Acalde.app

ในระหว่างการสืบสวนโปรแกรมที่ล่วงล้ำและอาจไม่น่าเชื่อถือ นักวิจัยด้านความปลอดภัยของข้อมูลระบุ Alcalde.app หลังจากการวิเคราะห์โดยละเอียด ผู้เชี่ยวชาญยืนยันว่าแอปพลิเคชั่นนี้ทำหน้าที่เป็นแอดแวร์ที่กำหนดเป้าหมายไปที่อุปกรณ์ Mac โดยเฉพาะ เมื่อติดตั้งบนอุปกรณ์ Mac ของผู้ใช้แล้ว Alcalde.app จะสร้างรายได้ให้กับนักพัฒนาโดยส่งโฆษณาที่น่าสงสัยและไม่พึงประสงค์ นอกจากนี้ยังเชื่อมโยงกับกลุ่มแอดแวร์ Pirrit ซึ่งเป็นที่รู้จักในด้านกลยุทธ์การกระจายโฆษณาเชิงรุก

Acalde.app อาจนำไปสู่ปัญหาความเป็นส่วนตัวและความปลอดภัยที่เพิ่มขึ้น

แอดแวร์เช่น Alcalde.app มีส่วนร่วมในการโฆษณาที่ล่วงล้ำโดยการแสดงเนื้อหากราฟิกของบุคคลที่สาม เช่น ป๊อปอัป แบนเนอร์ แบบสำรวจ และโอเวอร์เลย์ บนเดสก์ท็อป เว็บไซต์ที่เยี่ยมชม และอินเทอร์เฟซอื่น ๆ โฆษณาเหล่านี้มักจะส่งเสริมกลยุทธ์ออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือเป็นอันตราย และแม้แต่มัลแวร์ การคลิกที่โฆษณาเหล่านี้สามารถเรียกใช้สคริปต์ที่ดาวน์โหลดหรือติดตั้งซอฟต์แวร์โดยไม่ได้รับความยินยอมจากผู้ใช้

แม้ว่าผลิตภัณฑ์หรือบริการที่ถูกต้องตามกฎหมายบางอย่างอาจปรากฏในโฆษณาเหล่านี้เป็นครั้งคราว แต่ก็ไม่น่าจะได้รับการส่งเสริมจากแหล่งที่มาอย่างเป็นทางการ ผู้ฉ้อโกงมักจะใช้ประโยชน์จากโปรแกรมพันธมิตรที่เกี่ยวข้องกับผลิตภัณฑ์เหล่านี้เพื่อรับค่าคอมมิชชั่นที่ผิดกฎหมาย

แอดแวร์ยังมีความสามารถที่เป็นอันตรายนอกเหนือจากการโฆษณา เช่น การไฮแจ็กเบราว์เซอร์และการติดตามข้อมูล มันสามารถรวบรวมข้อมูลเช่น URL ที่เยี่ยมชม หน้าที่ดู คำค้นหา คุกกี้อินเทอร์เน็ต ข้อมูลการเข้าสู่ระบบบัญชี รายละเอียดที่สามารถระบุตัวตนส่วนบุคคล และหมายเลขบัตรเครดิต ข้อมูลที่รวบรวมนี้มักจะขายให้กับบุคคลที่สามเพื่อหากำไร

แอดแวร์และ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) มักจะพยายามติดตั้งอย่างลับๆ บนอุปกรณ์ของผู้ใช้

แอดแวร์และ PUP มักจะใช้วิธีการลับๆ เพื่อติดตั้งบนอุปกรณ์ของผู้ใช้ ต่อไปนี้เป็นกลยุทธ์ทั่วไปบางประการที่พวกเขาใช้:

