Threat Database Mac Malware AssuranceForcast

AssuranceForcast

Raziskovalci podjetja Infosec so naleteli na aplikacijo AssuranceForcast in po temeljitem pregledu ugotovili, da ima značilne lastnosti oglaševalske programske opreme. Ta posebna programska oprema je zapleteno izdelana tako, da razvijalcem služi kot sredstvo za ustvarjanje prihodkov s preplavljanjem uporabnikov z nezaželenimi in zavajajočimi oglasi. Predvsem je bilo ugotovljeno, da je AssuranceForcast povezan z družino zlonamerne programske opreme AdLoad . Svoja prizadevanja osredotoča predvsem na uporabnike računalnikov Mac, s čimer želi izkoristiti to demografsko skupino s svojo taktiko, ki temelji na oglasih.

AssuranceForcast lahko povzroči resno tveganje za zasebnost

Aplikacije oglaševalske programske opreme delujejo kot programi, ki olajšajo dostavo vsiljivih oglasov prek različnih uporabniških vmesnikov. Ti oglasi lahko vključujejo grafično vsebino tretjih oseb, kot so pojavna okna, kuponi, prosojnice, pasice in ankete, s primarnim namenom promovirati spekter vsebine, vključno s spletnimi taktikami, dvomljivo programsko opremo s potencialnimi tveganji in včasih , celo škodljivo programsko opremo.

Poleg tega lahko posebne vrste vsiljivih oglasov sprožijo dejanja, ki jih sproži interakcija uporabnika, kot je klikanje, ki vodijo do izvajanja skriptov. Ti skripti lahko prikrito sprožijo prenose ali namestitve programske opreme brez uporabnikove vednosti ali soglasja.

Pomembno je omeniti, da čeprav ti oglasi morda občasno prikazujejo zakonite izdelke ali storitve, je malo verjetno, da so prejeli uradno potrditev. Običajno takšna promocijska prizadevanja organizirajo prevaranti, ki izkoriščajo povezave znotraj vsebinskih programov za nezakonito pridobivanje provizij.

Poleg tega programska oprema, podprta z oglaševanjem, kategorija, ki ji pripada AssuranceForcast, običajno sodeluje pri zbiranju občutljivih informacij. Obseg zbranih podatkov lahko vključuje posameznikovo zgodovino brskanja, dejavnosti iskalnika, internetne piškotke, poverilnice za prijavo, podatke, ki omogočajo osebno identifikacijo, in celo finančne podatke, kot so številke kreditnih kartic. Ti zbrani podatki so dovzetni za prodajo tretjim osebam ali izkoriščanje za dobičkonosne namene, kar povzroča velike pomisleke glede zasebnosti pri uporabnikih.

Adware in PUP (potencialno neželeni programi) se pogosto širijo na dvomljive načine

Oglaševalska programska oprema in PUP-ji uporabljajo različne dvomljive metode za distribucijo, pri čemer pogosto izkoriščajo nič hudega sluteče uporabnike in izkoriščajo ranljivosti v programskih sistemih. Te taktike so zasnovane tako, da olajšajo njihovo infiltracijo v naprave, hkrati pa se izognejo odkrivanju. Tukaj je nekaj običajnih načinov, prek katerih se distribuirajo oglaševalska programska oprema in PUP-i:

  • Priložena programska oprema : Oglaševalska programska oprema in PUP-i so pogosto priloženi zakonitim prenosom programske opreme. Uporabniki lahko nevede namestijo te neželene programe skupaj z želeno programsko opremo, saj postopek namestitve ne naredi vedno očitnih teh dodanih paketov.
  • Zavajajoči namestitveni programi : Nekateri namestitveni programi uporabljajo zavajajoče tehnike, kot so nejasna potrditvena polja ali zavajajoče oznake gumbov, da manipulirajo uporabnike, da se strinjajo z namestitvijo oglaševalske programske opreme ali PUP-ov skupaj z želeno programsko opremo.
  • Lažne posodobitve : oglaševalska programska oprema in PUP-ji so lahko prikriti kot zakonite posodobitve programske opreme. Uporabniki, ki menijo, da nameščajo posodobitve za svoj operacijski sistem ali programsko opremo, lahko v svoje naprave nevede vnesejo neželene programe.
  • Zavajajoči oglasi : Nevarni oglasi, ki promovirajo lažne posodobitve programske opreme ali brezplačne ponudbe, lahko uporabnike napeljejo k prenosu oglaševalske programske opreme ali PUP-jev, ko kliknejo te oglase.
  • E-poštne priloge : priloge v e-poštnih sporočilih z lažnim predstavljanjem ali neželenih sporočilih lahko vsebujejo izvršljive datoteke, ki ob odprtju namestijo oglaševalsko programsko opremo ali PUP-e v prejemnikovo napravo.
  • Razširitve brskalnika : Nekatere razširitve brskalnika obljubljajo dodatne funkcije, vendar dejansko služijo kot prehodi za oglaševalsko programsko opremo ali PUP-e, da vstopijo v brskalnik in napravo uporabnika.
  • Socialni inženiring : kibernetski kriminalci lahko uporabijo taktike socialnega inženiringa, da zavedejo uporabnike, da prostovoljno prenesejo in namestijo oglaševalsko programsko opremo ali PUP pod krinko uporabnih orodij ali aplikacij.
  • Lažni sistemski pripomočki : lažna orodja za optimizacijo sistema ali varnostna orodja pogosto zavedejo uporabnike, da naložijo oglaševalsko programsko opremo ali PUP-ove, tako da obljubljajo izboljšave delovanja ali večjo varnost.

Da bi se zaščitili pred oglaševalsko programsko opremo in PUP-i, bi morali uporabniki imeti navade varnega brskanja, prenašati programsko opremo samo iz uglednih virov, skrbno pregledovati pozive za namestitev, posodabljati svoj operacijski sistem in programsko opremo ter uporabljati zanesljive protivirusne rešitve ali rešitve proti zlonamerni programski opremi za odkrivanje in preprečevanje neželenih programov pred infiltracijo v njihove naprave.

V trendu

Najbolj gledan

Nalaganje...