Baza danych zagrożeń Mac Malware Lokalizator systemu

Lokalizator systemu

Podczas rutynowego badania natrętnych lub niewiarygodnych aplikacji badacze natknęli się na SystemLocator. Po dokładnej analizie okazało się, że SystemLocator jest formą oprogramowania reklamowego skierowanego specjalnie do użytkowników komputerów Mac i mającego na celu zasypywanie ich podejrzanymi reklamami. Oprogramowanie typu adware, takie jak SystemLocator, zazwyczaj zalewa użytkowników niechcianymi i potencjalnie szkodliwymi reklamami, zakłócając ich przeglądanie. Co więcej, SystemLocator został zidentyfikowany jako nowy członek rodziny złośliwego oprogramowania AdLoad , co jeszcze bardziej ugruntowało jego klasyfikację jako potencjalne zagrożenie.

Po zainstalowaniu SystemLocator może wyświetlać podejrzane reklamy

Głównym celem adware jest generowanie przychodów dla jego twórców na różne sposoby. Zwykle wiąże się to z wyświetlaniem reklam, takich jak wyskakujące okienka, nakładki, kuponowe, banerowe i inne, na odwiedzanych stronach internetowych lub w innych interfejsach. Jednak reklamy generowane przez oprogramowanie reklamowe często promują taktyki online, zawodne lub niebezpieczne programy, a nawet złośliwe oprogramowanie. Kliknięcie tych reklam może uruchomić skrypty inicjujące pobieranie lub instalację bez zgody użytkownika.

Chociaż w tych reklamach mogą czasami pojawiać się pewne legalne produkty lub usługi, jest mało prawdopodobne, że będą one promowane przez jakiekolwiek oficjalne podmioty. Zamiast tego takie rekomendacje są często organizowane przez oszustów, którzy chcą wykorzystać programy partnerskie powiązane z promowanymi treściami, uzyskując w ten sposób nielegalne prowizje.

Oprócz wyświetlania reklam, SystemLocator, podobnie jak wiele programów typu adware, może również zawierać funkcje śledzenia danych. Funkcje te pozwalają mu zbierać różnego rodzaju informacje, takie jak odwiedzane adresy URL, przeglądane strony internetowe, wprowadzone zapytania, pliki cookie, nazwy użytkowników i hasła, dane osobowe, a nawet dane finansowe. Zebrane informacje są bardzo cenne i mogą zostać sprzedane osobom trzecim lub wykorzystane w celach zarobkowych na różne sposoby.

PUP (potencjalnie niechciane programy) i oprogramowanie reklamowe w dużym stopniu polegają na wątpliwych technikach dystrybucji

PUP i oprogramowanie reklamowe często w dużym stopniu polegają na podejrzanych technikach dystrybucji w celu infiltracji systemów użytkowników. Oto jak zazwyczaj działają:

  • Łączenie z oprogramowaniem darmowym : PUP i oprogramowanie reklamowe są często dołączane do bezpłatnego oprogramowania do pobrania. Gdy użytkownicy pobierają i instalują legalne oprogramowanie z podejrzanych źródeł lub bez dokładnego sprawdzenia procesu instalacji, mogą przypadkowo zainstalować również PUP lub oprogramowanie reklamowe dołączone do oprogramowania.
  • Wprowadzające w błąd reklamy i wyskakujące okienka : PUP i oprogramowanie reklamowe wykorzystują zwodnicze taktyki reklamowe, takie jak wprowadzające w błąd reklamy lub wyskakujące okienka, aby nakłonić użytkowników do kliknięcia na nie. Reklamy te często obiecują kuszące oferty lub nagrody, ale zamiast tego prowadzą użytkowników do pobrania i zainstalowania niechcianego oprogramowania.
  • Fałszywe aktualizacje oprogramowania : Inna powszechna technika polega na prezentowaniu użytkownikom fałszywych powiadomień o aktualizacjach oprogramowania. Powiadomienia te imitują uzasadnione monity o aktualizację od zaufanych dostawców oprogramowania, ale zamiast tego prowadzą użytkowników do pobrania i zainstalowania PUP lub oprogramowania reklamowego udającego aktualizacje.
  • Taktyki inżynierii społecznej : PUP i oprogramowanie reklamowe mogą wykorzystywać taktyki inżynierii społecznej, aby przekonać użytkowników do ich dobrowolnego pobrania i zainstalowania. Na przykład mogą prezentować fałszywe alerty bezpieczeństwa, twierdząc, że system użytkownika jest zainfekowany złośliwym oprogramowaniem i oferować rozwiązanie, którym w rzeczywistości jest sam PUP lub oprogramowanie reklamowe.
  • Rozszerzenia i dodatki przeglądarki : PUP i oprogramowanie reklamowe często udają rozszerzenia lub dodatki przeglądarki. Użytkownicy mogą nieświadomie zainstalować te rozszerzenia podczas przeglądania Internetu lub instalowania oprogramowania, umożliwiając PUP lub oprogramowaniu reklamowemu uzyskanie dostępu do przeglądarki użytkownika i wyświetlanie natrętnych reklam.
  • Sieci wymiany plików : PUP i oprogramowanie reklamowe mogą również rozprzestrzeniać się za pośrednictwem sieci wymiany plików i platform Peer-to-Peer (P2P), gdzie użytkownicy pobierają oprogramowanie lub pliki z niezaufanych źródeł, które zostały zmanipulowane i zawierały niechciane oprogramowanie.
  • Ogólnie rzecz biorąc, PUP i oprogramowanie reklamowe wykorzystują różnorodne zwodnicze i podejrzane techniki dystrybucji w celu infiltracji systemów użytkowników i rozprzestrzeniania się, często wykorzystując brak świadomości lub ostrożności użytkowników podczas przeglądania Internetu lub pobierania oprogramowania.

    Popularne

    Najczęściej oglądane

    Ładowanie...