ฐานข้อมูลภัยคุกคาม Mac Malware ทักษะการเพิ่มประสิทธิภาพ

ทักษะการเพิ่มประสิทธิภาพ

Potentially Unwanted Programs (PUP) คือแอปพลิเคชันที่แม้จะไม่ปลอดภัย แต่ก็สามารถลดประสิทธิภาพของคอมพิวเตอร์ ลดความเป็นส่วนตัว และก่อให้เกิดความรำคาญอื่นๆ ได้ แอปพลิเคชันเหล่านี้มักมาพร้อมกับซอฟต์แวร์ที่ถูกต้องตามกฎหมาย และติดตั้งโดยไม่ได้รับความตระหนักหรือความยินยอมจากผู้ใช้ ส่งผลให้เกิดพฤติกรรมที่ไม่คาดคิดและไม่พึงประสงค์

เมื่อเร็วๆ นี้นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ระบุแอปพลิเคชันที่น่าสงสัยที่เรียกว่า EnhancementSkills ในขณะที่กำลังตรวจสอบซอฟต์แวร์ที่ล่วงล้ำและน่าสงสัย จากการตรวจสอบอย่างละเอียด ผู้เชี่ยวชาญสรุปว่า EnhancementSkills ทำหน้าที่เป็นแอดแวร์ที่กำหนดเป้าหมายอุปกรณ์ Mac โดยเฉพาะ แอปพลิเคชั่นนี้ออกแบบมาเพื่อดำเนินการแคมเปญโฆษณาเชิงรุก โจมตีผู้ใช้ด้วยโฆษณาที่ไม่พึงประสงค์ นอกจากนี้ยังได้รับการพิจารณาว่า EnhancementSkills มีความเกี่ยวข้องกับตระกูลมัลแวร์ AdLoad ที่โด่งดัง ซึ่งเพิ่มความเสี่ยงที่อาจเกิดขึ้นกับระบบที่ได้รับผลกระทบ

EnhancementSkills อาจทำให้ผู้ใช้มีความเสี่ยงด้านความเป็นส่วนตัวเพิ่มขึ้น

แอดแวร์ดำเนินงานโดยมีเป้าหมายหลักในการสร้างรายได้ผ่านการโฆษณา โดยทั่วไปแล้วจะบรรลุผลสำเร็จโดยการแสดงเนื้อหากราฟิกของบุคคลที่สาม เช่น โฆษณา บนอินเทอร์เฟซต่างๆ อย่างไรก็ตาม โฆษณาที่ส่งโดยแอดแวร์สามารถสนับสนุนกลยุทธ์ออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือ และแม้แต่มัลแวร์ การคลิกที่โฆษณาเหล่านี้อาจนำไปสู่การดาวน์โหลดหรือการติดตั้งซอฟต์แวร์ที่อาจเป็นอันตรายอย่างลับๆ

แม้ว่าโฆษณาบางรายการอาจดูเป็นของแท้ แต่โฆษณาเหล่านี้มักได้รับการส่งเสริมโดยนักต้มตุ๋นที่ใช้ประโยชน์จากโปรแกรมพันธมิตรเพื่อรับค่าคอมมิชชั่นที่ผิดกฎหมาย นอกจากนี้ ซอฟต์แวร์ที่สนับสนุนโฆษณามักจะรวบรวมข้อมูลผู้ใช้ที่ละเอียดอ่อน ซึ่งเป็นฟังก์ชันที่ EnhancementSkills อาจมีเช่นกัน ข้อมูลที่รวบรวมนี้อาจรวมถึง URL ที่เข้าชม หน้าที่ดู คำค้นหา คุกกี้อินเทอร์เน็ต ข้อมูลการเข้าสู่ระบบ ข้อมูลส่วนบุคคล หมายเลขบัตรเครดิต และอื่นๆ ข้อมูลนี้สามารถขายให้กับบุคคลที่สามหรือนำไปใช้ในทางที่ผิดเพื่อหากำไร

PUP มักจะใช้ประโยชน์จากกลยุทธ์ที่น่าสงสัยเพื่อติดตั้งบนอุปกรณ์ของผู้ใช้

PUP มักจะหันไปใช้กลยุทธ์ที่น่าสงสัยเพื่อแทรกซึมอุปกรณ์ของผู้ใช้ ใช้ประโยชน์จากช่องโหว่และพฤติกรรมผู้ใช้เพื่อติดตั้ง โดยทั่วไปแล้วพวกเขาทำดังนี้:

  • ซอฟต์แวร์ที่แถมมา : PUP มักมาพร้อมกับการดาวน์โหลดซอฟต์แวร์ที่ถูกต้องตามกฎหมาย ผู้ใช้อาจติดตั้ง PUP ควบคู่ไปกับซอฟต์แวร์ที่ต้องการโดยไม่รู้ตัว หากพวกเขาไม่ได้ตรวจสอบตัวเลือกการติดตั้งหรือข้อกำหนดในการให้บริการอย่างรอบคอบ
  • โฆษณาและป๊อปอัปที่ทำให้เข้าใจผิด : PUP ใช้โฆษณาและป๊อปอัปที่ทำให้เข้าใจผิดที่พยายามหลอกให้ผู้ใช้คลิกโฆษณาเหล่านั้น โฆษณาเหล่านี้อาจอ้างว่าให้บริการที่เป็นประโยชน์หรืออัปเดตซอฟต์แวร์ แต่นำไปสู่การติดตั้ง PUP แทน
  • การแจ้งเตือนระบบปลอม : PUP มักจะเลียนแบบการแจ้งเตือนของระบบหรือคำเตือนด้านความปลอดภัย แจ้งเตือนผู้ใช้ให้เชื่อว่าอุปกรณ์ของตนมีความเสี่ยง ผู้ใช้อาจได้รับแจ้งให้ดาวน์โหลดเครื่องมือรักษาความปลอดภัยปลอมหรือการอัปเดตซอฟต์แวร์ ซึ่งจริงๆ แล้วคือ PUP
  • ฟรีแวร์หรือแชร์แวร์ : PUP อาจปลอมตัวเป็นซอฟต์แวร์ยอดนิยมเวอร์ชันฟรีหรือเวอร์ชันทดลองใช้ ผู้ใช้อาจดาวน์โหลดโปรแกรมเหล่านี้โดยไม่รู้ตัว โดยคิดว่ากำลังได้รับแอปพลิเคชันที่มีประโยชน์ฟรี
  • กลยุทธ์วิศวกรรมสังคม : PUP มักใช้เทคนิควิศวกรรมสังคม เช่น ข้อความโซเชียลมีเดียหรืออีเมลปลอม เพื่อหลอกล่อผู้ใช้ให้ดาวน์โหลดซอฟต์แวร์ที่เป็นอันตรายหรือคลิกลิงก์ที่เป็นอันตราย
  • ด้วยการใช้กลยุทธ์เหล่านี้ PUP จะใช้ประโยชน์จากความไว้วางใจของผู้ใช้ การขาดความตระหนักรู้ และช่องโหว่ของซอฟต์แวร์เพื่อเข้าถึงอุปกรณ์และดำเนินกิจกรรมที่ไม่พึงประสงค์

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...