ฐานข้อมูลภัยคุกคาม Mac Malware ไฟเบอร์ออปติกลอนเชอร์

ไฟเบอร์ออปติกลอนเชอร์

ในระหว่างการสอบสวนโปรแกรมที่ล่วงล้ำและน่าสงสัย นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ระบุแอปพลิเคชันที่เรียกว่า FiberOpticLauncher จากการวิเคราะห์อย่างละเอียด ผู้เชี่ยวชาญระบุว่าซอฟต์แวร์นี้เป็นแอดแวร์ที่กำหนดเป้าหมายอุปกรณ์ Mac โดยเฉพาะ แอดแวร์หรือซอฟต์แวร์ที่สนับสนุนการโฆษณาถูกสร้างขึ้นเพื่อสร้างรายได้ให้กับนักพัฒนาโดยการกระหน่ำโจมตีผู้ใช้ด้วยโฆษณาที่ไม่พึงประสงค์และอาจเป็นอันตราย นอกจากนี้ยังได้รับการยืนยันว่า FiberOpticLauncher เป็นส่วนหนึ่งของกลุ่มมัลแวร์ AdLoad ที่น่าอับอายซึ่งเป็นที่รู้จักในเรื่องกิจกรรมที่เป็นอันตรายบนระบบ Mac

FiberOpticLauncher พยายามทำให้ผู้ใช้ท่วมท้นด้วยโฆษณาเมื่อติดตั้งแล้ว

โดยทั่วไปแอดแวร์จะแสดงโฆษณาบนเว็บไซต์ เดสก์ท็อป หรืออินเทอร์เฟซผู้ใช้อื่นๆ ที่เข้าชม ซึ่งทำให้ประสบการณ์การท่องเว็บเสื่อมลงอย่างมาก โฆษณาของบุคคลที่สามเหล่านี้มักส่งเสริมการหลอกลวงออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือเป็นอันตราย และแม้แต่มัลแวร์ การคลิกที่โฆษณาเหล่านี้ยังสามารถเรียกใช้สคริปต์ที่ทำการดาวน์โหลดหรือติดตั้งแบบซ่อนตัวได้

แม้ว่าผลิตภัณฑ์หรือบริการของแท้บางครั้งอาจปรากฏในโฆษณาเหล่านี้ แต่ก็ไม่น่าจะได้รับการรับรองจากนักพัฒนาหรือหน่วยงานที่เป็นทางการที่แท้จริง โดยทั่วไปแล้ว นักหลอกลวงจะใช้ประโยชน์จากโปรแกรม Affiliate เพื่อรับค่าคอมมิชชั่นที่ผิดกฎหมายโดยการโปรโมตโฆษณาเหล่านี้

นอกจากนี้ โปรแกรมแอดแวร์ รวมถึง FiberOpticLauncher มักมีฟังก์ชันการติดตามข้อมูลรวมอยู่ด้วย พวกเขาสามารถรวบรวมข้อมูลที่ละเอียดอ่อนประเภทต่างๆ เช่น ประวัติการเรียกดูและการค้นหา คุกกี้อินเทอร์เน็ต ข้อมูลการเข้าสู่ระบบบัญชี รายละเอียดที่สามารถระบุตัวบุคคลได้ และหมายเลขบัตรเครดิต ข้อมูลนี้มีความเสี่ยงที่จะถูกขายให้กับบุคคลที่สามหรือแสวงหาผลกำไร

ผู้ใช้ไม่ค่อยติดตั้งแอดแวร์และ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) อย่างรู้เท่าทัน

ผู้ใช้ไม่ค่อยติดตั้งแอดแวร์และ PUP โดยรู้เท่าทันเนื่องจากแอปที่ล่วงล้ำเหล่านี้มักเผยแพร่โดยใช้กลวิธีหลอกลวง ต่อไปนี้เป็นวิธีการทำงานของกลยุทธ์ลับเหล่านี้:

  1. การรวมกับซอฟต์แวร์ฟรี : แอดแวร์และ PUP มักมาพร้อมกับซอฟต์แวร์ฟรีที่ถูกกฎหมาย ระหว่างการติดตั้ง ผู้ใช้มักไม่ทราบแน่ชัดว่ามีการติดตั้งโปรแกรมเพิ่มเติมควบคู่ไปกับซอฟต์แวร์ที่ต้องการ โปรแกรมพิเศษเหล่านี้มักจะซ่อนอยู่ในการตั้งค่าการติดตั้ง 'กำหนดเอง' หรือ 'ขั้นสูง' ซึ่งผู้ใช้จำนวนมากข้ามไป
  2. ปุ่มดาวน์โหลดที่ทำให้เข้าใจผิด : ในเว็บไซต์ดาวน์โหลดบางแห่ง ปุ่มดาวน์โหลดปลอมจะวางอยู่ข้างๆ ปุ่มดาวน์โหลดของแท้ ปุ่มที่ทำให้เข้าใจผิดเหล่านี้ได้รับการออกแบบมาเพื่อหลอกให้ผู้ใช้ดาวน์โหลดแอดแวร์หรือ PUP แทนซอฟต์แวร์ที่ต้องการ
  3. การอัปเดตซอฟต์แวร์ปลอม : บางครั้งผู้ใช้จะเห็นข้อความป๊อปอัปหรือการแจ้งเตือนที่อ้างว่าซอฟต์แวร์หรือระบบของตนล้าสมัยและจำเป็นต้องได้รับการอัปเดตอย่างเร่งด่วน ข้อความเหล่านี้ทำให้ผู้ใช้ดาวน์โหลดแอดแวร์หรือ PUP ที่ปลอมตัวเป็นการอัปเดตที่ถูกต้องตามกฎหมาย
  • กลยุทธ์วิศวกรรมสังคม : ผู้ฉ้อโกงใช้ข้อความที่น่าตกใจหรือคำเตือนปลอมเกี่ยวกับปัญหาความปลอดภัยของระบบเพื่อเตือนผู้ใช้ให้ดาวน์โหลดและติดตั้งแอดแวร์หรือ PUP กลยุทธ์เหล่านี้มักเกี่ยวข้องกับการแจ้งเตือนไวรัสปลอมหรือข้อผิดพลาดของระบบที่แนะนำให้ผู้ใช้ดาวน์โหลดซอฟต์แวร์ที่น่าสงสัยเพื่อ 'แก้ไข'
  • ไฟล์แนบและลิงก์อีเมลที่ถูกบุกรุก : แอดแวร์และ PUP สามารถเผยแพร่ผ่านไฟล์แนบอีเมลหรือลิงก์ได้ ผู้ใช้อาจได้รับอีเมลที่ดูเหมือนว่ามาจากแหล่งที่ถูกต้อง แจ้งให้ดาวน์โหลดไฟล์แนบหรือคลิกลิงก์ที่ติดตั้งซอฟต์แวร์ไม่พึงประสงค์
  • โฆษณาที่ทำให้เข้าใจผิด : โฆษณาออนไลน์อาจส่งเสริมซอฟต์แวร์ที่อ้างว่าปรับปรุงประสิทธิภาพของระบบหรือเสนอบริการที่มีคุณค่า โฆษณาเหล่านี้มักนำไปสู่การติดตั้งแอดแวร์หรือ PUP แทนซอฟต์แวร์ที่โฆษณา
  • วิธีการเผยแพร่ที่หลอกลวงเหล่านี้ช่วยให้แอดแวร์และ PUP แทรกซึมระบบของผู้ใช้โดยไม่ได้รับความยินยอมอย่างชัดแจ้งได้ง่าย เพื่อปกป้องตนเอง ผู้ใช้ควรดาวน์โหลดซอฟต์แวร์จากแหล่งที่เชื่อถือได้ ให้ความสนใจเป็นพิเศษระหว่างกระบวนการติดตั้ง และใช้ซอฟต์แวร์รักษาความปลอดภัยเพื่อตรวจจับและบล็อกโปรแกรมที่ไม่ต้องการ

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...