Threat Database Mac Malware เศษส่วนแสง

เศษส่วนแสง

ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้ค้นพบการมีอยู่ของแอปพลิเคชันหลอกลวง OpticalFraction แอดแวร์เช่น OpticalFraction ได้รับการออกแบบมาโดยเฉพาะเพื่อส่งโฆษณาที่ล่วงล้ำและไม่พึงประสงค์ไปยังอุปกรณ์ของผู้ใช้ มันสร้างรายได้ให้กับผู้สร้างโดยการแสดงโฆษณาเหล่านี้และอาจรวบรวมข้อมูลผู้ใช้เพื่อวัตถุประสงค์ในการโฆษณาที่ตรงเป้าหมาย นอกจากนี้ การตรวจสอบเชิงลึกเกี่ยวกับแอปพลิเคชันนี้ได้นำไปสู่ข้อสรุปว่าเป็นของตระกูลแอดแวร์ AdLoa d เช่นเดียวกับแอป AdLoad อื่นๆ OpticalFraction ได้รับการออกแบบมาเพื่อกำหนดเป้าหมายอุปกรณ์ Mac โดยเฉพาะ

แอดแวร์เช่น OpticalFraction มักจะขัดขวางการทำงานที่ล่วงล้ำและไม่ต้องการ

แอดแวร์เป็นซอฟต์แวร์ประเภทหนึ่งที่ได้รับการออกแบบโดยมีวัตถุประสงค์หลักเพื่อดำเนินการแคมเปญโฆษณาที่ล่วงล้ำ ซอฟต์แวร์ที่ล่วงล้ำนี้แสดงโฆษณาบนเว็บไซต์ที่เยี่ยมชมหรืออินเทอร์เฟซผู้ใช้อื่นๆ จุดประสงค์ของโฆษณาคือเพื่อส่งเสริมกลโกงต่างๆ ซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือเป็นอันตราย และบางครั้งแม้แต่เพื่อเผยแพร่มัลแวร์ สิ่งสำคัญคือต้องทราบว่าการคลิกที่โฆษณาเหล่านี้บางรายการสามารถเรียกใช้สคริปต์ ซึ่งนำไปสู่การดาวน์โหลดหรือการติดตั้งเนื้อหาที่เป็นอันตรายเพิ่มเติมอย่างลับๆ

แม้ว่าจะเป็นไปได้ที่จะพบเนื้อหาที่ถูกต้องตามกฎหมายผ่านโฆษณาเหล่านี้ แต่ก็ไม่น่าจะเป็นไปได้สูงที่เนื้อหาดังกล่าวจะได้รับการรับรองโดยนักพัฒนาซอฟต์แวร์หรือบุคคลอย่างเป็นทางการที่เกี่ยวข้องกับผลิตภัณฑ์ที่โฆษณา ในกรณีส่วนใหญ่ การรับรองเหล่านี้ดำเนินการโดยนักต้มตุ๋นที่ใช้ประโยชน์จากโปรแกรมพันธมิตรเพื่อรับค่าคอมมิชชั่นที่ผิดกฎหมาย

นอกจากนี้ OpticalFraction ยังรวมฟังก์ชันการติดตามข้อมูลไว้ด้วย อาจมีความสามารถในการรวบรวมข้อมูลประเภทต่างๆ รวมถึงประวัติการท่องเว็บและเครื่องมือค้นหา คุกกี้อินเทอร์เน็ต ข้อมูลรับรองการเข้าสู่ระบบ รายละเอียดที่ระบุตัวบุคคลได้ และข้อมูลทางการเงิน ข้อมูลที่รวบรวมได้นั้นสามารถแบ่งปันหรือขายให้กับบุคคลที่สาม กระทบต่อความเป็นส่วนตัวของผู้ใช้และอาจนำไปสู่การโจรกรรมข้อมูลประจำตัวหรือรูปแบบอื่นๆ ของการใช้งานในทางที่ผิด

เนื่องจากลักษณะการล่วงล้ำและความเสี่ยงที่อาจเกิดขึ้นจากแอดแวร์ เช่น OpticalFraction จึงจำเป็นอย่างยิ่งที่ผู้ใช้จะต้องใช้มาตรการรักษาความปลอดภัยที่แข็งแกร่ง รวมถึงซอฟต์แวร์ป้องกันมัลแวร์ที่เชื่อถือได้ และใช้ความระมัดระวังเมื่อพบโฆษณาที่น่าสงสัยหรือดาวน์โหลดแอปพลิเคชันที่ไม่คุ้นเคย การสแกนระบบเป็นประจำและการอัปเดตซอฟต์แวร์ตามกำหนดเวลายังจำเป็นสำหรับการรักษาสภาพแวดล้อมดิจิทัลที่ปลอดภัยและได้รับการปกป้อง

ให้ความสนใจกับกลยุทธ์การแพร่กระจายที่ไม่เหมาะสมซึ่งใช้โดยแอดแวร์และ PUPs (โปรแกรมที่อาจไม่เป็นที่ต้องการ)

แอดแวร์และ PUP ใช้กลยุทธ์การกระจายที่ร่มรื่นเพื่อแทรกซึมเข้าไปในอุปกรณ์ของผู้ใช้ กลวิธีเหล่านี้ออกแบบมาเพื่อหลอกลวงหรือหลอกลวงผู้ใช้ให้ติดตั้งซอฟต์แวร์ที่ไม่ต้องการโดยไม่เจตนา ต่อไปนี้เป็นวิธีการทั่วไปที่แอดแวร์และ PUP ใช้ในการแจกจ่าย:

