CreativeApply

Ang mga mananaliksik ng Infosec ay nakatagpo ng isang kahina-hinalang application na pinangalanang CreativeApply na sinusubukang samantalahin ang mga gumagamit nito. Pagkatapos magsagawa ng masusing pagsusuri sa software na ito, natukoy nila na ito ay, sa katunayan, adware na idinisenyo upang i-target ang mga Mac device. Ang mga natuklasan ay nagpapakita rin na ang CreativeApply ay kabilang sa AdLoad adware family, na nagdaragdag ng karagdagang konteksto sa kalikasan nito at mga potensyal na implikasyon para sa mga apektadong user.

Ang mga Adware at PUP (Potensyal na Hindi Gustong Mga Programa) ay Itinuturing na Mga Panganib sa Seguridad at Privacy

Gumagana ang adware na may pangunahing layunin na makabuo ng kita para sa mga developer nito sa pamamagitan ng pagpapatakbo ng mga nakakasagabal na kampanya sa advertising. Ang ganitong uri ng software ay partikular na idinisenyo upang magpakita ng iba't ibang uri ng mga ad, tulad ng mga pop-up, mga kupon, mga overlay, mga banner, at mga survey, sa iba't ibang mga interface.

Gayunpaman, ang pag-aalala sa adware ay nakasalalay sa likas na katangian ng mga ad na inihahatid nito. Marami sa mga ad na ito ang nag-eendorso ng mga online na scam, nagpo-promote ng hindi mapagkakatiwalaan o mapanganib na software, at, sa ilang mga kaso, namamahagi pa nga ng malware. Ang ilang mapanghimasok na advertisement ay may kakayahang magsagawa ng mga script na nagpapasimula ng mga palihim na pag-download o pag-install kapag na-click, na humahantong sa mga potensyal na banta sa seguridad.

Habang ang mga gumagamit ay maaaring paminsan-minsan ay makakita ng tunay na nilalaman sa pamamagitan ng mga patalastas na ito, ito ay madalas na pino-promote ng mga scammer na nagsasamantala sa mga programang kaakibat upang makakuha ng mga hindi lehitimong komisyon.

Ang isa pang nakababahalang aspeto ng adware, kabilang ang partikular na kaso ng CreativeApply, ay ang potensyal nitong mangolekta ng sensitibong impormasyon mula sa mga apektadong user. Ang data na ito ay maaaring magsama ng isang hanay ng mahinang impormasyon, tulad ng mga binisita na URL, tiningnang mga webpage, hinanap na mga query, Internet cookies, mga kredensyal sa pag-log in (mga username at password), personal na nakakapagpakilalang mga detalye, at maging ang mga numero ng credit card.

Ang impormasyong nakalap ng adware ay madalas na ibinabahagi o ibinebenta sa mga ikatlong partido, na maaaring kabilang ang mga cybercriminal na naglalayong pagsamantalahan ang data para sa mga hindi kanais-nais na layunin. Ito ay kumakatawan sa isang malaking panganib sa privacy at seguridad ng user, dahil ang sensitibong impormasyon na nahuhulog sa mga maling kamay ay maaaring humantong sa pagnanakaw ng pagkakakilanlan, pandaraya sa pananalapi, at iba pang mga anyo ng cybercrime.

Bigyang-pansin ang Makulimlim na Mga Taktika sa Pamamahagi na Pinagsasamantalahan ng Adware at mga PUP

Napakahalaga na maging mapagbantay at matulungin sa malilim na mga taktika sa pamamahagi na ginagamit ng adware at PUP. Ang mga uri ng software na ito ay kadalasang gumagamit ng mga mapanlinlang at hindi etikal na pamamaraan para makalusot sa mga device ng mga user at makompromiso ang kanilang privacy at seguridad. Ang ilan sa mga taktika sa pamamahagi na ginagamit ng adware at PUP ay kinabibilangan ng:

  • Bundling : Ang mga adware at PUP ay kadalasang kasama ng mga lehitimong pag-download ng software. Maaaring hindi sinasadyang i-install ng mga user ang mga ito kasama ng gustong software kung hindi nila maingat na susuriin ang mga prompt sa pag-install at mga opsyon sa pag-opt out.
  • Mga Mapanlinlang na Advertisement : Ang mga malilim na patalastas, na kadalasang nagkukunwaring mga lehitimong alok o mga alerto sa system, ay maaaring mag-udyok sa mga user na mag-click at hindi sinasadyang mag-install ng adware o PUP.
  • Mga Crack at Keygen ng Software : Ang mga hindi lehitimong software crack at keygen na available sa mga hindi awtorisadong website ay maaaring maglaman ng nakatagong adware o PUP, na nakakaakit sa mga user gamit ang libreng software ngunit sa halip ay nakompromiso ang kanilang mga device.
  • Mga Pekeng Update sa Software : Ang mga adware at PUP ay maaaring itago bilang mga pekeng update ng software, na nanlilinlang sa mga user sa pag-install ng hindi ligtas na software.
  • Mga Nakakahamak na Website : Ang pagbisita sa mga kahina-hinala o hindi ligtas na mga website ay maaaring humantong sa mga drive-by na pag-download, kung saan awtomatikong naka-install ang adware o PUP nang walang pahintulot ng user.
  • Mga Extension at Add-on ng Browser : Ang ilang mga extension at add-on ng browser ay maaaring adware in disguise, na naglalayong mag-inject ng mga hindi gustong advertisement at mangolekta ng data ng user.
  • Mga Email at Spam ng Phishing : Ang mga adware at PUP ay maaaring ipamahagi sa pamamagitan ng mga phishing na email o mga mensaheng spam, na humihikayat sa mga user na mag-click sa mga hindi ligtas na link o mag-download ng mga kahina-hinalang attachment.

Sa pamamagitan ng pananatiling mapagbantay, ang mga user ay maaaring makabuluhang bawasan ang panganib na mabiktima ng adware at mga PUP, na nagpapanatili ng isang ligtas at secure na digital na kapaligiran.

Trending

Pinaka Nanood

Naglo-load...