Threat Database Mac Malware ElementBrowser

ElementBrowser

Ang ElementBrowser application ay nakumpirma na gumana bilang adware. Nangangahulugan ito na ang pangunahing dahilan nito para sa umiiral ay upang palihim na mai-install sa mga computer system ng mga user at pagkatapos ay bumuo ng mga hindi kanais-nais at mapanghimasok na mga ad. Ang layunin ng mga developer ng ElementBrowser ay kumita ng kita sa proseso. Mahalagang tandaan na ang ElementBrowser ay partikular na idinisenyo upang i-target ang mga Mac device. Ang isa pang mahalagang aspeto ng kahina-hinalang app na natuklasan ng mga mananaliksik ng infosec ay nabibilang ito sa kilalang AdLoad adware na pamilya.

Ang Adware at mga PUP (Potensyal na Hindi Gustong Mga Programa) ay maaaring Magdulot ng Malubhang Mga Panganib sa Privacy

Karaniwang nangangahulugan ang adware ng mga nakakagambalang app na partikular na idinisenyo upang magpakita ng mga advertisement sa iba't ibang interface, kabilang ang mga browser at iba pang mga application. Ang mga advertisement na ito ay nagsisilbing mag-endorso ng mga online na scam, hindi mapagkakatiwalaan o nakakapinsalang software, at potensyal na mga banta ng malware. Mahalagang tandaan na ang ilang mapanghimasok na ad, kapag nakipag-ugnayan, ay maaaring magsagawa ng mga script na nagpapasimula ng mga pag-download o pag-install nang walang pahintulot ng user.

Napakahalagang maunawaan na habang ang mga tunay na produkto o serbisyo ay maaaring paminsan-minsang lumabas sa mga ad na ito, malamang na pino-promote ang mga ito ng mga scammer na nagsasamantala sa mga programang kaakibat upang makakuha ng mga hindi lehitimong komisyon.

Higit pa rito, ang mga rogue na application ng ganitong uri, gaya ng ElementBrowser, ay kadalasang nilagyan ng mga functionality sa pagsubaybay sa data. Bilang resulta, ang app ay maaaring may kakayahang mangolekta ng isang hanay ng impormasyon, kabilang ang mga binisita na URL, tiningnang mga pahina, mga query sa paghahanap, mga username at password, cookies sa internet, mga personal na nakakapagpakilalang detalye, data na nauugnay sa pananalapi, at higit pa. Ang na-harvest na impormasyon na ito ay maaaring ibahagi sa o ibenta sa mga third party, na nagpapataas ng mga alalahanin tungkol sa privacy ng user at ang potensyal na maling paggamit ng personal na data.

Dapat Bigyang-pansin ng Mga Gumagamit ang Mga Kaduda-dudang Taktika na Ginagamit sa Pamamahagi ng Adware at PUP

Ang pamamahagi ng adware at PUP ay nagsasangkot ng iba't ibang mga kahina-hinalang taktika na naglalayong linlangin ang mga user at mapadali ang pag-install ng hindi gustong software sa kanilang mga device. Sinasamantala ng mga taktikang ito ang mga kahinaan at manipulahin ang mga user upang hindi sinasadyang payagan ang pag-install ng adware at PUP. Narito ang ilang karaniwang kahina-hinalang taktika na ginagamit sa kanilang pamamahagi:

  • Software Bundling : Ang mga adware at PUP ay kadalasang kasama ng mga lehitimong pag-download ng software. Ang mga user na nagmamadali sa proseso ng pag-install o pumili ng mga default na opsyon sa pag-install ay maaaring hindi sinasadyang sumang-ayon na mag-install ng karagdagang hindi gustong software nang hindi nila nalalaman.
  • Mapanlinlang na Mga Pindutan sa Pag-download : Ang mga kahina-hinalang website ay maaaring gumamit ng mga mapanlinlang na pamamaraan sa pamamagitan ng pagpapakita ng mga peke o mapanlinlang na mga pindutan sa pag-download. Ang mga button na ito ay idinisenyo upang lituhin ang mga user sa pag-click sa mga ito, na humahantong sa pag-install ng adware o PUP sa halip na ang nilalayong file o application.
  • Mga Pekeng Update sa System : Maaaring lumikha ang mga scammer ng mga pekeng notification sa pag-update ng system na ginagaya ang mga lehitimong update ng software. Ang mga notification na ito ay madalas na lumalabas bilang mga pop-up o banner at i-prompt ang mga user na mag-download at mag-install ng mga update. Gayunpaman, ang pag-click sa mga pekeng update na ito ay maaaring magresulta sa pag-install ng adware o mga PUP sa halip.
  • Malvertising : Ang nakakahamak na advertising, o malvertising, ay nagsasangkot ng paglalagay ng mga mapanlinlang na ad sa mga lehitimong website. Maaaring naglalaman ang mga ad na ito ng nakatagong code o mapanlinlang na impormasyon, at kapag na-click, maaari nilang i-trigger ang pag-download at pag-install ng adware o PUP nang walang pahintulot ng user.
  • Social Engineering : Maaaring gumamit ang Adware at mga PUP ng mga diskarte sa social engineering upang manipulahin ang mga user. Maaaring kabilang dito ang nakakaakit na mga user na may mga pangako ng libreng software, eksklusibong nilalaman, o iba pang mga insentibo kapalit ng pag-install ng adware o mga PUP.
  • Mga Email at Website ng Phishing : Maaaring magpadala ang mga scammer ng mga email sa phishing o lumikha ng mga pekeng website na kamukha ng mga lehitimong mapagkukunan, nanlilinlang sa mga user na mag-download at mag-install ng adware o PUP sa pamamagitan ng pagpapanggap bilang opisyal na mga update sa software o mahalagang tool ng system.

Upang maprotektahan laban sa mga kahina-hinalang taktika sa pamamahagi na ito, dapat mag-ingat ang mga user kapag nagda-download ng software mula sa mga hindi pinagkakatiwalaang source, maingat na suriin ang mga prompt sa pag-install at mga tuntunin ng serbisyo, at mag-opt para sa mga custom na opsyon sa pag-install upang maiwasan ang naka-bundle na software. Ang pagpapanatiling napapanahon ng anti-malware software ay makakatulong din sa pag-detect at pag-block ng adware at mga PUP sa pag-install sa mga device ng mga user. Bukod pa rito, ang pagsasagawa ng ligtas na mga gawi sa pagba-browse at pagiging maingat sa mga kahina-hinalang ad, pop-up, at email ay makakaiwas sa maraming problema.

Trending

Pinaka Nanood

Naglo-load...