Threat Database Adware ทั่วไปโครงการค้นหา

ทั่วไปโครงการค้นหา

GeneralProjectSearch เป็นแอปพลิเคชั่นรุกรานที่พยายามแอบเข้าไปในอุปกรณ์ Mac ของผู้ใช้ เป้าหมายของมันคือการสร้างสถานะที่นั่นและมีส่วนร่วมในแคมเปญโฆษณาที่น่ารำคาญซึ่งจะสร้างผลกำไรทางการเงินให้กับผู้ให้บริการ ลักษณะการทำงานนี้มีองค์ประกอบทั่วไปที่เกี่ยวข้องกับแอปพลิเคชันแอดแวร์

ไม่น่าแปลกใจเลยที่หลังจากวิเคราะห์ GeneralProjectSearch นักวิจัยของ infosec พบว่าเป็นแอปพลิเคชันจากกลุ่มแอดแวร์ AdLoad นอกจากนี้ยังจัดอยู่ในหมวดหมู่ PUP (โปรแกรมที่อาจไม่ต้องการ) เนื่องจากวิธีการที่น่าสงสัยที่เกี่ยวข้องกับการแจกจ่าย โดยเฉพาะอย่างยิ่ง GeneralProjectSearch ถูกส่งผ่านโปรแกรมติดตั้งปลอมที่แอบอ้างว่าเป็น Adobe Flash Player

แอปพลิเคชั่นแอดแวร์ถูกสร้างขึ้นเพื่อส่งโฆษณาที่ไม่ต้องการไปยังอุปกรณ์ที่ติดตั้ง โฆษณาที่เกี่ยวข้องกับแหล่งที่น่าสงสัยดังกล่าวไม่ควรเข้าหาโดยปราศจากความระมัดระวัง ผู้ใช้ที่โต้ตอบกับโฆษณาที่แสดงอาจกระตุ้นการเปลี่ยนเส้นทางไปยังเว็บไซต์หลอกลวง พอร์ทัลฟิชชิ่ง เริ่มการดาวน์โหลด PUP เพิ่มเติม ฯลฯ

สิ่งสำคัญอีกประการหนึ่งที่มักพบใน PUP คือความสามารถในการเก็บเกี่ยวข้อมูล ในกรณีส่วนใหญ่ แอปพลิเคชันเหล่านี้จะกำหนดเป้าหมายข้อมูลการท่องเว็บของผู้ใช้ เช่น ประวัติการเรียกดูและการค้นหา รายละเอียดอุปกรณ์รวมถึงที่อยู่ IP, ตำแหน่งทางภูมิศาสตร์, ประเภทอุปกรณ์, ประเภทเบราว์เซอร์และอื่น ๆ อีกมากมายสามารถส่งได้ อย่างไรก็ตาม PUP บางตัวสามารถเข้าถึงข้อมูลป้อนอัตโนมัติที่มีอยู่ในเว็บเบราว์เซอร์ของผู้ใช้ โดยทั่วไป ข้อมูลนี้จะรวมถึงข้อมูลประจำตัวของบัญชีที่ละเอียดอ่อน รายละเอียดธนาคาร ข้อมูลการชำระเงิน หรือหมายเลขบัตรเครดิต/เดบิต หากข้อมูลดังกล่าวเปิดเผยต่อบุคคลที่สาม อาจนำไปสู่ข้อกังวลด้านความเป็นส่วนตัวและความปลอดภัยที่ร้ายแรง

กำลังโหลด...