База данных угроз Mac Malware Повышение навыков

Повышение навыков

Потенциально нежелательные программы (ПНП) — это приложения, которые, хотя и не опасны, могут снизить производительность вашего компьютера, поставить под угрозу конфиденциальность и вызвать различные другие неприятности. Эти приложения часто поставляются в комплекте с легальным программным обеспечением и устанавливаются без полного ведома или согласия пользователя, что приводит к неожиданному и нежелательному поведению.

Исследователи кибербезопасности недавно обнаружили подозрительное приложение под названием EnhancementSkills при исследовании навязчивого и сомнительного программного обеспечения. После тщательного изучения эксперты пришли к выводу, что EnhancementSkills действует как рекламное ПО, специально предназначенное для устройств Mac. Это приложение создано для проведения агрессивных рекламных кампаний, бомбардируя пользователей нежелательной рекламой. Кроме того, было установлено, что EnhancementSkills связан с пресловутым семейством вредоносных программ AdLoad , что еще больше увеличивает потенциальный риск для затронутых систем.

EnhancementSkills может подвергать пользователей повышенному риску конфиденциальности

Рекламное ПО работает с основной целью получения дохода за счет рекламы. Обычно это достигается путем отображения стороннего графического контента, например рекламных объявлений, через различные интерфейсы. Однако реклама, предоставляемая рекламным ПО, может рекламировать онлайн-тактику, ненадежное программное обеспечение и даже вредоносное ПО. Нажатие на эти рекламные объявления может привести к скрытой загрузке или установке потенциально опасного программного обеспечения.

Хотя некоторые рекламные объявления могут показаться подлинными, их часто продвигают мошенники, которые используют партнерские программы для получения незаконных комиссионных. Кроме того, программное обеспечение, поддерживаемое рекламой, часто собирает конфиденциальные пользовательские данные — функция, которой также может обладать EnhancementSkills. Эти собранные данные могут включать посещенные URL-адреса, просмотренные страницы, поисковые запросы, файлы cookie Интернета, учетные данные для входа, личную информацию, номера кредитных карт и многое другое. Эти данные могут быть проданы третьим лицам или использованы неправомерно с целью получения прибыли.

ПНП часто используют сомнительные методы для установки на устройства пользователей

ПНП часто прибегают к сомнительным тактикам для проникновения на устройства пользователей, используя уязвимости и поведение пользователей для установки. Вот как они обычно это делают:

  • Программное обеспечение в комплекте : ПНП часто поставляются в комплекте с легальным загрузкой программного обеспечения. Пользователи могут неосознанно устанавливать ПНП вместе с желаемым программным обеспечением, если они не изучат внимательно варианты установки или условия соглашения об обслуживании.
  • Вводящая в заблуждение реклама и всплывающие окна . ПНП используют вводящую в заблуждение рекламу и всплывающие окна, которые пытаются обманом заставить пользователей нажать на них. Эти рекламные объявления могут утверждать, что предлагают полезные услуги или обновления программного обеспечения, но вместо этого приводят к установке ПНП.
  • Ложные системные оповещения . ПНП часто имитируют системные оповещения или предупреждения безопасности, заставляя пользователей поверить в то, что их устройство находится под угрозой. Затем пользователям может быть предложено загрузить поддельное средство безопасности или обновление программного обеспечения, которое на самом деле является ПНП.
  • Бесплатное или условно-бесплатное ПО . ПНП могут маскироваться под бесплатные или пробные версии популярного программного обеспечения. Пользователи могут невольно загружать эти программы, думая, что получают полезное приложение бесплатно.
  • Тактика социальной инженерии . ПНП часто используют методы социальной инженерии, такие как фальшивые сообщения или электронные письма в социальных сетях, чтобы побудить пользователей загрузить вредоносное программное обеспечение или перейти по вредоносным ссылкам.
  • Применяя эту тактику, ПНП используют доверие пользователей, недостаточную осведомленность и уязвимости программного обеспечения для получения доступа к устройствам и выполнения нежелательных действий.

    В тренде

    Наиболее просматриваемые

    Загрузка...