SyncProcess

Raziskovalci so odkrili oglaševalsko programsko opremo SyncProcess, medtem ko so preiskovali vsiljive in nezanesljive aplikacije in PUP-je (potencialno nezaželene programe). Ta posebna aplikacija je namenjena uporabnikom Mac. Ko je nameščen, prikaže tipične značilnosti oglaševalske programske opreme. Uporabniki bodo pozneje dejansko bombardirani s številnimi dvomljivimi oglasi, ki bi lahko promovirali dodatne PUP-je, spletne taktike, lažna spletna mesta itd. Poleg tega je bil SyncProcess opredeljen kot nov dodatek k družini zlonamerne programske opreme AdLoad .

SyncProcess lahko uporabnike izpostavi nezanesljivim oglasom

Oglaševalska programska oprema deluje tako, da na spletna mesta, namizja ali druge uporabniške vmesnike vbrizga grafično vsebino tretjih oseb, kot so prosojnice, pojavna okna, pasice in ankete. Ti oglasi pogosto promovirajo različne taktike, nezanesljivo ali nevarno programsko opremo in v nekaterih primerih celo zlonamerno programsko opremo. Klik na določene oglase lahko sproži skripte za izvajanje prikritih prenosov ali namestitev brez uporabnikovega soglasja.

Čeprav se lahko v teh oglasih občasno pojavi zakonita vsebina, je dvomljivo, da jo bodo uradne strani podprle na ta način. Namesto tega so takšna priporočila običajno delo goljufov, ki želijo zaslužiti nelegitimne provizije z zlorabo pridruženih programov promoviranega izdelka.

Poleg tega oglaševalska programska oprema običajno vključuje funkcije sledenja podatkov, kar lahko velja tudi za SyncProcess. To pomeni, da zbira različne vrste uporabniških podatkov, vključno z obiskanimi URL-ji, ogledanimi spletnimi stranmi, iskalnimi poizvedbami, internetnimi piškotki, uporabniškimi imeni in gesli, osebnimi identifikacijskimi podatki in celo številkami kreditnih kartic. Te zbrane podatke je mogoče nato poslati ali prodati tretjim osebam, kar pri uporabnikih povzroči precejšnje pomisleke glede zasebnosti.

Mladiči se pogosto širijo prek vprašljivih taktik

PUP se pogosto širijo z vprašljivimi distribucijskimi taktikami, ki izkoriščajo različne metode za infiltracijo v sisteme uporabnikov. Tukaj je izčrpna razlaga teh taktik:

  • Priložena programska oprema : PUP-ji so pogosto priloženi zakonitim prenosom programske opreme. Uporabniki se lahko nevede strinjajo z namestitvijo PUP med postopkom namestitve vodilne programske opreme, saj je združevanje običajno skrito v čarovniku za namestitev. Ta taktika prevladuje med brezplačnimi in delno programskimi aplikacijami.
  • Zavajajoče oglaševanje : PUP-ji se lahko oglašujejo z zavajajočimi ali zavajajočimi oglasi, ki pogosto obljubljajo vabljive ponudbe ali optimizacije sistema. Klik na te oglase lahko uporabnike preusmeri na spletna mesta, ki jih spodbujajo k prenosu in namestitvi PUP pod krinko zakonite programske opreme.
  • Lažne posodobitve programske opreme : kibernetski kriminalci lahko distribuirajo PUP-je, prikrite kot posodobitve programske opreme ali popravke za priljubljene aplikacije. Uporabniki lahko med brskanjem po spletu naletijo na lažna obvestila o posodobitvah, ki jih zavedejo, da prenesejo in namestijo PUP, ki velja za kritično posodobitev.
  • Skupna raba datotek Peer-to-Peer : PUP se lahko širijo tudi prek omrežij za izmenjavo datotek Peer-to-Peer (P2P), kjer uporabniki prenašajo programsko opremo, medije ali drugo vsebino drugih uporabnikov. Akterji, povezani z goljufijami, lahko PUP-je prikrijejo kot želeno vsebino, zaradi česar jih nič hudega sluteči uporabniki nehote prenesejo in namestijo.
  • E-poštne priloge in povezave : PUP se lahko distribuirajo prek e-poštnih prilog ali povezav v lažnih e-poštnih sporočilih. Ta e-poštna sporočila se pogosto zamaskirajo kot legitimna sporočila zaupanja vrednih subjektov, ki uporabnike napeljejo k prenosu prilog ali klikanju povezav, ki vodijo do namestitve PUP-jev.
  • Razširitve brskalnika in dodatki : PUP-je je mogoče distribuirati kot razširitve brskalnika ali dodatke, ki ponujajo na videz uporabne funkcije ali funkcije. Uporabniki lahko nehote namestijo te razširitve med brskanjem po spletu ali nameščanjem programske opreme, ne da bi se zavedali njihove potencialno neželene narave.
  • Taktike socialnega inženiringa : PUP-ji lahko uporabijo taktike socialnega inženiringa za manipulacijo uporabnikov, da jih namestijo. To lahko vključuje lažna opozorila, opozorila ali obvestila, ki uporabnike zavedejo, da verjamejo, da je njihov sistem okužen ali ogrožen, zaradi česar morajo prenesti in namestiti PUP za domnevno zaščito.
  • Z razumevanjem teh taktik lahko uporabniki sprejmejo proaktivne ukrepe, da se izognejo nenamerni namestitvi PUP-ov, kot je previdnost pri nalaganju programske opreme, izogibanje klikanju na sumljive povezave ali oglase in redno posodabljanje varnostne programske opreme za učinkovito odkrivanje in odstranjevanje PUP-ov.

    V trendu

    Najbolj gledan

    Nalaganje...