  • การรวมกับซอฟต์แวร์ฟรี : แอดแวร์และ PUP มักมาพร้อมกับซอฟต์แวร์ฟรีที่ถูกกฎหมาย เมื่อผู้ใช้ดาวน์โหลดและติดตั้งแอปพลิเคชันฟรี พวกเขาอาจติดตั้งโปรแกรมที่ไม่พึงประสงค์เพิ่มเติมโดยไม่ได้ตั้งใจ โปรแกรมพิเศษเหล่านี้มักจะรวมอยู่ในแพ็คเกจการติดตั้ง และอาจเลือกไว้ล่วงหน้าสำหรับการติดตั้งตามค่าเริ่มต้น
  • โปรแกรมติดตั้งที่ทำให้เข้าใจผิด : โปรแกรมติดตั้งอาจใช้เทคนิคหลอกลวงเพื่อหลอกให้ผู้ใช้ติดตั้งแอดแวร์หรือ PUP ซึ่งอาจรวมถึงการใช้ภาษาที่สร้างความสับสน การแสดงแอดแวร์เป็นองค์ประกอบที่จำเป็น หรือการซ่อนตัวเลือกการปฏิเสธในตำแหน่งที่มองเห็นได้ไม่ชัดเจน
  • การอัปเดตซอฟต์แวร์ปลอม : ผู้ใช้อาจพบการแจ้งเตือนการอัปเดตซอฟต์แวร์ปลอมที่แจ้งให้ดาวน์โหลดและติดตั้งการอัปเดตสำหรับซอฟต์แวร์ยอดนิยมเช่น Flash Player, Java หรือเว็บเบราว์เซอร์ การอัปเดตปลอมเหล่านี้มักจะมีแอดแวร์หรือ PUP
  • มัลแวร์โฆษณา : แอดแวร์สามารถเผยแพร่ผ่านโฆษณาที่ไม่ปลอดภัย (มัลแวร์โฆษณา) เมื่อผู้ใช้คลิกที่โฆษณาเหล่านี้ พวกเขาจะถูกเปลี่ยนเส้นทางไปยังเว็บไซต์ที่ดาวน์โหลดและติดตั้งโปรแกรมที่ไม่พึงประสงค์โดยอัตโนมัติโดยไม่ได้รับความยินยอมอย่างชัดแจ้ง
  • อีเมลฟิชชิ่ง : อาชญากรไซเบอร์อาจใช้อีเมลฟิชชิ่งพร้อมไฟล์แนบหรือลิงก์ที่เมื่อคลิกหรือเปิด จะดาวน์โหลดแอดแวร์หรือ PUP ลงในอุปกรณ์ของผู้ใช้
  • วิศวกรรมสังคม : นักพัฒนาแอดแวร์และ PUP มักใช้เทคนิควิศวกรรมสังคมเพื่อหลอกให้ผู้ใช้ดาวน์โหลดโปรแกรมของตน ซึ่งอาจเกี่ยวข้องกับการสร้างการแจ้งเตือน คำเตือน หรือข้อเสนอปลอมที่กระตุ้นให้ผู้ใช้ดำเนินการทันที
  • การปลอมตัวเป็นซอฟต์แวร์ที่ถูกกฎหมาย : แอดแวร์และ PUP บางตัวปลอมตัวเป็นซอฟต์แวร์ที่ถูกกฎหมายหรือเครื่องมือที่มีประโยชน์ อาจปรากฏเป็นส่วนขยายเบราว์เซอร์ ตัวล้างระบบ หรือตัวเพิ่มประสิทธิภาพเพื่อหลอกให้ผู้ใช้ติดตั้ง
  • เครือข่ายเพียร์ทูเพียร์ (P2P) : การดาวน์โหลดไฟล์ซอฟต์แวร์ เกม หรือไฟล์มีเดียจากเครือข่ายเพียร์ทูเพียร์ (P2P) อาจทำให้เกิดการติดตั้งแอดแวร์หรือ PUP โดยไม่ได้ตั้งใจ เนื่องจากไฟล์เหล่านี้อาจรวมกับโปรแกรมที่ไม่พึงประสงค์
  • ด้วยการทำความเข้าใจกลยุทธ์เหล่านี้ ผู้ใช้สามารถระมัดระวังมากขึ้นและดำเนินการเพื่อหลีกเลี่ยงการติดตั้งแอดแวร์และ PUP บนอุปกรณ์ของตนโดยไม่ได้ตั้งใจ

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...