Threat Database Mac Malware OptimizationFlex

OptimizationFlex

Raziskovalci Infosec so identificirali aplikacijo tipa adware, znano kot OptimizationFlex. Aplikacije oglaševalske programske opreme so oblikovane posebej za preplavljanje uporabnikov z neželenimi in potencialno škodljivimi oglasi. Med analizo so strokovnjaki odkrili pomembno povezavo med OptimizationFlex in zloglasno družino zlonamernih programov AdLoad . Poleg tega je bilo ugotovljeno, da je ta posebna aplikacija namenjena uporabnikom Mac. Odkritje poudarja morebitna tveganja, povezana z OptimizationFlex, saj se ne ukvarja le z vsiljivimi oglaševalskimi praksami, ampak ima tudi povezave z znano družino zlonamerne programske opreme.

Prisotnost OptimizationFlex bi lahko povzročila resne pomisleke glede zasebnosti

Oglaševalski program deluje tako, da na obiskana spletna mesta ali druge vmesnike vstavi grafično vsebino tretjih oseb, kot so pojavna okna, kuponi, prekrivni elementi, pasice in drugo. Oglasi, ki jih ustvari oglaševalska programska oprema, pogosto služijo kot sredstva za promocijo spletnih prevar, nezanesljive ali nevarne programske opreme in v nekaterih primerih celo zlonamerne programske opreme. Zaradi tega so ti oglasi še posebej zaskrbljujoči, ker lahko določeni kliki nanje sprožijo izvajanje skriptov, ki sprožijo prenose ali namestitve brez izrecnega soglasja uporabnika.

Ključnega pomena je vedeti, da vse navidezno pristne izdelke ali storitve, oglaševane s temi oglasi, verjetno podpirajo prevaranti, ki izkoriščajo pridružene programe za nezakonito pridobivanje provizij.

Oglaševalska programska oprema, vključno z OptimizationFlex, se običajno ukvarja z zbiranjem zasebnih podatkov. Funkcionalnosti sledenja podatkov OptimizationFlex lahko vključujejo zajemanje podrobnosti, kot so obiskani URL-ji, ogledane spletne strani, iskalne poizvedbe, internetni piškotki, poverilnice za prijavo v račun, osebno določljivi podatki in celo številke kreditnih kartic. To zakladnico občutljivih podatkov je mogoče monetizirati z nezakonito prodajo teh informacij tretjim osebam, kar predstavlja resno grožnjo zasebnosti in varnosti uporabnikov. Zato morajo biti uporabniki previdni, ko naletijo na oglaševalsko programsko opremo, in se zavedati morebitnih tveganj, povezanih z nepooblaščenim zbiranjem in zlorabo njihovih osebnih podatkov.

PUP-ji (potencialno neželeni programi) in oglaševalska programska oprema se pogosto širijo prek sumljivih distribucijskih tehnik

PUP in oglaševalska programska oprema pogosto uporabljajo sumljive tehnike distribucije za infiltracijo v sisteme uporabnikov. Tu so pogosti načini, ki se uporabljajo za širjenje PUP-jev in oglaševalske programske opreme:

  • Priložena programska oprema : PUP-ji in oglaševalska programska oprema se pogosto uporabljajo za zakonite prenose programske opreme. Uporabniki lahko nevede namestijo neželene programe skupaj z želeno programsko opremo, ko prenašajo in nameščajo aplikacije iz nezaupljivih virov.
  • Prenosi brezplačne in uporabne programske opreme : programi PUP in oglaševalska programska oprema so pogosto priloženi brezplačnim ali uporabnim programom. Uporabniki, ki iščejo brezplačno programsko opremo, lahko nehote prenesejo dodatne neželene programe, če skrbno ne pregledajo postopka namestitve in se ne odločijo za priložene dodatke.
  • Zavajajoči namestitveni programi : nekateri namestitveni programi uporabljajo zavajajoče taktike, da uporabnike zavedejo v namestitev PUP-jev ali oglaševalske programske opreme. Uporabijo lahko na primer zavajajoče gumbe, potrditvena polja ali drobni tisk, ki ga uporabniki med postopkom namestitve morda spregledajo.
  • Lažne posodobitve programske opreme : Kibernetski kriminalci lahko PUP-e in oglaševalsko programsko opremo prikrijejo kot zakonite posodobitve programske opreme. Uporabniki, ki so pozvani, da posodobijo svojo programsko opremo, lahko nevede prenesejo in namestijo neželene programe, saj mislijo, da izboljšujejo varnost ali funkcionalnost svoje obstoječe programske opreme.
  • Zlonamerno oglaševanje : Goljufivo oglaševanje ali zlonamerno oglaševanje vključuje objavljanje zavajajočih oglasov na zakonitih spletnih mestih. S klikom na te oglase lahko uporabniki prenesejo PUP ali oglaševalsko programsko opremo neposredno v svoje sisteme.
  • E-poštne priloge in povezave : PUP in oglaševalska programska oprema se lahko distribuirajo prek goljufivih e-poštnih prilog ali povezav. Uporabniki lahko prejmejo e-poštna sporočila, ki se zdijo legitimna, vendar dejansko vsebujejo priloge ali povezave, ki vodijo do prenosa neželenih programov.
  • Taktike socialnega inženiringa : PUP-ji in distributerji oglaševalske programske opreme lahko uporabljajo taktike socialnega inženiringa, kot so lažna opozorila ali sporočila, da zavedejo uporabnike, da kliknejo povezave ali prenesejo datoteke, ki vodijo do namestitve neželenih programov.

Da bi bili uporabniki zaščiteni pred temi grožnjami, morajo biti previdni glede virov, iz katerih prenašajo programsko opremo, redno posodabljati svojo varnostno programsko opremo in biti pozorni pri interakciji z e-pošto, oglasi in neznanimi spletnimi mesti. Poleg tega lahko branje uporabniških mnenj in pozornost med postopkom namestitve pomagata uporabnikom, da ne postanejo žrtve zavajajočih distribucijskih tehnik, ki jih uporabljajo PUP-ji in oglaševalska programska oprema.

V trendu

Najbolj gledan

Nalaganje...