Threat Database Mac Malware DesignationDrive

DesignationDrive

DesignationDrive เป็นแอปพลิเคชั่นแอดแวร์ที่กำหนดเป้าหมายผู้ใช้อย่างไม่เลือกหน้าด้วยการโจมตีของโฆษณาที่ไม่ต้องการและหลอกลวง วัตถุประสงค์หลักของ DesignationDrive คือการสร้างรายได้ผ่านแนวทางการโฆษณาที่ล่วงล้ำ รบกวนประสบการณ์การท่องเว็บของผู้ใช้ และอาจกระทบต่อความเป็นส่วนตัวและความปลอดภัย แอปพลิเคชัน DesignationDrive กำหนดเป้าหมายไปที่อุปกรณ์ Mac โดยเฉพาะ นอกจากนี้ ผู้เชี่ยวชาญของ Infosec ยังสามารถยืนยันได้ว่าแอปนี้เป็นอีกหนึ่งส่วนเสริมของตระกูลแอดแวร์ AdLoad ที่น่าอับอาย

การปรากฏตัวของแอดแวร์เช่น DesignationDrive อาจมีผลเสียร้ายแรง

แอปพลิเคชันแอดแวร์ รวมถึง DesignationDrive ทำงานโดยแสดงโฆษณาผ่านอินเทอร์เฟซต่างๆ เนื้อหากราฟิกของบุคคลที่สามเหล่านี้ เช่น ป๊อปอัป ภาพซ้อนทับ แบนเนอร์ แบบสำรวจ และอื่นๆ โดยหลักแล้วทำหน้าที่เป็นเครื่องมือในการส่งเสริมกลยุทธ์ออนไลน์ เช่นเดียวกับ PUP ที่ไม่น่าไว้วางใจหรือเป็นอันตราย (โปรแกรมที่อาจไม่เป็นที่ต้องการ) จำเป็นอย่างยิ่งที่จะต้องทราบว่าผลิตภัณฑ์หรือบริการที่ถูกต้องตามกฎหมายที่พบผ่านโฆษณาเหล่านี้ไม่น่าจะได้รับการรับรองจากนักพัฒนาซอฟต์แวร์หรือบุคคลที่ได้รับอนุญาตอย่างแท้จริง แต่โดยทั่วไปแล้วการรับรองจะถูกจัดการโดยนักต้มตุ๋นที่ใช้ประโยชน์จากโปรแกรมพันธมิตรที่เกี่ยวข้องกับเนื้อหาโฆษณาเพื่อรับค่าคอมมิชชั่นอย่างผิดกฎหมาย

โฆษณาที่ล่วงล้ำที่นำเสนอโดยแอดแวร์อาจมีความเกี่ยวข้องเป็นพิเศษเนื่องจากอาจเรียกใช้สคริปต์ที่เริ่มต้นการดาวน์โหลดหรือการติดตั้งที่ซ่อนเร้นเมื่อถูกคลิก ผู้ใช้อาจกระตุ้นการกระทำเหล่านี้โดยไม่เจตนา ซึ่งนำไปสู่การติดตั้งซอฟต์แวร์ที่เป็นอันตรายโดยไม่พึงประสงค์หรือการดำเนินการของสคริปต์ที่เป็นอันตราย

นอกจากนี้ DesignationDrive และแอปพลิเคชันแอดแวร์อื่น ๆ อีกมากมายมีแนวโน้มที่จะติดตั้งฟังก์ชันการติดตามข้อมูล ซึ่งหมายความว่าแอปพลิเคชันอาจมีความสามารถในการรวบรวมข้อมูลเป้าหมายจากผู้ใช้ที่ได้รับผลกระทบ รวมถึง URL ที่เข้าชม หน้าเว็บที่ดู ข้อความค้นหา คุกกี้อินเทอร์เน็ต ชื่อผู้ใช้/รหัสผ่าน ข้อมูลระบุตัวบุคคล ข้อมูลทางการเงิน และอื่นๆ ข้อมูลที่รวบรวมได้นี้สามารถแบ่งปันหรือขายให้กับบุคคลที่สาม รวมถึงอาชญากรไซเบอร์ ซึ่งจะเพิ่มความเสี่ยงด้านความเป็นส่วนตัวที่เกี่ยวข้องกับ DesignationDrive และแอปพลิเคชันแอดแวร์ที่คล้ายกัน

แอดแวร์และ PUPs ใช้ประโยชน์จากกลวิธีที่น่าสงสัยต่างๆ เพื่อเผยแพร่

แอดแวร์และ PUP ใช้วิธีการที่น่าสงสัยต่างๆ สำหรับการแจกจ่าย โดยใช้ประโยชน์จากผู้ใช้ที่ไม่สงสัย วิธีการเหล่านี้รวมถึง:

