Threat Database Mac Malware लुकअप प्रणाली

लुकअप प्रणाली

अन्वेषकहरूले लुकअपसिस्टम नामक एप्लिकेसनको सामना गरेका छन्, जसले यसको बहुआयामिक प्रकृतिका कारण चिन्ता बढाएको छ। पूर्ण विश्लेषणमा, यो स्थापना गरिएको छ कि लुकअप प्रणाली एडवेयरको श्रेणी अन्तर्गत पर्दछ। यो अनुप्रयोग मुख्यतया आक्रामक विज्ञापन अभियानहरू कार्यान्वयन गर्न डिजाइन गरिएको हो, घुसपैठ विज्ञापनहरूको साथ प्रयोगकर्ता अनुभवहरूलाई विचलित पार्न। यसबाहेक, अनुप्रयोग AdLoad मालवेयर परिवारमा जडान भएको पुष्टि गरिएको छ। अनुसन्धानकर्ताहरूका अनुसार लुकअपसिस्टम विशेष गरी म्याक प्रयोगकर्ताहरूलाई लक्षित गर्न डिजाइन गरिएको हो।

लुकअप प्रणाली जस्तै एडवेयरले विभिन्न घुसपैठ कार्यहरू हुन सक्छ

एडवेयरले विभिन्न इन्टरफेसहरूमा विज्ञापनहरू प्रदर्शन गर्दछ। ध्यान दिनुहोस् कि यो सफ्टवेयर विज्ञापनहरू (जस्तै, उपयुक्त ब्राउजर/प्रणाली, विशिष्ट साइटहरूमा भ्रमणहरू, आदि) प्रदान गर्नका लागि केही सर्तहरू आवश्यक हुन सक्छ। यद्यपि, लुकअपसिस्टमले विज्ञापनहरू प्रदर्शन गर्छ कि नगरी - प्रणालीमा अनुप्रयोगको उपस्थिति उपकरण/प्रयोगकर्ता सुरक्षाको लागि खतरा रहन्छ।

एडवेयर-डेलिभर गरिएका विज्ञापनहरूले अनलाइन रणनीतिहरू, अविश्वसनीय/खतरनाक सफ्टवेयर र मालवेयरलाई बढावा दिन्छ। केही विज्ञापनहरू क्लिक गरिएपछि लुकेका डाउनलोड/स्थापनाहरू प्रदर्शन गर्न स्क्रिप्टहरू कार्यान्वयन गर्न सक्षम हुन सक्छन्।

यी विज्ञापनहरू मार्फत सामना गरिएको कुनै पनि वास्तविक सामग्रीलाई यस तरिकाले ठगीकर्ताहरूले अवैध कमिशनहरू प्राप्त गर्न यसको सम्बद्ध कार्यक्रमहरूको दुरुपयोग गरेर समर्थन गरेको हुन्छ।

लुकअपसिस्टम अनुप्रयोगमा डाटा ट्र्याकिङ क्षमताहरू छन्। लक्षित जानकारीमा समावेश हुन सक्छ: भ्रमण गरिएका URL हरू, हेरिएका पृष्ठहरू, खोज क्वेरीहरू, इन्टरनेट कुकीहरू, लग-इन प्रमाणहरू (जस्तै, प्रयोगकर्तानाम/पासवर्डहरू), व्यक्तिगत रूपमा पहिचान योग्य विवरणहरू, क्रेडिट कार्ड नम्बरहरू र अन्य। संकलित डाटा त्यसपछि तेस्रो पक्षहरूलाई बेच्न वा अन्यथा लाभको लागि दुरुपयोग गर्न सकिन्छ।

PUPs (सम्भावित रूपमा नचाहिने कार्यक्रमहरू) र एडवेयर विरलै प्रयोगकर्ताहरूद्वारा स्वेच्छाले स्थापना गरिन्छ।

Adware र PUP ले प्रायः प्रयोगकर्ताका यन्त्रहरू र नेटवर्कहरूमा घुसपैठ गर्न छायादार वितरण अभ्यासहरू प्रयोग गर्छन्। यी विधिहरूले उनीहरूको लक्ष्यहरू प्राप्त गर्न सुरक्षा, प्रयोगकर्ता मनोविज्ञान, र डिजिटल वातावरणमा कमजोरीहरूको शोषण गर्छन्। यहाँ छ कि कसरी यी प्रकारका सफ्टवेयरहरू सामान्यतया त्यस्ता अभ्यासहरू मार्फत वितरित हुन्छन्:

