SyncProcess

Penyelidik menemui perisian iklan SyncProcess semasa menyiasat aplikasi dan PUP (Program Berpotensi Tidak Diingini) yang mengganggu dan tidak boleh dipercayai. Aplikasi khusus ini menyasarkan pengguna Mac. Setelah dipasang, ia memaparkan ciri-ciri tipikal perisian iklan. Sesungguhnya, pengguna kemudiannya akan dihujani dengan banyak iklan meragukan yang boleh mempromosikan PUP tambahan, taktik dalam talian, tapak pancingan data, dll. Selain itu, SyncProcess telah dikenal pasti sebagai tambahan baharu kepada keluarga perisian hasad AdLoad .

SyncProcess Boleh Mendedahkan Pengguna kepada Iklan Yang Tidak Boleh Dipercayai

Adware beroperasi dengan menyuntik kandungan grafik pihak ketiga, seperti tindanan, pop timbul, sepanduk dan tinjauan, ke tapak web, desktop atau antara muka pengguna lain. Iklan ini sering mempromosikan pelbagai taktik, perisian yang tidak boleh dipercayai atau berbahaya, dan, dalam beberapa kes, malah perisian hasad. Mengklik pada iklan tertentu boleh mencetuskan skrip untuk melaksanakan muat turun atau pemasangan tersembunyi tanpa kebenaran pengguna.

Walaupun kandungan yang sah kadang-kadang boleh muncul dalam iklan ini, adalah diragui bahawa pihak rasmi akan menyokongnya dengan cara ini. Sebaliknya, sokongan sedemikian lazimnya adalah kerja penipu yang ingin memperoleh komisen yang tidak sah melalui penyalahgunaan program gabungan produk yang dipromosikan.

Tambahan pula, perisian iklan biasanya termasuk fungsi penjejakan data, yang mungkin juga digunakan untuk SyncProcess. Ini bermakna ia mengumpul pelbagai jenis data pengguna, termasuk URL yang dilawati, halaman Web yang dilihat, pertanyaan carian, kuki Internet, nama pengguna dan kata laluan, maklumat yang boleh dikenal pasti secara peribadi dan juga nombor kad kredit. Maklumat yang dituai ini kemudiannya boleh dihantar atau dijual kepada pihak ketiga, menimbulkan kebimbangan privasi yang ketara bagi pengguna.

Anak Anjing Selalunya Disebar Melalui Taktik Yang Diragui

PUPs sering disebarkan melalui taktik pengedaran yang dipersoalkan, mengeksploitasi pelbagai kaedah untuk menyusup ke sistem pengguna. Berikut ialah penjelasan menyeluruh tentang taktik ini:

  • Perisian Berpakatan : PUP selalunya digabungkan dengan muat turun perisian yang sah. Pengguna mungkin secara tidak sedar bersetuju untuk memasang PUP semasa proses pemasangan perisian terkemuka, kerana himpunan biasanya disembunyikan dalam wizard pemasangan. Taktik ini lazim di kalangan aplikasi perisian percuma dan perisian kongsi.
  • Pengiklanan Menipu : PUP boleh diiklankan melalui iklan yang mengelirukan atau mengelirukan, selalunya menjanjikan tawaran yang menarik atau pengoptimuman sistem. Mengklik pada iklan ini boleh mengubah hala pengguna ke tapak web yang mendorong mereka untuk memuat turun dan memasang PUP di bawah nama perisian yang sah.
  • Kemas Kini Perisian Palsu : Penjenayah siber boleh mengedarkan PUP yang menyamar sebagai kemas kini perisian atau tampalan untuk aplikasi popular. Pengguna mungkin menghadapi pemberitahuan kemas kini palsu semasa menyemak imbas Web, menipu mereka untuk memuat turun dan memasang PUP, yang menyamar sebagai kemas kini kritikal.
  • Perkongsian Fail Peer-to-Peer : PUP juga boleh tersebar melalui rangkaian perkongsian fail Peer-to-Peer (P2P), di mana pengguna memuat turun perisian, media atau kandungan lain daripada pengguna lain. Pelakon yang berkaitan dengan penipuan boleh menyamar PUP sebagai kandungan yang diingini, menyebabkan pengguna yang tidak curiga memuat turun dan memasangnya secara tidak sengaja.
  • Lampiran dan Pautan E-mel : PUP boleh diedarkan melalui lampiran e-mel atau pautan dalam e-mel pancingan data. E-mel ini sering menyamar sebagai komunikasi yang sah daripada entiti yang dipercayai, menarik pengguna untuk memuat turun lampiran atau mengklik pautan yang membawa kepada pemasangan PUP.
  • Sambungan dan Alat tambah Penyemak Imbas : PUP boleh diedarkan sebagai sambungan atau alat tambah penyemak imbas, menawarkan ciri atau fungsi yang kelihatan berguna. Pengguna mungkin secara tidak sengaja memasang sambungan ini semasa menyemak imbas Web atau memasang perisian, tanpa mengetahui sifatnya yang mungkin tidak diingini.
  • Taktik Kejuruteraan Sosial : PUP boleh memanfaatkan taktik kejuruteraan sosial untuk memanipulasi pengguna untuk memasangnya. Ini boleh melibatkan makluman palsu, amaran atau pemberitahuan yang memperdaya pengguna untuk mempercayai sistem mereka dijangkiti atau berisiko, mendorong mereka memuat turun dan memasang PUP untuk perlindungan yang didakwa.
  • Dengan memahami taktik ini, pengguna boleh mengambil langkah proaktif untuk mengelakkan pemasangan PUP secara tidak sengaja, seperti berhati-hati semasa memuat turun perisian, mengelak daripada mengklik pada pautan atau iklan yang mencurigakan dan mengemas kini perisian keselamatan mereka secara kerap untuk mengesan dan mengalih keluar PUP dengan berkesan.

    Trending

    Paling banyak dilihat

    Memuatkan...