    • การรวมซอฟต์แวร์ : แอดแวร์และ PUP มักจะสนับสนุนการดาวน์โหลดซอฟต์แวร์ที่ถูกกฎหมาย โดยจะมาพร้อมกับซอฟต์แวร์ที่ต้องการ ซึ่งโดยทั่วไปจะเป็นแอปพลิเคชันฟรีแวร์หรือแชร์แวร์ ผู้ใช้อาจติดตั้งแอดแวร์หรือ PUP ควบคู่ไปกับซอฟต์แวร์ที่ต้องการโดยไม่ได้ตั้งใจ
    • โฆษณาหลอกลวง : แอดแวร์และ PUP ใช้ประโยชน์จากเทคนิคการโฆษณาหลอกลวงเพื่อดึงดูดผู้ใช้ให้ดาวน์โหลดหรือติดตั้ง โฆษณาเหล่านี้อาจปรากฏเป็นข้อเสนอล่อลวง การอัปเดตซอฟต์แวร์ปลอม หรือการกล่าวอ้างที่ทำให้เข้าใจผิดซึ่งแจ้งให้ผู้ใช้คลิกและเริ่มกระบวนการติดตั้ง
    • ปุ่มดาวน์โหลดปลอม : เว็บไซต์ที่โฮสต์แอดแวร์และ PUP อาจใช้ปุ่มดาวน์โหลดที่ทำให้เข้าใจผิด ปุ่มเหล่านี้เลียนแบบลิงก์ดาวน์โหลดที่ถูกต้อง แต่เริ่มต้นการดาวน์โหลดซอฟต์แวร์ที่ไม่ต้องการแทน ผู้ใช้อาจกดปุ่มเหล่านี้ผิดพลาด โดยเชื่อว่ากำลังเข้าถึงเนื้อหาที่ต้องการ
    • การแชร์ไฟล์แบบเพียร์ทูเพียร์ (P2P) : แอดแวร์และ PUP สามารถเผยแพร่ผ่านเครือข่าย P2P เช่น แพลตฟอร์มทอร์เรนต์ ผู้ใช้ที่ดาวน์โหลดไฟล์จากเครือข่ายเหล่านี้อาจได้รับแอดแวร์หรือ PUP ที่รวมมากับเนื้อหาที่ต้องการโดยไม่รู้ตัว
    • มัลแวร์โฆษณา : โฆษณาที่เป็นอันตรายหรือที่เรียกว่ามัลแวร์โฆษณา เกี่ยวข้องกับการวางโฆษณาที่หลอกลวงหรือติดเชื้อบนเว็บไซต์ที่ถูกต้องตามกฎหมาย การคลิกที่โฆษณาเหล่านี้สามารถนำผู้ใช้ไปยังเว็บไซต์ที่แจกจ่ายแอดแวร์หรือ PUP
    • การอัปเดตซอฟต์แวร์ปลอม : แอดแวร์และ PUP อาจนำเสนอตัวเองว่าเป็นการอัปเดตซอฟต์แวร์หรือแพตช์ความปลอดภัยที่ถูกต้องตามกฎหมาย ผู้ใช้ที่หลงเชื่อการแจ้งเตือนที่หลอกลวงเหล่านี้และดาวน์โหลดการอัปเดตปลอมจะติดตั้งโปรแกรมที่ไม่ต้องการบนระบบของตนโดยไม่รู้ตัว
    • เทคนิควิศวกรรมสังคม : แอดแวร์และ PUP ใช้เทคนิควิศวกรรมสังคมเพื่อโน้มน้าวให้ผู้ใช้ติดตั้ง สิ่งนี้อาจเกี่ยวข้องกับการแสดงการแจ้งเตือนระบบปลอม ข้อความป๊อปอัป หรือคำเตือนเกี่ยวกับภัยคุกคามความปลอดภัยที่อาจเกิดขึ้น ทำให้ผู้ใช้ดำเนินการที่ส่งผลให้มีการติดตั้งแอดแวร์หรือ PUP

ด้วยการใช้ความระมัดระวังและใช้มาตรการรักษาความปลอดภัย ผู้ใช้พีซีสามารถป้องกันแอดแวร์และ PUP ได้ มาตรการเหล่านี้รวมถึงการดาวน์โหลดซอฟต์แวร์จากแหล่งที่เชื่อถือได้ ระวังโฆษณาและปุ่มดาวน์โหลดปลอม ปรับปรุงซอฟต์แวร์และเบราว์เซอร์ให้ทันสมัยอยู่เสมอ ใช้ซอฟต์แวร์ป้องกันไวรัสหรือมัลแวร์ที่มีชื่อเสียง และระบบสแกนหาภัยคุกคามที่อาจเกิดขึ้นอย่างสม่ำเสมอ

 

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...