База данных угроз Mac Malware Начальный двигатель

Начальный двигатель

Группа исследователей недавно обнаружила навязчивое и ненадежное приложение под названием InitialEngine. Путем всестороннего анализа этого программного обеспечения они определили, что оно обладает типичными характеристиками рекламного ПО. В частности, InitialEngine создан для показа рекламы и может содержать дополнительные вредоносные функции. Кроме того, было установлено, что приложение связано с пресловутым семейством вредоносных программ AdLoad , что усиливает опасения по поводу его потенциальных рисков. Примечательно, что InitialEngine в первую очередь ориентирован на пользователей операционных систем Mac.

InitialEngine может подвергнуть пользователей нежелательному риску конфиденциальности

Рекламное ПО, сокращение от программного обеспечения, поддерживаемого рекламой, функционирует путем отображения рекламы на посещаемых веб-сайтах или в различных интерфейсах. Это стороннее графическое содержимое часто пропагандирует онлайн-мошенничество, ненадежное или опасное программное обеспечение и потенциальное вредоносное ПО. Примечательно, что некоторые рекламные объявления могут инициировать действия, такие как выполнение сценариев, посредством щелчков мышью пользователя, что приводит к несанкционированной загрузке или установке.

Крайне важно отметить, что, хотя в такой рекламе могут быть представлены законные продукты или услуги, они вряд ли будут поддерживаться их реальными разработчиками или официальными лицами. Вместо этого мошенники часто используют партнерские программы, связанные с контентом, для незаконного получения комиссионных.

Более того, программное обеспечение, поддерживаемое рекламой, в том числе InitialEngine, часто обладает возможностями отслеживания данных. Собранная информация может включать посещенные URL-адреса, просмотренные страницы, поисковые запросы, интернет-файлы cookie, имена пользователей/пароли, личные данные и финансовые данные. Эта конфиденциальная информация может быть передана или продана третьим лицам, что вызывает обеспокоенность по поводу конфиденциальности и безопасности пользователей.

Рекламное ПО и ПНП (потенциально нежелательные программы) часто пытаются скрыть свои установки от пользователей.

Рекламное ПО и ПНП обычно распространяются с помощью различных сомнительных методов распространения, часто с использованием ничего не подозревающих пользователей. Некоторые распространенные тактики включают в себя:

  • Программное обеспечение в комплекте : рекламное ПО и ПНП часто поставляются в комплекте с, казалось бы, законным программным обеспечением в процессе установки. Пользователи могут непреднамеренно установить эти нежелательные программы, поспешно щелкнув мастер установки, не внимательно изучив положения и условия.
  • Бесплатное и условно-бесплатное ПО . Бесплатное программное обеспечение, загружаемое из неофициальных или сомнительных источников, может поставляться в комплекте с рекламным ПО или ПНП. Пользователи, ищущие бесплатные приложения, могут по незнанию установить дополнительное программное обеспечение, которое отображает нежелательную рекламу или демонстрирует нежелательное поведение.
  • Мошеннические веб-сайты . Посещение взломанных или небезопасных веб-сайтов может привести к автоматической загрузке и установке рекламного ПО или ПНП. Некоторые веб-сайты могут использовать обманные методы, такие как поддельные кнопки загрузки, чтобы обманом заставить пользователей загрузить нежелательное программное обеспечение.
  • Поддельные обновления . Рекламное ПО и ПНП могут быть замаскированы под поддельные обновления или исправления программного обеспечения. Пользователи, которым предлагается обновить свое программное обеспечение через всплывающие сообщения или баннеры на веб-сайтах, могут случайно загрузить и установить нежелательные программы.
  • Вложения и ссылки электронной почты . Мошеннические вложения или ссылки электронной почты могут использоваться для распространения рекламного ПО или ПНП. Пользователи, которые открывают вложения или нажимают на ссылки в фишинговых письмах, могут случайно загрузить и установить нежелательное программное обеспечение.
  • Социальная инженерия . Рекламное ПО и ПНП часто используют приемы социальной инженерии, чтобы убедить пользователей установить их. Это может включать в себя вводящую в заблуждение рекламу, которая утверждает, что повышает производительность системы или обеспечивает преимущества безопасности, побуждая пользователей щелкнуть по ней и установить соответствующее программное обеспечение.
  • Расширения и надстройки браузера . Некоторое рекламное ПО распространяется в виде, казалось бы, безобидных расширений или надстроек браузера. Пользователи могут случайно установить эти расширения при загрузке другого программного обеспечения или нажатии на мошенническую рекламу.
  • Чтобы не стать жертвой этих методов распространения, пользователям следует проявлять осторожность при загрузке программного обеспечения, особенно из неофициальных источников, и внимательно следить за установкой, проверяя условия. Поддержание актуальности защитного программного обеспечения и осторожность при доступе к ссылкам или загрузке файлов из неизвестных источников также могут помочь снизить риск заражения рекламным ПО и ПНП.

    В тренде

    Наиболее просматриваемые

    Загрузка...