Threat Database Mac Malware கிளாட்ஜாப்

கிளாட்ஜாப்

CladZap என்பது Mac சாதனங்களை குறிவைக்கும் முரட்டு மென்பொருள் வகையின் கீழ் வரும் ஒரு பயன்பாடாகும். இந்த பயன்பாடு உலாவி கடத்தல்காரர்கள் மற்றும் ஆட்வேர் ஆகிய இரண்டிற்கும் தொடர்புடைய பண்புகளை வெளிப்படுத்துகிறது. பயனரின் கணினியில் CladZap இன் இருப்பின் எதிர்மறையான விளைவுகளில் ஒன்று, இணைய உலாவியின் அமைப்புகளை மாற்றும் திறன் ஆகும். உலாவியில் ஒரு போலியான தேடுபொறியை ஒருங்கிணைப்பதன் மூலம் இது நிறைவேற்றுகிறது, இது பயனர்களை ஏமாற்றும் வலைத்தளங்களுக்குத் திருப்பிவிடுவது மட்டுமல்லாமல் பாதுகாப்பு அபாயங்களையும் ஏற்படுத்துகிறது. குறிப்பிடத்தக்க வகையில், CladZap அதன் தீங்கு விளைவிக்கும் செயல்களுக்காக அறியப்பட்ட, மோசமான AdLoad மால்வேர் குடும்பத்தின் ஒரு பகுதியாக அடையாளம் காணப்பட்டுள்ளது.

நிறுவியவுடன், CladZap பாப்-அப் சாளரங்கள், பதாகைகள் மற்றும் அடிக்கடி வழிமாற்றுகள் உட்பட பல விளம்பர உள்ளடக்கத்துடன் சமரசம் செய்யப்பட்ட சாதனத்தை மூழ்கடிக்கும். இந்த விளம்பரங்கள் மற்றும் தேடல் முடிவுகளில் ஹைப்பர்லிங்க்கள் உள்ளன, அவை சந்தேகத்திற்கு இடமில்லாத பயனர்களை மோசடி வலைத்தளங்களுக்கு வழிநடத்தும் திறன் கொண்டவை. இந்த தளங்கள் பொதுவாக சமூகப் பொறியியல் நுட்பங்களைப் பயன்படுத்தி முக்கியமான தனிப்பட்ட தகவல்களை வெளியிடுதல், தீம்பொருளைப் பதிவிறக்குதல் அல்லது அறியாமலேயே தேவையற்ற நிரல்களை (PUPகள்) நிறுவுதல் போன்றவற்றில் தனிநபர்களைக் கையாளுகின்றன.

மேக் சாதனத்தில் CladZap இன் இருப்பின் அறிகுறிகள்

இந்த ஊடுருவும் மென்பொருளின் இருப்பு, சீர்குலைக்கும் செயல்களைத் தொடங்கும் வரை பெரும்பாலான பயனர்களால் கவனிக்கப்படாமல் இருக்கும். இந்த ஒப்பீட்டு தெளிவின்மை முதன்மையாக ஊடுருவும் தந்திரங்களின் திறமையான பயன்பாட்டின் விளைவாகும், இது ஒரு அமைப்பிற்குள் கண்டறியப்படாமல் செயல்பட அனுமதிக்கிறது. இந்த முரட்டு பயன்பாட்டோடு தொடர்புடைய முதன்மைக் கோப்பைக் கண்டறிய, பயனர்கள் பொதுவாக தங்கள் 'பயன்பாடுகள்' கோப்புறைக்கு செல்ல வேண்டும். சாம்பல், பச்சை அல்லது டீல் பின்னணியில் பூதக்கண்ணாடியை உள்ளடக்கிய ஒரு ஐகானின் இருப்பு அனைத்து Adload மால்வேர் வகைகளுக்கும் பொதுவான அடையாளம் காணும் பண்பாக செயல்படுகிறது.

இந்த முரட்டு பயன்பாட்டின் ஒரு குறிப்பிடத்தக்க அம்சம், ஆப்பிளின் தனியுரிம பாதுகாப்பு அமைப்பான XProtect ஐ கடந்து செல்லும் திறன் ஆகும். பயனர்களிடையே மென்பொருளின் இருப்பைப் பற்றிய பொதுவான விழிப்புணர்வு இல்லாததற்கு இந்த புறக்கணிப்பு ஒரு குறிப்பிடத்தக்க காரணியாகும். மேலும், மென்பொருள் கணினியில் உள்ள பல்வேறு இடங்களில் தொடர்புடைய கோப்புகளை சிதறடிக்கும் தந்திரத்தை பயன்படுத்துகிறது, அதன் தடயத்தை திறம்பட மறைக்கிறது. இந்த சிதறிய கோப்பு விநியோகம், ஊடுருவும் நபரை கைமுறையாக அகற்றுவது பயனர்களுக்கு மிகவும் சவாலாக உள்ளது, மேலும் அச்சுறுத்தலை திறம்பட ஒழிக்க நிபுணர் பாதுகாப்பு கருவிகள் மற்றும் மென்பொருளின் தலையீடு தேவைப்படுகிறது.

