Threat Database Mac Malware EssentialPlatform

EssentialPlatform

นักวิจัยด้านความปลอดภัยทางไซเบอร์พบแอปพลิเคชัน EssentialPlatform ซึ่งเป็นแอปพลิเคชันที่น่าสงสัยและไม่น่าเชื่อถืออื่นๆ เมื่อวิเคราะห์โปรแกรมนี้อย่างถี่ถ้วน พวกเขาแน่ใจว่ามันอยู่ในประเภทแอดแวร์ นอกจากนี้ ผู้เชี่ยวชาญพบว่า EssentialPlatform ยังเชื่อมโยงกับกลุ่มแอดแวร์ AdLoad ทำให้เป็นอีกหนึ่งส่วนเสริมของตระกูลแอพที่ไม่น่าเชื่อถือที่เติบโตขึ้นเรื่อยๆ เช่นเดียวกับแอปพลิเคชัน AdLoad ส่วนใหญ่ EssentialPlatform ยังกำหนดเป้าหมายไปยังอุปกรณ์ Mac โดยเฉพาะ

แอดแวร์ เช่น EssentialPlatform เป็นซอฟต์แวร์ที่ส่งโฆษณาที่ล่วงล้ำไปยังผู้ใช้ในขณะที่พวกเขาท่องอินเทอร์เน็ตหรือใช้แอปพลิเคชันต่างๆ วัตถุประสงค์หลักของแอดแวร์คือการสร้างรายได้ให้กับนักพัฒนาโดยการแสดงโฆษณาที่ตรงเป้าหมายแก่ผู้ใช้ตามกิจกรรมออนไลน์และความชอบของพวกเขา แม้ว่าแอดแวร์บางตัวอาจค่อนข้างไม่เป็นอันตรายและน่ารำคาญ แต่ตัวอื่นๆ สามารถล่วงล้ำและทำให้ความเป็นส่วนตัวและความปลอดภัยของผู้ใช้ลดลงได้

แอปพลิเคชันแอดแวร์เช่น EssentialPlatform อาจทำให้เกิดปัญหาความเป็นส่วนตัวที่สำคัญ

แอดแวร์เป็นซอฟต์แวร์ที่ออกแบบมาโดยเฉพาะเพื่อสร้างและส่งโฆษณาที่ไม่พึงประสงค์และหลอกลวงแก่ผู้ใช้ โฆษณาเหล่านี้ในรูปแบบของเนื้อหากราฟิกของบุคคลที่สาม เช่น ป๊อปอัป แบนเนอร์ คูปอง ภาพซ้อนทับ แบบสำรวจ และอื่นๆ อาจแสดงบนเว็บไซต์ที่เยี่ยมชมและอินเทอร์เฟซอื่นๆ

วัตถุประสงค์หลักของโฆษณาเหล่านี้คือเพื่อส่งเสริมกลวิธีออนไลน์ต่างๆ ซอฟต์แวร์ที่ไม่น่าไว้วางใจหรือเป็นอันตราย และในบางกรณี แม้กระทั่งเผยแพร่มัลแวร์ การคลิกที่โฆษณาที่ล่วงล้ำบางอย่างอาจนำไปสู่การดาวน์โหลดหรือการติดตั้งโดยอัตโนมัติโดยที่ผู้ใช้ไม่ทราบหรือไม่ได้รับอนุญาต

โปรดทราบว่าแม้ว่าโฆษณาบางรายการอาจดูเหมือนเพื่อโปรโมตผลิตภัณฑ์หรือบริการของแท้ แต่โฆษณาเหล่านั้นมักจะได้รับการรับรองโดยนักต้มตุ๋นที่ใช้ประโยชน์จากโปรแกรมพันธมิตรเพื่อรับค่าคอมมิชชั่นที่ผิดกฎหมาย

นอกจากนี้ นักวิจัยยังสงสัยว่า EssentialPlatform รวบรวมข้อมูลผู้ใช้ที่ละเอียดอ่อน เช่น PUP ส่วนใหญ่ (โปรแกรมที่อาจไม่เป็นที่ต้องการ) แอดแวร์เป็นที่รู้จักจากการกำหนดเป้าหมายข้อมูลประเภทต่างๆ รวมถึงการเรียกดูและประวัติเครื่องมือค้นหา คุกกี้อินเทอร์เน็ต ข้อมูลรับรองการเข้าสู่ระบบบัญชี หมายเลขบัตรเครดิต และอื่นๆ จากนั้นข้อมูลที่รวบรวมได้จะสร้างรายได้จากการขายให้กับบุคคลที่สาม ซึ่งอาจกระทบต่อความเป็นส่วนตัวและความปลอดภัยของผู้ใช้

แอดแวร์และลูกสุนัขใช้กลยุทธ์ที่คลุมเครือในการเผยแพร่

แอดแวร์และ PUP มักจะใช้กลยุทธ์การกระจายที่น่าสงสัยเพื่อติดตั้งบนอุปกรณ์ของผู้ใช้โดยไม่รู้ตัว กลยุทธ์เหล่านี้ออกแบบมาเพื่อหลอกลวงผู้ใช้และใช้ประโยชน์จากความไว้วางใจเพื่อแทรกซึมเข้าไปในระบบของพวกเขาอย่างลับๆ ต่อไปนี้คือกลยุทธ์การแจกจ่ายที่น่าสงสัยทั่วไปที่ใช้โดยแอดแวร์และ PUPs:

