Baza danych zagrożeń Mac Malware GlobalLetterSearch

GlobalLetterSearch

Podczas analizy podejrzanych aplikacji wykazujących natrętne lub niegodne zaufania zachowania badacze bezpieczeństwa informacji zidentyfikowali GlobalLetterSearch. Ta aplikacja została zaprojektowana specjalnie dla użytkowników komputerów Mac i umożliwia przeprowadzanie podejrzanych kampanii reklamowych, klasyfikując ją w ten sposób jako oprogramowanie reklamowe. Podstawową funkcją GlobalLetterSearch jest generowanie przychodów dla programistów poprzez dostarczanie użytkownikom niechcianych i potencjalnie niebezpiecznych reklam. Co więcej, jest on powiązany z niesławną rodziną złośliwego oprogramowania AdLoad .

GlobalLetterSearch może powodować zwiększone obawy dotyczące prywatności i bezpieczeństwa

Adware, skrót od oprogramowania obsługiwanego przez reklamy, ułatwia wstawianie treści graficznych stron trzecich, takich jak wyskakujące okienka, ankiety, kupony, nakładki i inne, na odwiedzanych stronach internetowych lub różnych interfejsach. Głównym celem tych wyświetlanych reklam jest promowanie taktyk internetowych, zawodnego lub niebezpiecznego oprogramowania i złośliwego oprogramowania. Kliknięcie niektórych reklam może spowodować uruchomienie skryptów, prowadzących do nielegalnego pobrania lub instalacji na urządzeniu użytkownika.

Należy zauważyć, że jest mało prawdopodobne, aby jakiekolwiek legalne treści prezentowane w tych reklamach były wspierane przez ich prawdziwych twórców lub inne oficjalne podmioty. Zamiast tego promocję często organizują oszuści poszukujący nielegalnych prowizji poprzez wykorzystanie programów partnerskich powiązanych z promowanym produktem.

Aplikacje adware, w tym potencjalnie GlobalLetterSearch, są znane ze swoich funkcji śledzenia danych. Oznacza to, że mogą zbierać informacje, takie jak odwiedzane adresy URL, przeglądane strony, wpisywane zapytania, internetowe pliki cookie, dane logowania do konta, dane osobowe, a nawet numery kart kredytowych. Te wrażliwe dane mogą być udostępniane lub sprzedawane stronom trzecim, co budzi obawy dotyczące prywatności i bezpieczeństwa użytkowników.

Użytkownicy często nieświadomie instalują oprogramowanie typu adware i PUP (potencjalnie niechciane programy).

Użytkownicy często nieświadomie instalują oprogramowanie reklamowe i PUP w wyniku stosowania podejrzanych technik dystrybucji przez oszustów. Te zwodnicze praktyki wykorzystują zaufanie użytkowników i brak ich świadomości, przez co instalacje wydają się legalne. Niektóre typowe taktyki obejmują:

  • Dołączone oprogramowanie : Adware i PUP są często dołączane podczas procesu instalacji do pozornie nieszkodliwego lub popularnego oprogramowania. Użytkownicy mogą przeoczyć dodatkowe pola wyboru lub opcje rezygnacji podczas instalacji, co może prowadzić do niezamierzonej instalacji niechcianych programów.
  • Fałszywe aktualizacje : oszuści często naśladują uzasadnione monity o aktualizację oprogramowania. Użytkownicy, myśląc, że instalują ważne aktualizacje swojego istniejącego oprogramowania, mogą zamiast tego nieświadomie pobrać i zainstalować oprogramowanie typu adware lub PUP.
  • Zwodnicze kampanie reklamowe : reklamy promujące pozornie przydatne lub atrakcyjne oprogramowanie mogą przekierowywać użytkowników do zwodniczych witryn internetowych. Użytkownicy mogą zostać nakłonieni do pobrania i zainstalowania aplikacji, które obiecują określone korzyści, tylko po to, aby w ich systemach pojawiły się niechciane programy.
  • Oprogramowanie freeware i shareware : użytkownicy często pobierają oprogramowanie freeware lub shareware z nieoficjalnych źródeł. Źródła te mogą manipulować procesem instalacji w celu dołączenia dodatkowego niechcianego oprogramowania bez wiedzy użytkownika.
  • Fałszywe witryny internetowe : odwiedzanie zainfekowanych lub fałszywych witryn może spowodować automatyczne pobieranie lub instalacje bez zgody użytkownika. Wyskakujące okienka i wprowadzające w błąd monity mogą nakłonić użytkowników do wykonania działań prowadzących do instalacji oprogramowania typu adware lub PUP.
  • Techniki phishingu : e-maile lub wiadomości phishingowe mogą oszukiwać użytkowników i klikać złośliwe łącza lub załączniki, które inicjują pobieranie i instalację niechcianych programów.
  • Inżynieria społeczna : niektóre techniki dystrybucji opierają się na manipulowaniu zachowaniem użytkowników za pomocą taktyk psychologicznych. Użytkownicy mogą zostać przekonani do zainstalowania oprogramowania reklamowego lub PUP, wykorzystując zaufanie lub tworząc poczucie pilności.
  • Sieci wymiany plików : Pobieranie treści z niezaufanych lub peer-to-peer sieci wymiany plików naraża użytkowników na ryzyko pobrania dołączonego oprogramowania, w tym oprogramowania reklamowego i PUP.

Aby nie paść ofiarą tych taktyk, użytkownicy powinni zachować ostrożność podczas pobierania i instalowania oprogramowania, zwłaszcza z nieznanych źródeł. Dokładne czytanie monitów instalacyjnych, aktualizowanie oprogramowania z oficjalnych witryn internetowych i używanie renomowanego oprogramowania zabezpieczającego może pomóc zapobiec przypadkowej instalacji oprogramowania reklamowego i PUP.

Popularne

Najczęściej oglądane

Ładowanie...