SyncProcess

Cercetătorii au descoperit adware SyncProcess în timp ce investigau aplicații intruzive și nedemne de încredere și PUP (Programe potențial nedorite). Această aplicație specifică vizează utilizatorii Mac. Odată instalat, afișează caracteristicile tipice ale adware-ului. Într-adevăr, utilizatorii vor fi ulterior bombardați cu numeroase reclame dubioase care ar putea promova PUP-uri suplimentare, tactici online, site-uri de phishing etc. În plus, SyncProcess a fost identificat ca o nouă adăugare la familia de malware AdLoad .

SyncProcess poate expune utilizatorii la reclame nedemne de încredere

Adware-ul funcționează prin injectarea de conținut grafic terță parte, cum ar fi suprapuneri, ferestre pop-up, bannere și sondaje, pe site-uri web, desktop-uri sau alte interfețe de utilizator. Aceste reclame promovează adesea diverse tactici, software nesigur sau periculos și, în unele cazuri, chiar malware. Făcând clic pe anumite anunțuri, pot declanșa scripturi pentru a executa descărcări sau instalări ascunse fără consimțământul utilizatorului.

În timp ce conținutul legitim poate apărea ocazional în aceste reclame, este îndoielnic că părțile oficiale îl vor susține în acest mod. În schimb, astfel de aprobări sunt de obicei opera unor fraudatori care doresc să câștige comisioane nelegitime prin abuzul programelor de afiliere ale produsului promovat.

În plus, adware-ul include de obicei funcționalități de urmărire a datelor, care se pot aplica și pentru SyncProcess. Aceasta înseamnă că colectează diferite tipuri de date despre utilizatori, inclusiv adrese URL vizitate, pagini Web vizualizate, interogări de căutare, cookie-uri de Internet, nume de utilizator și parole, informații de identificare personală și chiar numere de card de credit. Aceste informații culese pot fi apoi trimise sau vândute către terți, ridicând preocupări semnificative privind confidențialitatea utilizatorilor.

PUP-urile sunt adesea răspândite prin tactici discutabile

PUP-urile sunt frecvent răspândite prin tactici de distribuție îndoielnice, exploatând diverse metode de a se infiltra în sistemele utilizatorilor. Iată o explicație cuprinzătoare a acestor tactici:

  • Software la pachet : PUP-urile sunt adesea incluse la pachet cu descărcări legitime de software. Utilizatorii pot fi de acord, fără să știe, să instaleze PUP în timpul procesului de instalare a software-ului principal, deoarece gruparea este de obicei ascunsă în vrăjitorul de instalare. Această tactică este răspândită printre aplicațiile freeware și shareware.
  • Publicitate înșelătoare : PUP-urile pot fi promovate prin reclame înșelătoare sau înșelătoare, promițând adesea oferte atrăgătoare sau optimizări ale sistemului. Făcând clic pe aceste reclame, utilizatorii pot redirecționa către site-uri web care îi determină să descarce și să instaleze PUP sub masca unui software legitim.
  • Actualizări software false : infractorii cibernetici pot distribui PUP-uri deghizate în actualizări software sau patch-uri pentru aplicații populare. Utilizatorii pot întâlni notificări de actualizare false în timp ce navighează pe Web, păcălindu-i să descarce și să instaleze PUP, ceea ce reprezintă o actualizare critică.
  • Partajare de fișiere peer-to-peer : PUP-urile se pot răspândi și prin rețele de partajare de fișiere peer-to-peer (P2P), unde utilizatorii descarcă software, media sau alt conținut de la alți utilizatori. Actorii legați de fraudă pot deghiza PUP-urile în conținutul dorit, determinând utilizatorii nebănuiți să le descarce și să le instaleze din neatenție.
  • Atașamente și linkuri de e-mail : PUP-urile pot fi distribuite prin atașamente de e-mail sau prin link-uri în e-mailurile de phishing. Aceste e-mailuri se maschează adesea drept comunicări legitime de la entități de încredere, atrăgând utilizatorii să descarce atașamente sau să facă clic pe linkuri care duc la instalarea PUP-urilor.
  • Extensii de browser și suplimente : PUP-urile pot fi distribuite ca extensii de browser sau suplimente, oferind caracteristici sau funcționalități aparent utile. Utilizatorii pot instala din neatenție aceste extensii în timp ce navighează pe Web sau instalează software, fără a fi conștienți de natura lor potențial nedorită.
  • Tactici de inginerie socială : PUP-urile pot folosi tactici de inginerie socială pentru a manipula utilizatorii să le instaleze. Acest lucru ar putea implica alerte false, avertismente sau notificări care înșală utilizatorii făcându-le să creadă că sistemul lor este infectat sau în pericol, determinându-i să descarce și să instaleze PUP pentru o pretinsă protecție.
  • Înțelegând aceste tactici, utilizatorii pot lua măsuri proactive pentru a evita instalarea din greșeală a PUP-urilor, cum ar fi prudență atunci când descarcă software, evitarea clicului pe linkuri sau reclame suspecte și actualizarea regulată a software-ului lor de securitate pentru a detecta și elimina eficient PUP-urile.

    Trending

    Cele mai văzute

    Se încarcă...