Podjetje o grožnjah Mac Malware GlobalLetterSearch

GlobalLetterSearch

Med analizo vprašljivih aplikacij, ki kažejo vsiljivo ali nezanesljivo vedenje, so raziskovalci informacijske varnosti identificirali GlobalLetterSearch. Ta aplikacija je zasnovana posebej za uporabnike Mac, za izvajanje dvomljivih oglaševalskih kampanj, zaradi česar je kategorizirana kot oglaševalska programska oprema. Primarna funkcija GlobalLetterSearch vključuje ustvarjanje prihodkov za njegove razvijalce z zagotavljanjem neželenih in potencialno nevarnih oglasov uporabnikom. Poleg tega je bil povezan z zloglasno družino zlonamerne programske opreme AdLoad .

GlobalLetterSearch lahko povzroči večje pomisleke glede zasebnosti in varnosti

Oglaševalska programska oprema, okrajšava za programsko opremo, ki podpira oglaševanje, olajša vstavljanje grafične vsebine tretjih oseb, kot so pojavna okna, ankete, kuponi, prekrivni elementi in drugo, na obiskana spletna mesta ali različne vmesnike. Glavni namen teh prikazanih oglasov je spodbujanje spletnih taktik, nezanesljive ali nevarne programske opreme in zlonamerne programske opreme. Klik na določene oglase lahko sproži izvajanje skriptov, kar povzroči skrivne prenose ali namestitve v uporabnikovi napravi.

Pomembno je vedeti, da je malo verjetno, da bodo kakršno koli legitimno vsebino, predstavljeno v teh oglasih, potrdili njeni pristni razvijalci ali drugi uradni subjekti. Namesto tega promocijo pogosto organizirajo prevaranti, ki iščejo nelegitimne provizije z izkoriščanjem partnerskih programov, povezanih s promoviranim izdelkom.

Aplikacije oglaševalske programske opreme, vključno z potencialno GlobalLetterSearch, so razvpite po svojih funkcijah sledenja podatkov. To pomeni, da lahko zbirajo podatke, kot so obiskani URL-ji, ogledane strani, vnesene iskalne poizvedbe, internetni piškotki, poverilnice za prijavo v račun, osebne podatke in celo številke kreditnih kartic. Te občutljive podatke je mogoče deliti ali prodati tretjim osebam, kar povzroča pomisleke glede zasebnosti in varnosti uporabnikov.

Uporabniki pogosto nevede namestijo oglaševalsko programsko opremo in PUP-e (potencialno neželene programe).

Uporabniki pogosto nevede namestijo oglaševalsko programsko opremo in PUP-e zaradi uporabe sumljivih tehnik distribucije s strani prevarantov. Te goljufive prakse izkoriščajo zaupanje uporabnikov in pomanjkanje zavedanja, zaradi česar so namestitve videti zakonite. Nekatere običajne taktike vključujejo:

  • Priložena programska oprema : Oglaševalska programska oprema in PUP-i so med postopkom namestitve pogosto priloženi na videz neškodljivi ali priljubljeni programski opremi. Uporabniki lahko med namestitvijo spregledajo dodatna potrditvena polja ali možnosti zavrnitve, kar vodi do nenamerne namestitve neželenih programov.
  • Lažne posodobitve : Goljufi pogosto posnemajo zakonite pozive za posodobitev programske opreme. Uporabniki, ki mislijo, da nameščajo pomembne posodobitve za svojo obstoječo programsko opremo, lahko namesto tega nevede prenesejo in namestijo oglaševalsko programsko opremo ali PUP.
  • Zavajajoče oglaševalske akcije : Oglasi, ki oglašujejo na videz uporabno ali privlačno programsko opremo, lahko uporabnike preusmerijo na zavajajoča spletna mesta. Uporabnike lahko premamijo, da prenesejo in namestijo aplikacije, ki obljubljajo določene ugodnosti, le da na koncu v svojih sistemih naletijo na neželene programe.
  • Brezplačna programska oprema in programska oprema za skupno rabo : uporabniki pogosto prenesejo brezplačno ali skupno programsko opremo iz neuradnih virov. Ti viri lahko manipulirajo s postopkom namestitve, da vključijo dodatno neželeno programsko opremo brez vednosti uporabnika.
  • Prevarantska spletna mesta : Obisk ogroženih ali prevarantskih spletnih mest lahko sproži samodejne prenose ali namestitve brez uporabnikovega soglasja. Pojavna okna in zavajajoči pozivi lahko zavedejo uporabnike, da izvedejo dejanja, ki vodijo do namestitve oglaševalske programske opreme ali PUP-ov.
  • Tehnike lažnega predstavljanja : E-pošta ali sporočila z lažnim predstavljanjem lahko zavedejo uporabnike, da kliknejo zlonamerne povezave ali priloge, ki sprožijo prenos in namestitev neželenih programov.
  • Socialni inženiring : Nekatere distribucijske tehnike temeljijo na manipulaciji vedenja uporabnikov s psihološkimi taktikami. Uporabnike lahko prepričamo, da namestijo oglaševalsko programsko opremo ali PUP-e z izkoriščanjem zaupanja ali ustvarjanjem občutka nujnosti.
  • Omrežja za skupno rabo datotek : Prenos vsebine iz nezaupljivih omrežij ali omrežij za skupno rabo datotek med enakovrednimi uporabniki izpostavi tveganje prenosa priložene programske opreme, vključno z oglaševalsko programsko opremo in programi PUP.
  • Da ne bi postali žrtev teh taktik, morajo biti uporabniki previdni pri prenosu in nameščanju programske opreme, zlasti iz neznanih virov. Natančno branje pozivov za namestitev, posodabljanje programske opreme z uradnih spletnih mest in uporaba ugledne varnostne programske opreme lahko pomaga preprečiti nenamerno namestitev oglaševalske programske opreme in PUP-ov.

    V trendu

    Najbolj gledan

    Nalaganje...