StationSure

เมื่อเร็วๆ นี้ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ได้ค้นพบแอปพลิเคชันแอดแวร์ StationSure ซึ่งเป็นโปรแกรมที่อาจไม่เป็นที่ต้องการ (PUP) ที่กำหนดเป้าหมายผู้ใช้ Mac โดยเฉพาะ เมื่อติดตั้งแล้ว ซอฟต์แวร์ล่วงล้ำนี้มีจุดมุ่งหมายเพื่อใช้แคมเปญโฆษณาที่น่าสงสัยเป็นหลัก อย่างไรก็ตาม สิ่งที่ทำให้มันแตกต่างคือการเชื่อมโยงกับกลุ่มมัลแวร์ AdLoad ซึ่งเป็นสมาคมที่เกี่ยวข้องซึ่งส่งสัญญาณเตือนในหมู่ผู้เชี่ยวชาญ การเชื่อมต่อนี้ชี้ให้เห็นถึงความเสี่ยงที่อาจเกิดขึ้นต่อความเป็นส่วนตัวและความปลอดภัยของผู้ใช้ ทำให้ผู้ใช้ Mac จำเป็นต้องระมัดระวังและใช้มาตรการป้องกันที่จำเป็นต่อภัยคุกคามดังกล่าว

StationSure ทำให้อุปกรณ์ Mac ของผู้ใช้เต็มไปด้วยโฆษณา

โดยทั่วไปแอปพลิเคชันแอดแวร์ได้รับการออกแบบโดยมีวัตถุประสงค์เพื่อแสดงโฆษณาผ่านอินเทอร์เฟซและเว็บไซต์ต่างๆ โฆษณาเหล่านี้ซึ่งอาจอยู่ในรูปแบบของป๊อปอัป คูปอง แบบสำรวจ โอเวอร์เลย์ และอื่นๆ มักจะส่งเสริมกลยุทธ์ออนไลน์ ซอฟต์แวร์ที่ไม่น่าเชื่อถือ หรือแม้แต่มัลแวร์ การคลิกที่โฆษณาเหล่านี้อาจทำให้เกิดสคริปต์ที่เริ่มต้นการดาวน์โหลดหรือการติดตั้งโดยไม่ได้รับความยินยอมจากผู้ใช้

อย่างไรก็ตาม แม้ว่าผลิตภัณฑ์หรือบริการที่ถูกกฎหมายบางอย่างอาจโฆษณาผ่านช่องทางเหล่านี้ แต่ก็ไม่น่าจะได้รับการรับรองจากนักพัฒนาหรือฝ่ายที่เป็นทางการ แต่มีความเป็นไปได้มากกว่าที่การรับรองเหล่านี้จัดทำโดยผู้ฉ้อโกงที่ใช้ประโยชน์จากโปรแกรมพันธมิตรเพื่อรับค่าคอมมิชชั่นที่ผิดกฎหมาย

นอกจากนี้ แอดแวร์อย่าง StationSure อาจมีความสามารถในการติดตามข้อมูลซึ่งมักพบในซอฟต์แวร์ที่รองรับการโฆษณา ซึ่งหมายความว่าสามารถรวบรวมข้อมูลที่ละเอียดอ่อนได้หลากหลาย รวมถึงประวัติการเข้าชม คำค้นหาของเครื่องมือค้นหา คุกกี้ของเบราว์เซอร์ ข้อมูลการเข้าสู่ระบบ รายละเอียดที่สามารถระบุตัวบุคคลได้ และแม้แต่หมายเลขบัตรเครดิต ข้อมูลนี้จึงมีแนวโน้มที่จะถูกซื้อโดยบุคคลที่สามหรือแสวงหาผลประโยชน์ด้วยวิธีการต่างๆ ซึ่งก่อให้เกิดความเสี่ยงที่สำคัญต่อความเป็นส่วนตัวและความปลอดภัยของผู้ใช้

แอดแวร์และ PUP มักอาศัยแนวทางปฏิบัติในการเผยแพร่อันร่มรื่นในการติดตั้ง

แอดแวร์และ PUP มักใช้กลวิธีที่ไม่ชัดเจนในการเผยแพร่และการติดตั้งเพื่อแทรกซึมระบบของผู้ใช้โดยไม่ได้รับความยินยอม วิธีการทั่วไปที่ใช้ได้แก่:

  • ซอฟต์แวร์ที่แถมมา : แอดแวร์และ PUP มักมาพร้อมกับการดาวน์โหลดซอฟต์แวร์ที่ถูกต้องตามกฎหมาย ผู้ใช้อาจติดตั้งแอดแวร์หรือ PUP ควบคู่ไปกับซอฟต์แวร์ที่ต้องการโดยไม่ตั้งใจ หากพวกเขาไม่ได้ตรวจสอบกระบวนการติดตั้งอย่างรอบคอบ และเลือกไม่รับข้อเสนอเพิ่มเติมหรือส่วนประกอบที่รวมมา
  • การโฆษณาที่หลอกลวง : แอดแวร์และ PUP อาจถูกเผยแพร่ผ่านการโฆษณาที่หลอกลวง ผู้ใช้อาจพบโฆษณาที่ทำให้เข้าใจผิดซึ่งมีแนวโน้มว่าจะมีซอฟต์แวร์ฟรี เครื่องมือเพิ่มประสิทธิภาพระบบ หรือข้อเสนอที่น่าดึงดูดอื่นๆ การคลิกที่โฆษณาเหล่านี้อาจนำไปสู่การติดตั้งแอดแวร์หรือ PUP โดยไม่ได้ตั้งใจ
  • กลยุทธ์การอัปเดตซอฟต์แวร์ : แอดแวร์และ PUP อาจปลอมแปลงเป็นการอัปเดตซอฟต์แวร์หรือแพตช์รักษาความปลอดภัยที่ถูกต้องตามกฎหมาย ผู้ใช้อาจได้รับแจ้งให้ดาวน์โหลดและติดตั้งโปรแกรมปรับปรุงเหล่านี้ผ่านข้อความป๊อปอัพหรือการแจ้งเตือนระบบปลอม โดยการติดตั้งแอดแวร์หรือ PUP โดยไม่รู้ตัวแทนการอัพเดตของแท้
  • วิศวกรรมสังคม : แอดแวร์และ PUP อาจใช้กลยุทธ์วิศวกรรมสังคมเพื่อหลอกให้ผู้ใช้ติดตั้งซอฟต์แวร์ที่ไม่ปลอดภัย ซึ่งอาจเกี่ยวข้องกับการแอบอ้างเป็นหน่วยงานที่เชื่อถือได้ เช่น ฝ่ายสนับสนุนทางเทคนิคหรือผู้จำหน่ายซอฟต์แวร์ และการโน้มน้าวให้ผู้ใช้ดาวน์โหลดและติดตั้งซอฟต์แวร์ภายใต้ข้ออ้าง

โดยรวมแล้ว แอดแวร์และ PUP อาศัยการใช้ประโยชน์จากความไว้วางใจของผู้ใช้และการขาดความระมัดระวังในการเข้าถึงระบบของพวกเขา ผู้ใช้สามารถปกป้องตนเองได้โดยใช้ความระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์ หลีกเลี่ยงการคลิกโฆษณาหรือลิงก์ที่น่าสงสัย อัปเดตซอฟต์แวร์ให้ทันสมัยอยู่เสมอ และใช้ซอฟต์แวร์ป้องกันมัลแวร์ที่มีชื่อเสียงเพื่อตรวจจับและลบโปรแกรมที่อาจไม่พึงประสงค์

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...