Threat Database Mac Malware เครือข่ายทักษะ

เครือข่ายทักษะ

ดัชนีชี้วัดภัยคุกคาม

ระดับภัยคุกคาม: 20 % (ปกติ)
คอมพิวเตอร์ที่ติดเชื้อ: 2
เห็นครั้งแรก: March 1, 2022
ครั้งสุดท้ายที่เจอ: July 26, 2022

นักวิจัยได้ค้นพบแอปพลิเคชันที่เกี่ยวข้องที่เรียกว่า SkilledNetwork ซึ่งกำหนดเป้าหมายไปที่ผู้ใช้ Mac เมื่อวิเคราะห์แอปนี้แล้ว แอปนี้ทำงานเป็นซอฟต์แวร์ที่สนับสนุนโฆษณา (แอดแวร์) SkilledNetwork ยังเป็นสมาชิกของกลุ่มแอดแวร์ AdLoad ซึ่งเพิ่มความเสี่ยงโดยรวมและอาจเป็นอันตรายต่อผู้ใช้ ขอแนะนำอย่างยิ่งให้ผู้ใช้ระมัดระวังและใช้มาตรการที่จำเป็นเพื่อป้องกันอุปกรณ์ของตนจากซอฟต์แวร์ที่ล่วงล้ำประเภทนี้

แอปพลิเคชันแอดแวร์เช่น SkilledNetwork มักจะมีความสามารถที่ล่วงล้ำ

แอปพลิเคชันแอดแวร์ถูกสร้างขึ้นเพื่อแสดงโฆษณาที่ล่วงล้ำ โฆษณาเหล่านี้สามารถอยู่ในรูปแบบของป๊อปอัป แบนเนอร์ ภาพซ้อนทับ แบบสำรวจ และโฆษณาประเภทอื่นที่คล้ายคลึงกัน อย่างไรก็ตาม โฆษณาเหล่านี้ยังสามารถส่งเสริมกลยุทธ์ออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือหรือเป็นอันตราย และแม้แต่มัลแวร์

โฆษณาที่ล่วงล้ำบางอย่างสามารถทำการดาวน์โหลดหรือติดตั้งโดยไม่ได้รับความยินยอมจากผู้ใช้ นอกจากนี้ สิ่งสำคัญคือต้องทราบว่าเนื้อหาที่ถูกต้องตามกฎหมายอาจปรากฏในโฆษณาเหล่านี้เป็นครั้งคราว แต่ไม่น่าจะได้รับการรับรองจากนักพัฒนาจริง ในกรณีส่วนใหญ่ สแกมเมอร์ที่ใช้โปรแกรมพันธมิตรของผลิตภัณฑ์ในทางที่ผิดจะประชาสัมพันธ์เนื้อหานี้เพื่อรับค่าคอมมิชชั่นที่ผิดกฎหมาย

แม้ว่าแอดแวร์อาจไม่แสดงโฆษณาหากเบราว์เซอร์หรือระบบเข้ากันไม่ได้ บางเว็บไซต์ไม่ได้เข้าชม หรือเงื่อนไขอื่นๆ ไม่เหมาะสม มันยังคงคุกคามความสมบูรณ์ของอุปกรณ์และความเป็นส่วนตัวของผู้ใช้ นอกจากนี้ แอดแวร์อย่าง SkilledNetwork อาจมีคุณสมบัติการไฮแจ็กเบราว์เซอร์ที่อนุญาตให้ควบคุมประสบการณ์การท่องเว็บของผู้ใช้ แม้ว่าพฤติกรรมดังกล่าวจะไม่ถูกสังเกตในระหว่างการวิเคราะห์ก็ตาม

ยิ่งไปกว่านั้น SkilledNetwork มีแนวโน้มว่าจะสามารถติดตามข้อมูลผู้ใช้ได้ ซึ่งรวมถึง URL ที่เข้าชม หน้าที่เข้าชม ข้อความค้นหา คุกกี้อินเทอร์เน็ต ชื่อผู้ใช้และรหัสผ่าน รายละเอียดที่สามารถระบุตัวบุคคลได้ และหมายเลขบัตรเครดิต ข้อมูลที่รวบรวมนี้อาจถูกขายให้กับบุคคลที่สามหรือนำไปใช้เพื่อผลกำไร

ผู้ใช้ควรทราบเกี่ยวกับกลวิธีที่น่าสงสัยที่เกี่ยวข้องกับการเผยแพร่แอดแวร์และ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ)

แอดแวร์และ PUP เป็นโปรแกรมซอฟต์แวร์ที่ออกแบบมาเพื่อแสดงโฆษณาที่ไม่ต้องการหรือรวบรวมข้อมูลผู้ใช้โดยไม่ได้รับความยินยอมจากผู้ใช้ การแจกจ่ายโปรแกรมดังกล่าวเกี่ยวข้องกับกลวิธีต่างๆ ที่อาจเป็นอันตรายต่อความเป็นส่วนตัวและความปลอดภัยของคอมพิวเตอร์ของผู้ใช้

หนึ่งในกลยุทธ์ที่ใช้มากที่สุดโดยแอดแวร์และผู้จัดจำหน่าย PUP คือการรวมเข้าด้วยกัน สิ่งนี้เกี่ยวข้องกับการบรรจุแอดแวร์หรือ PUP ด้วยโปรแกรมซอฟต์แวร์อื่น ๆ ที่ผู้ใช้จงใจดาวน์โหลด โดยมักผ่านการแจ้งการติดตั้งที่หลอกลวงหรือไม่ชัดเจน ผู้ใช้อาจตกลงที่จะติดตั้งแอดแวร์หรือ PUP โดยไม่รู้ตัว

อีกกลยุทธ์หนึ่งคือการใช้โฆษณาและป๊อปอัปที่ทำให้เข้าใจผิดเพื่อหลอกลวงผู้ใช้ให้ดาวน์โหลดและติดตั้งแอดแวร์หรือ PUP ตัวอย่างเช่น โฆษณาอาจอ้างว่าผู้ใช้จำเป็นต้องอัปเดตซอฟต์แวร์หรือคอมพิวเตอร์ติดไวรัส การคลิกที่โฆษณาจะดาวน์โหลดแอดแวร์หรือ PUP ลงในคอมพิวเตอร์ของผู้ใช้

ผู้จัดจำหน่ายบางรายยังใช้เทคนิควิศวกรรมสังคมเพื่อโน้มน้าวให้ผู้ใช้ดาวน์โหลดและติดตั้งแอดแวร์หรือ PUP ซึ่งอาจรวมถึงการสวมรอยเป็นบริษัทซอฟต์แวร์ที่ถูกต้องหรือบริการสนับสนุนลูกค้า และใช้กลวิธีทำให้ตกใจหรือสัญญาว่าจะปรับปรุงประสิทธิภาพเพื่อโน้มน้าวให้ผู้ใช้ติดตั้งซอฟต์แวร์

โดยรวมแล้ว การเผยแพร่แอดแวร์และ PUP นั้นเกี่ยวข้องกับกลวิธีหลอกลวงและผิดจรรยาบรรณหลายอย่างที่อาจทำให้ผู้ใช้ตกอยู่ในความเสี่ยง ผู้ใช้ควรระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์และดาวน์โหลดจากแหล่งที่เชื่อถือได้เท่านั้นเพื่อหลีกเลี่ยงความเสี่ยงเหล่านี้

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...