SyncProcess

Studiuesit zbuluan adware SyncProcess ndërsa hetonin aplikacionet ndërhyrëse dhe jo të besueshme dhe PUP-të (Programet Potencialisht të Padëshiruara). Ky aplikacion i veçantë synon përdoruesit e Mac. Pasi të instalohet, ai shfaq karakteristikat tipike të adware. Në të vërtetë, përdoruesit do të bombardohen më pas me reklama të shumta të dyshimta që mund të promovojnë PUP shtesë, taktika në internet, faqe phishing, etj. Përveç kësaj, SyncProcess është identifikuar si një shtesë e re në familjen e malware AdLoad .

SyncProcess mund t'i ekspozojë përdoruesit ndaj reklamave të pabesueshme

Adware funksionon duke injektuar përmbajtje grafike të palëve të treta, të tilla si mbivendosje, dritare pop-up, banderola dhe sondazhe, në faqet e internetit, desktopët ose ndërfaqet e tjera të përdoruesit. Këto reklama shpesh promovojnë taktika të ndryshme, softuer jo të besueshëm ose të rrezikshëm dhe, në disa raste, edhe malware. Klikimi në reklama të caktuara mund të shkaktojë skriptet për të ekzekutuar shkarkime ose instalime të fshehta pa pëlqimin e përdoruesit.

Ndërsa përmbajtja legjitime mund të shfaqet herë pas here në këto reklama, është e dyshimtë që palët zyrtare do ta miratojnë atë në këtë mënyrë. Në vend të kësaj, miratime të tilla janë zakonisht punë e mashtruesve që kërkojnë të fitojnë komisione të paligjshme përmes abuzimit me programet e filialeve të produktit të promovuar.

Për më tepër, adware zakonisht përfshin funksione të gjurmimit të të dhënave, të cilat mund të zbatohen edhe për SyncProcess. Kjo do të thotë se mbledh lloje të ndryshme të të dhënave të përdoruesit, duke përfshirë URL-të e vizituara, faqet e uebit të shikuara, pyetjet e kërkimit, skedarët e internetit, emrat e përdoruesve dhe fjalëkalimet, informacione të identifikueshme personalisht dhe madje edhe numrat e kartave të kreditit. Ky informacion i mbledhur më pas mund të dërgohet ose shitet te palët e treta, duke ngritur shqetësime të rëndësishme për privatësinë për përdoruesit.

PUP-të shpesh përhapen nëpërmjet taktikave të dyshimta

PUP-të përhapen shpesh përmes taktikave të dyshimta të shpërndarjes, duke shfrytëzuar metoda të ndryshme për të depërtuar në sistemet e përdoruesve. Këtu është një shpjegim gjithëpërfshirës i këtyre taktikave:

  • Softueri i paketuar : PUP-të shpesh bashkohen me shkarkime legjitime të softuerit. Përdoruesit mund të pajtohen pa e ditur të instalojnë PUP-in gjatë procesit të instalimit të softuerit kryesor, pasi grupi zakonisht fshihet brenda magjistarit të instalimit. Kjo taktikë është e përhapur në mesin e aplikacioneve freeware dhe shareware.
  • Reklamim mashtrues : PUP-të mund të reklamohen përmes reklamave mashtruese ose mashtruese, shpesh duke premtuar oferta joshëse ose optimizime të sistemit. Klikimi mbi këto reklama mund t'i ridrejtojë përdoruesit në faqet e internetit që i shtyjnë ata të shkarkojnë dhe instalojnë PUP nën maskën e softuerit legjitim.
  • Përditësimet e rreme të softuerit : Kriminelët kibernetikë mund të shpërndajnë PUP të maskuar si përditësime të softuerit ose arnime për aplikacione të njohura. Përdoruesit mund të hasin njoftime të rreme të përditësimeve gjatë shfletimit të Uebit, duke i mashtruar ata që të shkarkojnë dhe instalojnë PUP, i cili paraqet një përditësim kritik.
  • Ndarja e skedarëve Peer-to-Peer : PUP-të mund të përhapen gjithashtu përmes rrjeteve të ndarjes së skedarëve Peer-to-Peer (P2P), ku përdoruesit shkarkojnë softuer, media ose përmbajtje të tjera nga përdorues të tjerë. Aktorët e lidhur me mashtrimin mund t'i maskojnë PUP-të si përmbajtje të dëshiruar, duke i bërë përdoruesit që nuk dyshojnë t'i shkarkojnë dhe instalojnë pa dashje ato.
  • Bashkëngjitjet me email dhe lidhjet : PUP-të mund të shpërndahen nëpërmjet bashkëngjitjeve të postës elektronike ose lidhjeve në emailet e phishing. Këto emaile shpesh maskohen si komunikime legjitime nga subjekte të besuara, duke joshur përdoruesit të shkarkojnë bashkëngjitjet ose të klikojnë në lidhjet që çojnë në instalimin e PUP-ve.
  • Shtesat dhe shtesat e shfletuesit : PUP-të mund të shpërndahen si shtesa ose shtesa të shfletuesit, duke ofruar veçori ose funksione në dukje të dobishme. Përdoruesit mund t'i instalojnë pa dashje këto shtesa gjatë shfletimit të uebit ose instalimit të softuerit, pa dijeni për natyrën e tyre potencialisht të padëshiruar.
  • Taktikat e inxhinierisë sociale : PUP-të mund të përdorin taktikat e inxhinierisë sociale për të manipuluar përdoruesit në instalimin e tyre. Kjo mund të përfshijë sinjalizime të rreme, paralajmërime ose njoftime që mashtrojnë përdoruesit të besojnë se sistemi i tyre është i infektuar ose në rrezik, duke i shtyrë ata të shkarkojnë dhe instalojnë PUP për mbrojtje të supozuar.
  • Duke kuptuar këto taktika, përdoruesit mund të marrin masa proaktive për të shmangur instalimin e padashur të PUP-ve, të tilla si tregimi i kujdesshëm gjatë shkarkimit të softuerit, shmangia e klikimeve në lidhje ose reklama të dyshimta dhe përditësimi i rregullt i softuerit të tyre të sigurisë për të zbuluar dhe hequr PUP-të në mënyrë efektive.

    Në trend

    Më e shikuara

    Po ngarkohet...