  • การรวมกับซอฟต์แวร์ฟรี : แอดแวร์และ PUP มักรวมมากับซอฟต์แวร์ฟรีที่ถูกต้องตามกฎหมายที่ดาวน์โหลดจากเว็บไซต์ต่างๆ ในระหว่างขั้นตอนการติดตั้ง ผู้ใช้อาจตกลงที่จะติดตั้งซอฟต์แวร์เพิ่มเติม (แอดแวร์หรือ PUP) โดยไม่รู้ตัว ซึ่งมาพร้อมกับการเลือกล่วงหน้าหรือซ่อนอยู่ในตัวเลือกการติดตั้ง
  • ปุ่มดาวน์โหลดหลอกลวง : ในบางเว็บไซต์ โดยเฉพาะเว็บไซต์ที่โฮสต์เนื้อหาหรือซอฟต์แวร์ฟรี ปุ่มดาวน์โหลดหลอกลวงอาจปรากฏข้างปุ่มดาวน์โหลดจริง การคลิกที่ปุ่มหลอกลวงเหล่านี้อาจทำให้ผู้ใช้ดาวน์โหลดและติดตั้งแอดแวร์หรือ PUP แทนที่จะเป็นเนื้อหาที่ต้องการ
  • การอัปเดตระบบปลอม : แอดแวร์และ PUP อาจปลอมตัวเป็นการอัปเดตระบบหรือแพตช์ซอฟต์แวร์ที่ถูกต้อง ผู้ใช้ที่ไม่สงสัยอาจคลิกที่การแจ้งเตือนการอัปเดตปลอมเหล่านี้ เพื่อดาวน์โหลดและติดตั้งโปรแกรมที่ไม่ปลอดภัยโดยไม่ได้ตั้งใจ
  • โฆษณาที่ทำให้เข้าใจผิด : โฆษณาที่เป็นอันตราย (มัลแวร์) อาจทำให้ผู้ใช้ดาวน์โหลดและติดตั้งแอดแวร์หรือ PUP โฆษณาเหล่านี้มักจะปลอมแปลงเป็นเนื้อหาที่ถูกต้องตามกฎหมายหรือข้อเสนอที่ล่อลวง ดึงดูดให้ผู้ใช้คลิกที่โฆษณาเหล่านั้น
  • เทคนิควิศวกรรมสังคม : แอดแวร์และ PUP อาจใช้เทคนิควิศวกรรมสังคมเพื่อโน้มน้าวให้ผู้ใช้ติดตั้ง ซึ่งอาจรวมถึงข้อความป๊อปอัปที่เตือนถึงภัยคุกคามที่ไม่มีอยู่จริงหรือข้อเสนอล่อลวงที่แจ้งให้ผู้ใช้ดำเนินการ
  • ส่วนขยาย/ส่วนเสริมของเบราว์เซอร์ : แอดแวร์และ PUP อาจดูเหมือนเป็นส่วนขยายของเบราว์เซอร์หรือส่วนเสริมที่มีประโยชน์ ผู้ใช้อาจติดตั้งโดยคิดว่าจะช่วยปรับปรุงประสบการณ์การท่องเว็บของพวกเขา แต่กลับส่งโฆษณาที่ไม่ต้องการและเนื้อหาที่ล่วงล้ำอื่นๆ
  • อีเมลฟิชชิ่งและสแปม : แอดแวร์และ PUP อาจถูกเผยแพร่ผ่านอีเมลฟิชชิ่งหรือแคมเปญสแปม ซึ่งผู้ใช้จะถูกชักจูงให้ดาวน์โหลดและติดตั้งไฟล์แนบหรือลิงก์ที่ไม่ปลอดภัยซึ่งดูเหมือนไม่เป็นอันตราย

เพื่อป้องกันแอดแวร์และ PUP ผู้ใช้ควรระมัดระวังในขณะที่ดาวน์โหลดซอฟต์แวร์จากแหล่งที่ไม่น่าเชื่อถือ และเลือกใช้การติดตั้งแบบกำหนดเองเสมอเพื่อตรวจสอบและปฏิเสธซอฟต์แวร์ที่ให้มาเพิ่มเติม นอกจากนี้ การใช้ซอฟต์แวร์ป้องกันไวรัสและมัลแวร์ที่มีชื่อเสียงสามารถช่วยตรวจจับและบล็อกภัยคุกคามที่อาจเกิดขึ้นก่อนที่จะทำอันตรายต่อระบบ การรู้เกี่ยวกับภัยคุกคามความปลอดภัยทางไซเบอร์ล่าสุดและการระแวดระวังขณะท่องอินเทอร์เน็ตยังสามารถป้องกันการติดตั้งแอดแวร์และ PUP บนอุปกรณ์ของผู้ใช้โดยไม่ได้ตั้งใจ

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...