Тхреат Датабасе Mac Malware СистемЛоцатор

СистемЛоцатор

Током рутинског испитивања наметљивих или непоузданих апликација, истраживачи су наишли на СистемЛоцатор. Након детаљне анализе, откривено је да је СистемЛоцатор облик рекламног софтвера који је посебно намењен Мац корисницима, са намером да их преплави сумњивим рекламама. Адвер, као што је СистемЛоцатор, обично преплављује кориснике нежељеним и потенцијално штетним огласима, реметећи њихово искуство прегледања. Штавише, СистемЛоцатор је идентификован као нови члан породице малвера АдЛоад , што додатно учвршћује његову класификацију као потенцијалну претњу.

СистемЛоцатор може да испоручује сумњиве рекламе када се једном инсталира

Адвер функционише са примарним циљем да генерише приход за своје програмере на различите начине. Ово обично укључује приказивање реклама, као што су искачући прозори, преклапања, купони, банери и још много тога, на посећеним веб локацијама или другим интерфејсима. Међутим, рекламе које генерише адвер често могу да промовишу онлајн тактике, непоуздане или опасне програме, па чак и малвер. Кликом на ове рекламе могу се покренути скрипте које покрећу преузимања или инсталације без пристанка корисника.

Иако се неки легитимни производи или услуге повремено могу појавити у овим огласима, мало је вероватно да ће их одобрити било који званични субјект. Уместо тога, оваква одобрења често оркестрирају преваранти који желе да искористе партнерске програме повезане са промовисаним садржајем, зарађујући на тај начин нелегитимне провизије.

Поред приказивања реклама, СистемЛоцатор, као и многи програми рекламног софтвера, такође може да садржи функције праћења података. Ове могућности му омогућавају да прикупи различите врсте информација, као што су посећене УРЛ адресе, прегледане веб странице, упити за претрагу, колачићи, корисничка имена и лозинке, детаљи који могу да идентификују, па чак и финансијски подаци. Ове прикупљене информације су веома вредне и могу се продати трећим лицима или искористити за профит на различите начине.

ПУП-ови (потенцијално нежељени програми) и адвер се у великој мери ослањају на сумњиве технике дистрибуције

ПУП-ови и рекламни софтвер се често у великој мери ослањају на сумњиве технике дистрибуције да би се инфилтрирали у системе корисника. Ево како они обично раде:

  • Пакет са бесплатним софтвером : ПУП-ови и рекламни софтвер се често налазе у пакету са бесплатним преузимањем софтвера. Када корисници преузму и инсталирају легитиман софтвер из сумњивих извора или без пажљивог прегледа процеса инсталације, они такође могу нехотице инсталирати ПУП-ове или рекламни софтвер у пакету са софтвером.
  • Обмањујући огласи и искачући прозори : ПУП-ови и рекламни софтвер користе обмањујуће рекламне тактике, као што су обмањујући огласи или искачући прозори, како би преварили кориснике да кликну на њих. Ови огласи често обећавају примамљиве понуде или награде, али уместо тога наводе кориснике да преузму и инсталирају нежељени софтвер.
  • Лажна ажурирања софтвера : Још једна уобичајена техника укључује представљање корисницима лажних обавештења о ажурирању софтвера. Ова обавештења опонашају легитимне упите за ажурирање од поузданих продаваца софтвера, али уместо тога наводе кориснике да преузму и инсталирају ПУП-ове или рекламни софтвер прерушен у исправке.
  • Тактике друштвеног инжењеринга : ПУП-ови и рекламни софтвер могу да користе тактике друштвеног инжењеринга да убеде кориснике да их вољно преузму и инсталирају. На пример, они могу представити лажна безбедносна упозорења која тврде да је систем корисника заражен малвером и понудити решење, које је заправо сам ПУП или адвер.
  • Проширења и додаци за прегледач : ПУП-ови и адвер често се маскирају као проширења или додаци за прегледач. Корисници могу несвесно да инсталирају ове екстензије док претражују Интернет или инсталирају софтвер, дозвољавајући ПУП-у или адверу да добију приступ претраживачу корисника и приказују наметљиве рекламе.
  • Мреже за дељење датотека : ПУП-ови и рекламни софтвер се такође могу ширити кроз мреже за дељење датотека и платформе Пеер-то-Пеер (П2П), где корисници преузимају софтвер или датотеке из непоузданих извора у које је промењено да би укључили нежељени софтвер.
  • Све у свему, ПУП-ови и рекламни софтвер користе разне обмањујуће и сумњиве технике дистрибуције да би се инфилтрирали у системе корисника и пропагирали, често искоришћавајући недостатак свести или опреза корисника док претражују интернет или преузимају софтвер.

    У тренду

    Најгледанији

    Учитавање...