Threat Database Mac Malware SmartCharacter

SmartCharacter

ਘੁਸਪੈਠ ਕਰਨ ਵਾਲੇ ਅਤੇ ਭਰੋਸੇਮੰਦ ਸੌਫਟਵੇਅਰ ਦੀ ਜਾਂਚ ਕਰਦੇ ਹੋਏ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ SmartCharacter ਐਪਲੀਕੇਸ਼ਨ ਦੀ ਖੋਜ ਕੀਤੀ। ਇਸਦੀ ਕਾਰਜਕੁਸ਼ਲਤਾ ਸਮਾਰਟ ਕੈਰੇਕਟਰ ਨੂੰ ਐਡਵੇਅਰ ਸ਼੍ਰੇਣੀ ਵਿੱਚ ਪੂਰੀ ਤਰ੍ਹਾਂ ਰੱਖਦਾ ਹੈ। ਦਰਅਸਲ, ਇਹ ਐਪਲੀਕੇਸ਼ਨ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅਣਚਾਹੇ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਅਸੁਰੱਖਿਅਤ ਇਸ਼ਤਿਹਾਰਾਂ ਨਾਲ ਫੀਡ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹੈ, ਖਾਸ ਤੌਰ 'ਤੇ Mac ਡਿਵਾਈਸਾਂ 'ਤੇ। ਵਧੇਰੇ ਮਹੱਤਵਪੂਰਨ, ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਐਪਲੀਕੇਸ਼ਨ ਐਡਲੋਡ ਮਾਲਵੇਅਰ ਪਰਿਵਾਰ ਨਾਲ ਸਬੰਧਤ ਇੱਕ ਹੋਰ ਪ੍ਰੋਗਰਾਮ ਹੈ।

SmartCaracter ਨੂੰ ਸਥਾਪਿਤ ਕਰਨ ਨਾਲ ਗੋਪਨੀਯਤਾ ਦੀਆਂ ਚਿੰਤਾਵਾਂ ਵਧ ਸਕਦੀਆਂ ਹਨ

ਐਡਵੇਅਰ ਐਪਲੀਕੇਸ਼ਨਾਂ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਵੱਖ-ਵੱਖ ਵੈੱਬਸਾਈਟਾਂ ਅਤੇ ਇੰਟਰਫੇਸਾਂ 'ਤੇ ਪੌਪ-ਅਪਸ, ਬੈਨਰ, ਕੂਪਨ, ਓਵਰਲੇਅ ਅਤੇ ਹੋਰ ਬਹੁਤ ਕੁਝ ਸਮੇਤ ਤੀਜੀ-ਧਿਰ ਦੀ ਗ੍ਰਾਫਿਕਲ ਸਮੱਗਰੀ ਦੇ ਪ੍ਰਦਰਸ਼ਨ ਦੀ ਸਹੂਲਤ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ। ਇਹ ਇਸ਼ਤਿਹਾਰ ਔਨਲਾਈਨ ਰਣਨੀਤੀਆਂ, ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਨੁਕਸਾਨਦੇਹ ਜਾਂ ਭਰੋਸੇਮੰਦ ਸੌਫਟਵੇਅਰ, ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਮਾਲਵੇਅਰ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਨ ਲਈ ਇੱਕ ਮਾਧਿਅਮ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ। ਇਹਨਾਂ ਵਿੱਚੋਂ ਕੁਝ ਇਸ਼ਤਿਹਾਰਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਸਕ੍ਰਿਪਟਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਸ਼ੁਰੂ ਹੋ ਸਕਦਾ ਹੈ ਜੋ ਉਪਭੋਗਤਾ ਦੇ ਸਿਸਟਮ 'ਤੇ ਗੁਪਤ ਡਾਉਨਲੋਡ ਜਾਂ ਸਥਾਪਨਾਵਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ।

