База данных угроз Mac Malware Фракционная консоль

Фракционная консоль

Исследователи Infosec обнаружили потенциально нежелательную программу (PUP), известную как FractionConsole. После детального анализа это приложение было идентифицировано как рекламное ПО, ориентированное на пользователей Mac. FractionConsole является частью пресловутого семейства вредоносных программ AdLoad , которые представляют собой постоянную и постоянную угрозу для пользователей из-за своей агрессивной рекламы и потенциальных возможностей отслеживания данных.

Как работает FractionConsole?

FractionConsole в основном работает путем отображения навязчивой рекламы на устройствах пользователей. Эти рекламные объявления могут появляться в различных формах, включая наложения, баннеры, купоны, всплывающие окна и опросы. Рекламное ПО внедряет эту рекламу на веб-сайты, в интерфейсы рабочего стола или другие приложения, нарушая работу пользователя.

  • Наложения и баннеры : рекламные объявления, которые появляются поверх содержимого веб-сайта и часто затрудняют просмотр.
  • Купоны и всплывающие окна : рекламные объявления, предлагающие специальные предложения или подсказки, которые внезапно появляются на экране.
  • Опросы : поддельные опросы, предназначенные для сбора информации о пользователях или перенаправления на мошеннические сайты.

Риски, связанные с рекламой рекламного ПО

Рекламные объявления, отображаемые FractionConsole, не просто раздражают; они также могут быть вредными. Они часто пропагандируют тактику, ненадежное программное обеспечение и даже вредоносное ПО. При нажатии на эти рекламные объявления могут запускаться сценарии, выполняющие скрытую загрузку или установку, что еще больше ставит под угрозу систему пользователя.

Хотя некоторые рекламные объявления могут рекламировать законные продукты или услуги, эта поддержка обычно исходит не от официальных лиц. Вместо этого мошенники используют партнерские программы для получения комиссионных, продвигая контент с помощью этих обманных средств.

Возможности отслеживания данных

Рекламное ПО, такое как FractionConsole, часто включает в себя функции отслеживания данных. Типы данных, которые могут быть нацелены, включают в себя:

  • Посещенные URL-адреса и просмотренные веб-страницы: отслеживание истории просмотров для понимания предпочтений пользователя.
  • Поисковые запросы: мониторинг того, что пользователи ищут в Интернете.
  • Интернет-файлы cookie: доступ к файлам cookie для сбора информации о сеансе и отслеживания активности просмотра.
  • Учетные данные для входа в учетную запись: сбор имен пользователей и паролей.
  • Информация, позволяющая установить личность (PII): сбор таких данных, как имена, адреса и контактная информация.
  • Номера кредитных карт: сбор финансовой информации для мошеннического использования.
  • Эти собранные данные можно монетизировать, продав их третьим лицам, что создает значительные риски для конфиденциальности и безопасности затронутых пользователей.

    Сомнительные методы распространения

    ПНП и рекламное ПО, такое как FractionConsole, часто используют обманные методы распространения для скрытного проникновения на устройства пользователей. Некоторые из распространенных методов включают в себя:

    • Программное обеспечение, входящее в комплект поставки . Рекламное ПО часто поставляется вместе с легальными загрузками программного обеспечения. Пользователи могут неосознанно установить рекламное ПО при установке основного программного обеспечения, особенно если они не внимательно читают подсказки по установке или не выбирают варианты выборочной установки.
    • Поддельные обновления программного обеспечения . Пользователи могут быть обмануты и вынуждены устанавливать рекламное ПО с помощью поддельных уведомлений об обновлениях популярного программного обеспечения, такого как Adobe Flash Player или веб-браузеры. Эти обновления часто перенаправляют на мошеннические сайты, на которые загружается рекламное ПО.
    • Вредоносная реклама : рекламное ПО может распространяться через рекламу, связанную с мошенничеством (вредоносную рекламу), на законных веб-сайтах. Эти объявления перенаправляют пользователей на сайты, которые автоматически загружают и устанавливают рекламное ПО.
    • Фишинговые электронные письма . Фишинговые электронные письма с мошенническими вложениями или ссылками также могут доставлять рекламное ПО. Эти электронные письма в большинстве случаев приходят из надежных источников, побуждая пользователей нажимать на ссылки или открывать вложения, которые устанавливают рекламное ПО.

    FractionConsole представляет собой серьезную угрозу для пользователей Mac из-за агрессивного поведения рекламного ПО и возможности отслеживания данных. Понимание его работы и рисков, которые оно представляет, имеет решающее значение для пользователей, чтобы защитить себя. Зная о сомнительных методах распространения, используемых ПНП и рекламным ПО, пользователи могут принимать активные меры для защиты своих устройств и личной информации от таких угроз.

    В тренде

    Наиболее просматриваемые

    Загрузка...