, yang kemudiannya memulakan muat turun dan pemasangan perisian yang tidak diingini.
  • Kejuruteraan Sosial : PUP dan pembangun perisian iklan mungkin menggunakan taktik yang mengelirukan untuk menipu pengguna supaya memasang perisian mereka secara rela. Ini boleh termasuk pemberitahuan palsu yang mendakwa bahawa peranti pengguna dijangkiti perisian hasad atau tawaran untuk perisian atau perkhidmatan percuma yang memerlukan pemasangan PUP atau perisian iklan sebagai syarat.
  • Secara keseluruhannya, PUP dan perisian iklan tersebar melalui gabungan amalan menipu, mengeksploitasi kepercayaan dan kelemahan pengguna dalam sistem dan perisian untuk mendapatkan akses tanpa kebenaran kepada peranti dan rangkaian. Kekal berwaspada dan menggunakan amalan terbaik keselamatan, seperti mengelakkan muat turun yang mencurigakan dan memastikan perisian dikemas kini, boleh membantu mengurangkan risiko memasang program yang tidak diingini ini secara tidak sengaja.

    Trending

    Paling banyak dilihat

    Memuatkan...