ਇਹ ਨੋਟ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਹਾਲਾਂਕਿ ਇਹਨਾਂ ਇਸ਼ਤਿਹਾਰਾਂ ਵਿੱਚ ਕਦੇ-ਕਦਾਈਂ ਜਾਇਜ਼ ਸਮੱਗਰੀ ਪਾਈ ਜਾ ਸਕਦੀ ਹੈ, ਪਰ ਅਧਿਕਾਰਤ ਪਾਰਟੀਆਂ ਦੁਆਰਾ ਇਸ ਤਰ੍ਹਾਂ ਨਾਲ ਸਮਰਥਨ ਕੀਤੇ ਜਾਣ ਦੀ ਬਹੁਤ ਸੰਭਾਵਨਾ ਨਹੀਂ ਹੈ। ਇਸ ਦੀ ਬਜਾਏ, ਪ੍ਰੋਮੋਸ਼ਨ ਨੂੰ ਅਕਸਰ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੁਆਰਾ ਤਿਆਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਗੈਰ-ਕਾਨੂੰਨੀ ਕਮਿਸ਼ਨ ਹਾਸਲ ਕਰਨ ਲਈ ਉਤਪਾਦਾਂ ਨਾਲ ਜੁੜੇ ਐਫੀਲੀਏਟ ਪ੍ਰੋਗਰਾਮਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ।

ਐਡਵੇਅਰ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਡਾਟਾ-ਟਰੈਕਿੰਗ ਸਮਰੱਥਾਵਾਂ ਹੁੰਦੀਆਂ ਹਨ, ਅਤੇ ਇਹ ਵਿਸ਼ੇਸ਼ਤਾ SmartCharacter ਐਪਲੀਕੇਸ਼ਨ ਤੱਕ ਫੈਲ ਸਕਦੀ ਹੈ। ਦਿਲਚਸਪੀ ਦੀ ਜਾਣਕਾਰੀ ਜੋ ਇਕੱਠੀ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ ਵਿੱਚ ਵਿਜ਼ਿਟ ਕੀਤੇ URL, ਦੇਖੇ ਗਏ ਪੰਨੇ, ਖੋਜ ਪੁੱਛਗਿੱਛ, ਇੰਟਰਨੈਟ ਕੂਕੀਜ਼, ਉਪਭੋਗਤਾ ਨਾਮ ਅਤੇ ਪਾਸਵਰਡ, ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਨ ਯੋਗ ਵੇਰਵੇ, ਵਿੱਤੀ ਡੇਟਾ ਅਤੇ ਹੋਰ ਬਹੁਤ ਕੁਝ ਸ਼ਾਮਲ ਹੈ। ਇਕੱਤਰ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਫਿਰ ਤੀਜੀ ਧਿਰਾਂ ਨਾਲ ਸਾਂਝਾ ਜਾਂ ਵੇਚਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਉਪਭੋਗਤਾ ਦੀ ਗੋਪਨੀਯਤਾ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦੀ ਸੰਭਾਵੀ ਦੁਰਵਰਤੋਂ ਬਾਰੇ ਚਿੰਤਾ ਪੈਦਾ ਹੋ ਸਕਦੀ ਹੈ।

ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਸਰੋਤਾਂ ਤੋਂ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਸਥਾਪਿਤ ਕਰਦੇ ਸਮੇਂ ਸਾਵਧਾਨ ਰਹੋ

ਐਡਵੇਅਰ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਅਣਚਾਹੇ ਪ੍ਰੋਗਰਾਮਾਂ (PUPs) ਅਕਸਰ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਸਿਸਟਮਾਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ ਲਈ ਸ਼ੱਕੀ ਵੰਡ ਦੀਆਂ ਚਾਲਾਂ ਵਰਤਦੇ ਹਨ। ਇੱਥੇ ਇਹਨਾਂ ਅਣਚਾਹੇ ਇਕਾਈਆਂ ਦੁਆਰਾ ਵਰਤੇ ਜਾਂਦੇ ਕੁਝ ਆਮ ਤਰੀਕੇ ਹਨ:

    • ਬੰਡਲ ਕੀਤੇ ਸੌਫਟਵੇਅਰ : ਐਡਵੇਅਰ ਅਤੇ ਪੀਯੂਪੀ ਅਕਸਰ ਜਾਇਜ਼ ਜਾਇਜ਼ ਸੌਫਟਵੇਅਰ ਨਾਲ ਬੰਡਲ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਮੁਫ਼ਤ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਸਥਾਪਤ ਕਰਨ ਵੇਲੇ ਉਪਭੋਗਤਾ ਅਣਜਾਣੇ ਵਿੱਚ ਇਹਨਾਂ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰ ਸਕਦੇ ਹਨ, ਖਾਸ ਕਰਕੇ ਘੱਟ ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਸਰੋਤਾਂ ਤੋਂ। ਬੰਡਲ ਕੀਤਾ ਐਡਵੇਅਰ ਜਾਂ PUP ਅਕਸਰ ਇੰਸਟਾਲੇਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਵਿੱਚ ਲੁਕਿਆ ਹੁੰਦਾ ਹੈ, ਅਤੇ ਉਪਭੋਗਤਾ ਅਣਡਿੱਠ ਕਰ ਸਕਦੇ ਹਨ ਜਾਂ ਅਣਜਾਣੇ ਵਿੱਚ ਇਸਦੀ ਸਥਾਪਨਾ ਲਈ ਸਹਿਮਤ ਹੋ ਸਕਦੇ ਹਨ।
    • ਧੋਖੇਬਾਜ਼ ਇਸ਼ਤਿਹਾਰ : ਐਡਵੇਅਰ ਅਤੇ ਪੀਯੂਪੀ ਨੂੰ ਧੋਖੇਬਾਜ਼ ਇਸ਼ਤਿਹਾਰਾਂ ਰਾਹੀਂ ਵੰਡਿਆ ਜਾ ਸਕਦਾ ਹੈ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਗੁੰਮਰਾਹਕੁੰਨ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਨੁਕਸਾਨਦੇਹ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਦੇ ਹਨ। ਇਹ ਇਸ਼ਤਿਹਾਰ ਵੱਖ-ਵੱਖ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਜਾਇਜ਼ ਪ੍ਰੋਂਪਟਾਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹੋਏ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ, ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅਣਜਾਣੇ ਵਿੱਚ ਅਣਚਾਹੇ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਸਥਾਪਤ ਕਰਨ ਲਈ ਭਰਮਾ ਸਕਦੇ ਹਨ।
    • ਨਕਲੀ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ : ਐਡਵੇਅਰ ਅਤੇ ਪੀਯੂਪੀ ਆਪਣੇ ਆਪ ਨੂੰ ਜਾਇਜ਼ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਵਜੋਂ ਭੇਸ ਬਣਾ ਸਕਦੇ ਹਨ। ਉਪਭੋਗਤਾ ਪੌਪ-ਅੱਪ ਸੂਚਨਾਵਾਂ ਦਾ ਸਾਹਮਣਾ ਕਰ ਸਕਦੇ ਹਨ ਜੋ ਦਾਅਵਾ ਕਰਦੇ ਹਨ ਕਿ ਉਹਨਾਂ ਦੇ ਸੌਫਟਵੇਅਰ ਨੂੰ ਅੱਪਡੇਟ ਕਰਨ ਦੀ ਲੋੜ ਹੈ, ਪਰ ਇਹਨਾਂ ਪ੍ਰੋਂਪਟਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਅਸਲ ਅੱਪਡੇਟ ਦੀ ਬਜਾਏ ਅਣਚਾਹੇ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਸ਼ਾਮਲ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
    • ਫਾਈਲ-ਸ਼ੇਅਰਿੰਗ ਪਲੇਟਫਾਰਮ : ਐਡਵੇਅਰ ਅਤੇ PUPs ਨੂੰ ਪੀਅਰ-ਟੂ-ਪੀਅਰ (P2P) ਫਾਈਲ-ਸ਼ੇਅਰਿੰਗ ਪਲੇਟਫਾਰਮਾਂ ਰਾਹੀਂ ਵੰਡਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਉਪਭੋਗਤਾ ਜੋ ਇਹਨਾਂ ਪਲੇਟਫਾਰਮਾਂ ਤੋਂ ਫਾਈਲਾਂ ਜਾਂ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਦੇ ਹਨ ਉਹ ਅਣਜਾਣੇ ਵਿੱਚ ਲੋੜੀਂਦੀ ਸਮੱਗਰੀ ਨਾਲ ਬੰਡਲ ਕੀਤੇ ਐਡਵੇਅਰ ਜਾਂ PUPs ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਨ।
    • ਈਮੇਲ ਅਟੈਚਮੈਂਟ ਅਤੇ ਲਿੰਕ : ਖਤਰਨਾਕ ਈਮੇਲਾਂ ਵਿੱਚ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ, ਜੋ ਕਿ ਖੋਲ੍ਹੇ ਜਾਂ ਕਲਿੱਕ ਕੀਤੇ ਜਾਣ 'ਤੇ, ਐਡਵੇਅਰ ਜਾਂ PUPs ਨੂੰ ਡਾਊਨਲੋਡ ਅਤੇ ਇੰਸਟਾਲ ਕਰਨ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦੇ ਹਨ। ਇਹ ਈਮੇਲਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਸਿਸਟਮ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਵਾਲੀਆਂ ਕਾਰਵਾਈਆਂ ਕਰਨ ਲਈ ਮਨਾਉਣ ਲਈ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਰਣਨੀਤੀਆਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਲਈ ਜਾਣੀਆਂ ਜਾਂਦੀਆਂ ਹਨ।
    • ਬ੍ਰਾਊਜ਼ਰ ਐਕਸਟੈਂਸ਼ਨਾਂ : ਕੁਝ ਐਡਵੇਅਰ ਅਤੇ PUPs ਨੂੰ ਪ੍ਰਤੀਤ ਹੁੰਦਾ ਹੈ ਨੁਕਸਾਨ ਰਹਿਤ ਬ੍ਰਾਊਜ਼ਰ ਐਕਸਟੈਂਸ਼ਨਾਂ ਜਾਂ ਪਲੱਗਇਨਾਂ ਵਜੋਂ ਵੰਡਿਆ ਜਾਂਦਾ ਹੈ। ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਥਿਤ ਲਾਭਾਂ ਲਈ ਇਹਨਾਂ ਐਕਸਟੈਂਸ਼ਨਾਂ ਨੂੰ ਸਥਾਪਿਤ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾ ਸਕਦਾ ਹੈ। ਫਿਰ ਵੀ, ਅਸਲ ਵਿੱਚ, ਉਹ ਅਣਚਾਹੇ ਵਿਗਿਆਪਨਾਂ ਨੂੰ ਇੰਜੈਕਟ ਕਰਕੇ ਜਾਂ ਉਪਭੋਗਤਾ ਡੇਟਾ ਇਕੱਠਾ ਕਰਕੇ ਐਡਵੇਅਰ ਜਾਂ PUP ਸਿਰਜਣਹਾਰਾਂ ਦੇ ਹਿੱਤਾਂ ਦੀ ਪੂਰਤੀ ਕਰਦੇ ਹਨ।

