Threat Database Mac Malware TokenCollective

TokenCollective

ในขณะที่ตรวจสอบแอปพลิเคชัน TokenCollective นักวิจัยของ infosec ยืนยันว่าจุดประสงค์หลักคือการแสดงโฆษณาที่ล่วงล้ำซึ่งอาจรบกวนประสบการณ์ของผู้ใช้ ด้วยเหตุนี้ TokenCollective จึงถูกจัดประเภทเป็นแอดแวร์และ PUP (โปรแกรมที่อาจไม่เป็นที่ต้องการ) ควรสังเกตว่า TokenCollective ได้รับการออกแบบให้เปิดใช้งานบนอุปกรณ์ Mac

แอดแวร์เช่น TokenCollective อาจนำไปสู่ความเสี่ยงด้านความปลอดภัยและความเป็นส่วนตัว

TokenCollective มีแนวโน้มที่จะแสดงโฆษณาที่ล่วงล้ำจำนวนมากแก่ผู้ใช้ โฆษณาเหล่านี้มีศักยภาพในการเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ที่น่าสงสัยซึ่งอาจส่งผลต่อความเป็นส่วนตัวและความปลอดภัย เว็บไซต์เหล่านี้บางเว็บไซต์ออกแบบมาเพื่อหลอกลวงผู้เข้าชมให้โทรหาหมายเลขสนับสนุนทางเทคนิคปลอม ดาวน์โหลดแอปพลิเคชันที่น่าสงสัย หรือให้ข้อมูลที่ละเอียดอ่อน เช่น รายละเอียดบัตรเครดิตและข้อมูลบัตรประจำตัวประชาชน

นอกจากนี้ แอปพลิเคชันอย่าง TokenCollective ยังสามารถเข้าถึงข้อมูลที่ละเอียดอ่อนได้ในบางครั้ง เช่น รหัสผ่าน รายละเอียดบัตรเครดิต และข้อมูลส่วนตัวอื่นๆ ข้อมูลนี้อาจถูกนำไปใช้โดยผู้พัฒนาแอปพลิเคชันที่ไม่น่าไว้วางใจเพื่อวัตถุประสงค์ที่เป็นอันตราย เช่น การขโมยบัญชีออนไลน์ ตัวตน และเงิน

เนื่องจากความเสี่ยงที่อาจเกิดขึ้นจากแอดแวร์และแอปพลิเคชัน เช่น TokenCollective ขอแนะนำให้ถอนการติดตั้งแอปพลิเคชันออกจากระบบปฏิบัติการ ผู้ใช้ควรใช้ความระมัดระวังเมื่อดาวน์โหลดและติดตั้งซอฟต์แวร์ และควรดาวน์โหลดแอปพลิเคชันจากแหล่งที่เชื่อถือได้เท่านั้น

แอดแวร์และ PUPs (โปรแกรมที่อาจไม่เป็นที่ต้องการ) มักจะซ่อนการติดตั้งไว้

โดยทั่วไปแล้วแอดแวร์และโปรแกรมที่อาจไม่เป็นที่ต้องการ (PUPs) จะใช้กลยุทธ์การกระจายที่หลอกลวงเพื่อปกปิดการติดตั้งจากความสนใจของผู้ใช้ กลยุทธ์เหล่านี้รวมถึง:

  1. การรวม: แอดแวร์และ PUP มักรวมมากับซอฟต์แวร์ที่ถูกต้องตามกฎหมาย เช่น การดาวน์โหลดฟรีหรือการอัปเดตซอฟต์แวร์ ผู้ใช้อาจไม่ทราบว่าพวกเขากำลังดาวน์โหลดซอฟต์แวร์ที่ไม่ต้องการพร้อมกับซอฟต์แวร์ที่ถูกต้อง
  2. ปุ่มดาวน์โหลดปลอม: ในบางเว็บไซต์ ปุ่มดาวน์โหลดปลอมใช้เพื่อหลอกให้ผู้ใช้ดาวน์โหลดแอดแวร์และ PUP แทนที่จะเป็นซอฟต์แวร์ที่ต้องการ
  3. Malvertising: แอดแวร์และ PUP สามารถเผยแพร่ผ่านโฆษณาที่เป็นอันตรายได้เช่นกัน มัลแวร์โฆษณามักปรากฏบนเว็บไซต์ที่ถูกต้องและสามารถเปลี่ยนเส้นทางผู้ใช้ไปยังหน้าที่แจ้งให้ดาวน์โหลดและติดตั้งซอฟต์แวร์ที่ไม่ต้องการ
  4. วิศวกรรมสังคม: แอดแวร์และ PUP สามารถเผยแพร่ผ่านกลยุทธ์วิศวกรรมสังคม เช่น การแจ้งเตือนไวรัสปลอมหรือคำเตือนระบบ กลวิธีเหล่านี้ออกแบบมาเพื่อหลอกผู้ใช้ให้ดาวน์โหลดและติดตั้งซอฟต์แวร์

โดยรวมแล้ว แอดแวร์และ PUP ใช้กลยุทธ์ต่างๆ เพื่อปกปิดการติดตั้งจากความสนใจของผู้ใช้ ทำให้ผู้ใช้ต้องระมัดระวังเมื่อดาวน์โหลดและติดตั้งซอฟต์แวร์จากอินเทอร์เน็ต

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...