ExtendedGuide
Ang mga Potensyal na Hindi Kanais-nais na Programa (Mga PUP) ay maaaring makabuluhang ikompromiso ang pagganap at seguridad ng iyong computer. Ang mga program na ito ay madalas na nakakapasok sa mga system nang hindi napapansin, na nagdadala sa kanila ng maraming hindi gustong mga ad, mapanghimasok na gawi, at mga potensyal na banta sa seguridad.
Natuklasan ng mga mananaliksik ang ExtendedGuide habang sinisiyasat ang mga mapanghimasok at hindi mapagkakatiwalaang mga aplikasyon. Ang application na ito ay inuri bilang adware at bahagi ng pamilya ng AdLoad malware. Dinisenyo upang i-target ang mga user ng Mac, ang ExtendedGuide ay binabaha ang mga user ng mga hindi kanais-nais at potensyal na hindi ligtas na mga advertisement.
Talaan ng mga Nilalaman
Pag-uugali at Mga Panganib sa Adware
Ang ExtendedGuide ay gumagana sa pamamagitan ng pagpapakita ng third-party na graphical na nilalaman, tulad ng mga advertisement, sa mga website na binisita ng user o sa loob ng iba pang mga interface. Ang mga advertisement na ito ay maaaring mag-promote ng isang hanay ng mga kahina-hinalang nilalaman, kabilang ang mga online na scam, hindi mapagkakatiwalaan o hindi ligtas na software at maging ang malware.
Ang ilang mga advertisement ay partikular na hindi ligtas dahil maaari silang magsagawa ng mga script upang magsagawa ng mga palihim na pag-download o pag-install kapag na-click, na higit na nakompromiso ang system ng user.
Pag-promote ng Mga Dubious na Produkto
Bagama't maaaring paminsan-minsang lumabas ang mga lehitimong produkto o serbisyo sa mga ad na ito, malamang na hindi sila ma-promote ng kanilang aktwal na mga developer. Sa halip, ang mga manloloko ay karaniwang nasa likod ng mga promosyong ito, na naglalayong kumita ng mga hindi lehitimong komisyon sa pamamagitan ng pag-abuso sa mga programang kaakibat ng nilalaman.
Mga Alalahanin sa Pagkolekta ng Data at Privacy
Bilang karagdagan sa pagpapakita ng mga hindi gustong advertisement, ang adware tulad ng ExtendedGuide ay kadalasang nagtataglay ng mga functionality sa pagsubaybay sa data. Nangangahulugan ito na ang ExtendedGuide ay maaaring nangangalap ng sensitibong impormasyon mula sa mga user, kabilang ang:
- Mga kasaysayan ng pagba-browse at search engine
- cookies sa internet
- Mga kredensyal sa pag-log-in ng account
- Mga detalye ng personal na pagkakakilanlan
- Data na nauugnay sa pananalapi
- Monetization ng Nakolektang Data
Ang nakolektang impormasyon ay maaaring pagkakitaan sa pamamagitan ng pagbebenta nito sa mga ikatlong partido, na humahantong sa mga potensyal na paglabag sa privacy at pagnanakaw ng pagkakakilanlan. Maaaring gamitin ang data na ito para sa naka-target na advertising, ibenta sa iba pang mga nakakahamak na entity o pinagsamantalahan para sa iba't ibang mapanlinlang na aktibidad.
Makulimlim na Pamamaraan ng Pamamahagi ng mga PUP
Ang isang karaniwang paraan na ginagamit ng mga PUP para sa pamamahagi ay ang pag-bundle ng libreng software. Ang mga gumagamit ay madalas na nagda-download at nag-install ng mga libreng programa nang hindi napagtatanto na ang mga karagdagang hindi gustong mga programa ay kasama sa pakete ng pag-install. Ang mga naka-bundle na pag-install na ito ay maaaring makalusot ng mga PUP sa mga system nang walang tahasang pahintulot ng user.
- Mga Pekeng Update sa Software : Kumakalat din ang mga PUP sa pamamagitan ng mga pekeng update sa software. Maaaring malinlang ang mga user na kailangan nilang i-update ang lehitimong software, ngunit sa halip, nagda-download at nag-i-install sila ng adware o iba pang mga mapanlinlang na programa.
- FraudulentAdvertisements : Ang mga advertisement na nauugnay sa pandaraya, o 'malvertising,' ay isa pang taktika. Ang mga gumagamit na nagki-click sa mga tila hindi nakakapinsalang mga ad ay maaaring hindi sinasadyang mag-download at mag-install ng mga PUP tulad ng ExtendedGuide. Ang mga ad na ito ay madalas na lumalabas sa hindi gaanong kagalang-galang na mga website o maaaring ipasok sa mga lehitimong site sa pamamagitan ng mga nakompromisong ad network.
- Mga Taktika sa Social Engineering : Malaki ang papel ng mga taktika sa social engineering sa pamamahagi ng mga PUP. Ang mga manloloko ay gumagawa ng mga nakakumbinsi na mensahe, babala, o senyas na humihikayat sa mga user na mag-download at mag-install ng hindi gustong software. Madalas na ginagaya ng mga mensaheng ito ang mga lehitimong alerto, na ginagawang partikular na epektibo ang mga ito.
Ang ExtendedGuide, isang PUP na naka-target sa mga gumagamit ng Mac, ay nagpapakita ng mga panganib na dulot ng adware at iba pang mga PUP. Sa pamamagitan ng pagpapakita ng mga hindi gustong advertisement, pag-promote ng mga kahina-hinalang produkto, at pagkolekta ng sensitibong data, kinokompromiso ng ExtendedGuide ang privacy ng user at seguridad ng system. Ang pag-unawa sa iba't ibang mga malilim na paraan ng pamamahagi na ginagamit ng mga PUP ay napakahalaga para sa pagprotekta sa sarili mula sa mga mapanghimasok at nakakapinsalang mga programang ito. Ang pagbabantay at maingat na pagsusuri sa mga pag-install ng software, update, at advertisement ay makakatulong sa mga user na maiwasan ang mga pitfalls ng mga PUP tulad ng ExtendedGuide.