  • Bundled Software : แอดแวร์และ PUP มักจะมาพร้อมกับการดาวน์โหลดซอฟต์แวร์ที่ถูกกฎหมาย ผู้ใช้อาจตกลงที่จะติดตั้งซอฟต์แวร์เพิ่มเติมโดยไม่รู้ตัวในระหว่างขั้นตอนการติดตั้งโปรแกรมที่ต้องการ เทคนิคนี้ใช้ประโยชน์จากแนวโน้มของผู้ใช้ที่เร่งรีบผ่านขั้นตอนการติดตั้งโดยไม่ได้ตรวจสอบส่วนประกอบแต่ละอย่างอย่างถี่ถ้วน
  • การโฆษณาที่หลอกลวง : แอดแวร์และ PUP ใช้โฆษณาที่ทำให้เข้าใจผิดหรือหลอกลวงเพื่อดึงดูดผู้ใช้ให้คลิกโฆษณาเหล่านั้น โฆษณาเหล่านี้อาจอ้างว่ามีคุณลักษณะที่เป็นประโยชน์ การเพิ่มประสิทธิภาพระบบ หรือข้อเสนอที่น่าสนใจ อย่างไรก็ตาม การคลิกที่โฆษณาดังกล่าวอาจนำไปสู่การติดตั้งแอดแวร์หรือ PUP โดยไม่ได้ตั้งใจ
  • การอัปเดตซอฟต์แวร์ปลอม : แอดแวร์และ PUP อาจปลอมแปลงเป็นการอัปเดตซอฟต์แวร์หรือแพตช์ความปลอดภัย พวกเขาเลียนแบบลักษณะของการแจ้งเตือนการอัปเดตที่ถูกต้องเพื่อหลอกให้ผู้ใช้คลิก เมื่อคลิกแล้ว ผู้ใช้จะถูกนำทางไปยังเว็บไซต์ที่เป็นอันตรายหรือแจ้งให้ดาวน์โหลดและติดตั้งซอฟต์แวร์ที่ไม่ต้องการ
  • เครือข่ายการแชร์ไฟล์ : แอดแวร์และ PUP มักจะใช้ประโยชน์จากเครือข่ายการแชร์ไฟล์และเว็บไซต์ torrent พวกเขาอาจปลอมตัวเป็นซอฟต์แวร์ เกม หรือไฟล์มีเดียยอดนิยมหรือเป็นที่ต้องการเพื่อหลอกล่อให้ผู้ใช้ดาวน์โหลดและติดตั้ง
  • เว็บไซต์ที่เป็นอันตราย : บางเว็บไซต์ โดยเฉพาะเว็บไซต์ที่โฮสต์เนื้อหาละเมิดลิขสิทธิ์ เนื้อหาสำหรับผู้ใหญ่ หรือดาวน์โหลดฟรี อาจแจกจ่ายแอดแวร์และ PUP ผู้ใช้ที่เยี่ยมชมเว็บไซต์เหล่านี้อาจพบป๊อปอัปหรือปุ่มดาวน์โหลดที่ทำให้เข้าใจผิดซึ่งนำไปสู่การติดตั้งซอฟต์แวร์ที่ไม่ต้องการ
  • ส่วนขยายและส่วนเสริมของเบราว์เซอร์ : แอดแวร์และ PUP สามารถกระจายผ่านส่วนเสริมของเบราว์เซอร์หรือส่วนเสริมที่เป็นอันตราย ผู้ใช้อาจติดตั้งส่วนขยายเหล่านี้โดยไม่รู้ตัวขณะติดตั้งซอฟต์แวร์อื่นหรือผ่านการแจ้งเตือนหลอกลวงบนเว็บไซต์
  • สิ่งที่แนบมากับอีเมลและฟิชชิ่ง : แอดแวร์และ PUP อาจถูกเผยแพร่ผ่านอีเมลฟิชชิ่งที่มีไฟล์แนบหรือลิงก์ที่เป็นอันตราย ผู้ใช้ที่เปิดไฟล์แนบเหล่านี้หรือคลิกที่ลิงก์อาจติดตั้งซอฟต์แวร์ไม่พึงประสงค์บนอุปกรณ์ของตนโดยไม่ได้ตั้งใจ

เพื่อป้องกันกลยุทธ์การกระจายที่แอบแฝงซึ่งใช้โดยแอดแวร์และ PUP สิ่งสำคัญคือต้องใช้ความระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์ อัปเดตซอฟต์แวร์ป้องกันไวรัสและมัลแวร์ให้เป็นปัจจุบันอยู่เสมอ หลีกเลี่ยงการคลิกโฆษณาหรือลิงก์ที่น่าสงสัย และหมั่นสแกนอุปกรณ์เพื่อหาภัยคุกคามที่อาจเกิดขึ้น นอกจากนี้ การคำนึงถึงแหล่งที่มาของซอฟต์แวร์และไฟล์ที่ดาวน์โหลดมา และการคงไว้ซึ่งความตระหนักรู้เกี่ยวกับกลยุทธ์การเผยแพร่ทั่วไปสามารถช่วยผู้ใช้หลีกเลี่ยงการติดตั้งซอฟต์แวร์ที่ไม่ต้องการบนอุปกรณ์ของตน

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...