  • बन्डल गरिएको सफ्टवेयर : प्रयोगकर्ताहरूले इन्टरनेटबाट डाउनलोड गर्ने वैध सफ्टवेयरसँग एडवेयर र PUP हरू प्राय: सँगै राखिन्छन्। यी बन्डलहरू प्रायः सर्तहरू र सर्तहरूसँग आउँछन् जुन प्रयोगकर्ताहरूले राम्ररी नपढ्न सक्छन्, जसले इच्छित सफ्टवेयरको साथसाथै अनावश्यक कार्यक्रमहरूको अनावश्यक स्थापनाहरू निम्त्याउँछ।
  • फ्रीवेयर र सेयरवेयर : नि: शुल्क सफ्टवेयर जसले हानिरहित देखिन्छ विकासकर्ताहरूलाई तिनीहरूका उत्पादनहरू मुद्रीकरण गर्ने तरिकाको रूपमा एडवेयर वा PUP समावेश गर्न सक्छ। प्रयोगकर्ताहरू जो नि: शुल्क उपकरणहरूमा आकर्षित हुन्छन् स्थापना प्रक्रियाको क्रममा अतिरिक्त सफ्टवेयर स्थापना गर्न अनजानमा सहमति हुन सक्छन्।
  • भ्रामक विज्ञापन : एडवेयर र PUP हरू भ्रामक विज्ञापनहरू, आशाजनक आकर्षक प्रस्तावहरू वा विशेष सामग्रीहरू मार्फत वितरण गर्न सकिन्छ। प्रयोगकर्ताहरूले यी विज्ञापनहरूमा क्लिक गर्न सक्छन्, उनीहरूले नचाहिने कार्यक्रमहरूको डाउनलोड प्रारम्भ गर्दैछन् भन्ने कुरालाई थाहा छैन।
  • नक्कली अपडेटहरू : एडवेयर र PUP ले वैध सफ्टवेयर अपडेटको रूपमा मास्करेड हुन सक्छ। तिनीहरूले महत्वपूर्ण अद्यावधिकहरू स्थापना गर्दैछन् भन्ने विश्वास गर्ने प्रयोगकर्ताहरूले अनजानमा अनावश्यक सफ्टवेयर स्थापना गर्न सक्छन्।
  • ब्राउजर विस्तारहरू : केही ब्राउजर विस्तारहरू, जसले वर्धित कार्यक्षमता वा सुधारिएको ब्राउजिङ अनुभवहरू प्रतिज्ञा गर्दछ, वास्तवमा एडवेयर वा PUPs हुन सक्छ। प्रयोगकर्ताहरूले तिनीहरूको वास्तविक उद्देश्य नबुझेर यी विस्तारहरू स्थापना गर्न सक्छन्।
  • Peer-to-Peer (P2P) नेटवर्कहरू : P2P नेटवर्कहरू मार्फत फाइलहरू साझेदारी गर्दा प्रयोगकर्ताहरूलाई एडवेयर वा PUPs डाउनलोड गर्ने जोखिममा पर्दाफास हुन्छ। जालसाजी-सम्बन्धित अभिनेताहरूले प्राय: यी कार्यक्रमहरू नक्कली वा छेडछाड गरिएका फाइलहरू मार्फत वितरण गर्छन्।
  • इमेल एट्याचमेन्टहरू : फिसिङ इमेलहरूमा संलग्नहरू एडवेयर वा PUPs बोक्न सक्छन्। प्रयोगकर्ताहरूले अनजानमा यी एट्याचमेन्टहरू खोल्न सक्छन्, जसले अनावश्यक सफ्टवेयरको डाउनलोडहरू ट्रिगर गर्दछ।
  • सामाजिक इन्जिनियरिङ : केही भ्रामक वेबसाइटहरू वा पप-अपहरूले प्रयोगकर्ताहरूलाई एडवेयर वा PUPs को डाउनलोड सुरु गर्ने बटन वा लिङ्कहरूमा क्लिक गर्न हेरफेर गर्न सक्छन्। रणनीतिहरूमा नक्कली भाइरस अलर्टहरू वा तत्काल प्रणाली सूचनाहरू समावेश छन्।

यी छायादार अभ्यासहरूबाट जोगाउन, प्रयोगकर्ताहरूले सफ्टवेयर डाउनलोड गर्दा, इन्टरनेट ब्राउज गर्दा र विज्ञापनहरूसँग अन्तर्क्रिया गर्दा सावधानी अपनाउनुपर्छ। सफ्टवेयर स्थापना गर्दा नियम र सर्तहरू पढ्न, प्रतिष्ठित डाउनलोड स्रोतहरू प्रयोग गर्न, सुरक्षा सफ्टवेयर अद्यावधिक राख्न, र अप्रत्याशित वा मोहक प्रस्तावहरू सामना गर्दा शंकास्पद अभ्यास गर्न आवश्यक छ। नियमित सुरक्षा जागरूकता र शिक्षाले एडवेयर र PUP लाई घुसपैठ गर्ने यन्त्रहरू र नेटवर्कहरूबाट रोक्नको लागि लामो बाटो जान सक्छ।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...