FormatDash
Natuklasan ng mga mananaliksik ang FormatDash application. Sa pagsusuri sa software na ito, nalaman nilang bumubuo ito ng adware na may layuning makabuo ng kita para sa mga tagalikha nito sa pamamagitan ng pagpapatupad ng mga mapanghimasok na kampanya ng advertisement. Bukod dito, ang FormatDash ay kumakatawan sa isa pang kaduda-dudang application na nagmumula sa kilalang AdLoad adware lineage. Ang isang mahalagang aspeto na dapat tandaan tungkol sa application ay partikular na nakatuon ito sa pag-target sa mga Mac device.
Ang pagkakaroon ng FormatDash ay maaaring humantong sa mga isyu sa privacy
Ang adware ay gumagana sa pamamagitan ng pagpapadali sa pagpapakita ng third-party na visual na nilalaman tulad ng mga pop-up, kupon, banner, survey, overlay at higit pa sa iba't ibang interface. Ang mga ad na ito ay kadalasang nagsisilbing mga platform para sa pag-eendorso ng isang hanay ng online na nilalaman, kabilang ang mga taktika, potensyal na mapaminsalang software at maging ang malware. Mahalagang tandaan na ang ilan sa mga ad na ito ay maaaring mapanghimasok at, sa pakikipag-ugnayan, mag-trigger ng mga script na nagpapasimula ng mga pag-download o pag-install nang hindi kumukuha ng pahintulot ng user.
Bagama't posibleng makakita ng mga lehitimong produkto at serbisyo sa pamamagitan ng mga ad na ipinapakita ng adware, ang mga alok na ito ay malamang na hindi i-endorso ng kanilang mga aktwal na developer o opisyal na entity. Sa halip, mas malamang na ang mga naturang promosyon ay isinaayos ng mga aktor na nauugnay sa pandaraya na nagsasamantala sa mga programang kaakibat na nauugnay sa nilalaman upang makakuha ng mga ipinagbabawal na komisyon.
Higit pa rito, ang ganitong uri ng rogue application ay kadalasang sumasaklaw sa mga kakayahan sa pagsubaybay sa data. Ang impormasyon ng interes na maaaring makalap ay kinabibilangan ng malawak na spectrum ng data ng user:
- Bumisita sa mga URL.
- Tiningnan ang mga Web page.
- Nagpasok ng mga query sa paghahanap.
- Mga kredensyal sa pag-log in.
- cookies sa internet.
- Mga detalye ng personal na pagkakakilanlan.
- Kahit na ang sensitibong impormasyon tulad ng mga numero ng credit card.
Ang nakalap na data na ito ay maaaring samantalahin para sa pinansiyal na pakinabang sa pamamagitan ng pagbebenta nito sa mga ikatlong partido, na nagpapataas ng mga alalahanin tungkol sa privacy at seguridad ng user.
Ang mga PUP (Potentially Unwanted Programs) at Adware ay Kadalasang Tinatakpan ang Kanilang Pag-install sa pamamagitan ng Mga Dubious Distribution Tactics
Gumagamit ang mga PUP at adware ng mga kaduda-dudang taktika sa pamamahagi upang ikubli ang kanilang proseso sa pag-install. Ang mga taktika na ito ay nilalayong linlangin ang mga user sa hindi sinasadyang pag-install ng mga hindi gustong software na ito sa kanilang mga device. Narito ang ilang karaniwang kahina-hinalang taktika sa pamamahagi na ginagamit ng mga PUP at adware:
- Bundled Software : Ang mga PUP at adware ay kadalasang nagpiggyback sa mga lehitimong pag-download ng software. Maaaring mag-download ang mga user ng isang tila hindi nakakapinsalang program, para lamang matuklasan na may kasama itong karagdagang hindi gustong software sa panahon ng proseso ng pag-install. Ito ay madalas na ginagawa sa pamamagitan ng mga paunang napiling checkbox na maaaring hindi mapansin ng mga user.
- Mga Mapanlinlang na Installer : Gumagamit ang ilang PUP at adware ng mga mapanlinlang na installer na nagpapakita ng hindi malinaw o nakakalito na mga opsyon. Maaaring hindi sinasadyang sumang-ayon ang mga user na mag-install ng mga karagdagang bahagi ng software habang sinusubukang kumpletuhin ang pag-install ng gustong program.
- Mga Pekeng Update Prompt : Maaaring gayahin ng mga hindi gustong program na ito ang mga lehitimong pag-update ng software, na nanlilinlang sa mga user na isipin na kailangan nilang mag-update ng kritikal na programa. Ang pag-click sa mga senyas na ito ay maaaring humantong sa pag-install ng mga PUP o adware sa halip na mga lehitimong update.
- Mga Mapanlinlang na Ad : Maaaring gumamit ang mga PUP at adware ng mga mapanlinlang na advertisement na ginagaya ang mga mensahe o babala ng system. Ang mga gumagamit na nag-click sa mga ad na ito ay maaaring hindi sinasadyang ma-trigger ang pag-download at pag-install ng hindi gustong software.
- Drive-by Downloads : Ang mga nakakahamak na website o nakompromisong online na ad ay maaaring magpasimula ng mga awtomatikong pag-download ng mga PUP at adware nang walang pahintulot ng user. Maaaring mangyari ito kapag bumisita ang mga user sa isang website o nakipag-ugnayan sa isang advertisement.
- Social Engineering : Maaaring gumamit ang mga PUP at adware ng sikolohikal na pagmamanipula upang kumbinsihin ang mga user na i-install ang mga ito. Maaaring kabilang dito ang mga mensaheng nagsasabing kailangan ang software para sa pagtingin sa partikular na nilalaman o nag-aalok ng mga eksklusibong benepisyo.
- Mga Email sa Phishing : Maaaring makatanggap ang mga user ng mga email na may mga link sa tila hindi nakakapinsalang pag-download o pag-update ng software. Ang pag-click sa mga link na ito ay maaaring humantong sa pag-install ng mga PUP o adware.
- Mga Extension ng Browser : Ang ilang mga PUP at adware ay ipinamamahagi bilang mga extension ng browser o mga add-on. Maaaring hindi sinasadyang i-install ng mga user ang mga extension na ito habang nagda-download ng iba pang software o sa pamamagitan ng mga mapanlinlang na prompt.
Upang protektahan ang kanilang sarili mula sa mga kahina-hinalang taktika na ito, dapat palaging mag-download ang mga user ng software mula sa mga mapagkakatiwalaang source, maingat na basahin ang mga prompt sa pag-install, tanggihan ang mga karagdagang alok ng software kung hindi kinakailangan, panatilihing napapanahon ang kanilang mga operating system at software ng seguridad, at manatiling maingat habang nagki-click sa mga link o ad. , lalo na ang mga may sobrang agresibo o apurahang mensahe.