PUPகள் மற்றும் முரட்டு பயன்பாடுகளுக்கான வழக்கமான விநியோக சேனல்கள்

CladZap போன்ற Adload பயன்பாடுகளால் பிரச்சாரம் செய்ய பயன்படுத்தப்படும் மிகவும் பொதுவான முறைகளில் ஒன்று, முறையான அங்கீகாரம் இல்லாமல் Flash Player ஐ நிறுவி அல்லது புதுப்பிப்பதாக நபர்களை ஏமாற்றுவதாகும். இந்தப் பரவல் உத்தியானது சமூகப் பொறியியல் தந்திரங்களைப் பயன்படுத்துவதைச் சார்ந்துள்ளது, அங்கு தீங்கிழைக்கும் நடிகர்கள் தங்களின் தற்போதைய Flash Player பதிப்பு காலாவதியாகிவிட்டது என்று தவறாகக் கூறி பயனர்களை தவறாக வழிநடத்த முயல்கின்றனர். இந்த ஏமாற்றும் விளம்பரங்கள் அவசர உணர்வை உருவாக்குகின்றன, 'சமீபத்திய பதிப்பை' நிறுவத் தவறினால், இணையதள உள்ளடக்கத்திற்கான அணுகல் தடைசெய்யப்படும் என்று பயனர்களை நம்ப வைக்கிறது.

2020 ஆம் ஆண்டில் HTML5 ஆனது Flash Player ஐ வலை உள்ளடக்கத்திற்கான தரநிலையாக மாற்றியபோது ஏற்பட்ட மாற்றத்தைப் பற்றி கணிசமான எண்ணிக்கையிலான பயனர்கள் இன்னும் அறியாமல் இருப்பது இந்தச் சூழ்நிலையில் சிக்கலைச் சேர்க்கிறது. எனவே, இந்த உண்மைக்கு முரணான எந்தவொரு உள்ளடக்கத்தையும் சந்திப்பது சிவப்புக் கொடியாக செயல்பட வேண்டும். பயனர்கள் எச்சரிக்கையுடன் இருக்க வேண்டும் மற்றும் Flash Player ஐ புதுப்பிக்க அல்லது நிறுவ வேண்டிய அவசியத்தை வலியுறுத்தும் எந்த வலைத்தளத்தையும் உடனடியாக விட்டுவிட வேண்டும்.

மேலும், இலவச மென்பொருளை நிறுவும் போது அதனுடன் தொடர்புடைய அபாயங்களைக் கண்டறிவது முக்கியம். இலவச மென்பொருளைப் பதிவிறக்குவது, வெளித்தோற்றத்தில் பாதிப்பில்லாதது போல, தீங்கு விளைவிக்கும் பயன்பாடுகள் அல்லது தீம்பொருள் உட்பட, தொகுக்கப்பட்ட மென்பொருளின் வாய்ப்பை அதிகரிக்கிறது. தேவையற்ற மென்பொருள் தொகுப்புகளைத் தவிர்க்க பயனர்கள் விழிப்புடன் இருக்க வேண்டும் மற்றும் நிறுவல் செயல்முறையை கவனமாக மதிப்பாய்வு செய்ய வேண்டும்.

மற்றொரு குறிப்பிடத்தக்க பிரச்சினை, பியர்-டு-பியர் (P2P) கோப்பு பகிர்வு நெட்வொர்க்குகள் மற்றும் திருட்டு உள்ளடக்கத்தை வழங்கும் இணையதளங்களுடன் தொடர்புடைய ஆபத்து. இந்த தளங்களில் பெரும்பாலும் சரியான ஒழுங்குமுறை இல்லை, தீம்பொருளை எளிதாகப் பரப்புவதற்கு வளமான நிலத்தை உருவாக்குகிறது. பயனர்களுக்கு, ஒரு முறையான நிரல் மற்றும் ட்ரோஜன் அல்லது பிற ஆபத்தான மென்பொருளை மறைக்கும் ஒன்றை வேறுபடுத்துவது அத்தகைய சூழலில் மிகவும் சவாலானது. எனவே, எச்சரிக்கையுடன் செயல்படுவது மற்றும் Adload பயன்பாடுகளால் தொற்று அல்லது ஊடுருவல் அபாயத்தைத் தணிக்க நம்பகமான மற்றும் புகழ்பெற்ற ஆதாரங்களில் இருந்து மென்பொருள் மற்றும் உள்ளடக்கத்தைப் பதிவிறக்குவதற்கு முன்னுரிமை அளிப்பது இன்றியமையாதது.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...