ਇਹਨਾਂ ਵੰਡਣ ਦੀਆਂ ਚਾਲਾਂ ਦੇ ਸ਼ਿਕਾਰ ਹੋਣ ਤੋਂ ਬਚਣ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਵੇਲੇ ਸਾਵਧਾਨੀ ਵਰਤਣੀ ਚਾਹੀਦੀ ਹੈ, ਇਸ਼ਤਿਹਾਰਾਂ ਜਾਂ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਬਾਰੇ ਸੁਚੇਤ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ, ਸੌਫਟਵੇਅਰ ਅਤੇ ਸੁਰੱਖਿਆ ਸਾਧਨਾਂ ਨੂੰ ਅੱਪ-ਟੂ-ਡੇਟ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਨਾਮਵਰ ਸਰੋਤਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਐਂਟੀ-ਮਾਲਵੇਅਰ ਹੱਲਾਂ ਨੂੰ ਨਿਯੁਕਤ ਕਰਨ ਨਾਲ ਐਡਵੇਅਰ ਅਤੇ ਪੀਯੂਪੀ ਦੀ ਸਥਾਪਨਾ ਨੂੰ ਖੋਜਣ ਅਤੇ ਰੋਕਣ ਵਿੱਚ ਮਦਦ ਮਿਲ ਸਕਦੀ ਹੈ।

 

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...