FractionConsole
Natuklasan ng mga mananaliksik ng Infosec ang isang Potentially Unwanted Program (PUP) na kilala bilang FractionConsole. Pagkatapos ng isang detalyadong pagsusuri, ang application na ito ay nakilala bilang adware na nagta-target sa mga user ng Mac. Ang FractionConsole ay bahagi ng kilalang pamilya ng AdLoad malware, na naging tuluy-tuloy at patuloy na banta sa mga user dahil sa agresibong pag-advertise nito at mga potensyal na kakayahan sa pagsubaybay sa data.
Talaan ng mga Nilalaman
Paano Gumagana ang FractionConsole?
Pangunahing gumagana ang FractionConsole sa pamamagitan ng pagpapakita ng mga mapanghimasok na advertisement sa mga device ng mga user. Maaaring lumabas ang mga ad na ito sa iba't ibang anyo, kabilang ang mga overlay, banner, kupon, pop-up at survey. Inilalagay ng adware ang mga ad na ito sa mga website, desktop interface, o iba pang mga application, na nakakagambala sa karanasan ng user.
- Mga Overlay at Banner : Mga patalastas na lumalabas sa itaas ng nilalaman ng website, kadalasang humahadlang sa pagtingin.
- Mga Kupon at Pop-up : Mga ad na nag-aalok ng mga deal o prompt na biglang lumabas sa screen.
- Mga Survey : Mga pekeng survey na idinisenyo upang mangolekta ng impormasyon ng user o mag-redirect sa mga mapanlinlang na site.
Ang Mga Panganib na Kaugnay ng Adware Advertisement
Ang mga advertisement na ipinapakita ng FractionConsole ay hindi lamang nakakainis; maaari rin silang makapinsala. Madalas silang nagpo-promote ng mga taktika, hindi mapagkakatiwalaang software at kahit malware. Ang pag-click sa mga advertisement na ito ay maaaring magpalitaw ng mga script na nagsasagawa ng mga palihim na pag-download o pag-install, na higit na nakompromiso ang system ng user.
Bagama't ang ilang mga advertisement ay maaaring mag-promote ng mga lehitimong produkto o serbisyo, ang mga pag-endorso na ito ay karaniwang hindi mula sa mga opisyal na partido. Sa halip, sinasamantala ng mga scammer ang mga programang kaakibat upang makakuha ng mga komisyon sa pamamagitan ng pag-promote ng nilalaman sa pamamagitan ng mga mapanlinlang na paraan na ito.
Mga Kakayahang Pagsubaybay sa Data
Ang adware tulad ng FractionConsole ay kadalasang may kasamang mga functionality sa pagsubaybay sa data. Ang mga uri ng data na maaaring ma-target ay kinabibilangan ng:
- Mga binisita na URL at Viewed Web page: Pagsubaybay sa kasaysayan ng pagba-browse upang maunawaan ang mga kagustuhan ng user.
- Mga Query sa Paghahanap: Pagsubaybay kung ano ang hinahanap ng mga user online.
- Internet Cookies: Pag-access sa cookies upang mangalap ng impormasyon ng session at subaybayan ang aktibidad sa pagba-browse.
Ang nakolektang data na ito ay maaaring pagkakitaan sa pamamagitan ng pagbebenta nito sa mga third party, na naglalagay ng malaking panganib sa privacy at seguridad sa mga apektadong user.
Mga Kaduda-dudang Paraan ng Pamamahagi
Ang mga PUP at adware tulad ng FractionConsole ay kadalasang umaasa sa mga mapanlinlang na paraan ng pamamahagi upang palihim na makapasok sa mga device ng mga user. Ang ilan sa mga karaniwang pamamaraan ay kinabibilangan ng:
- Bundled Software : Ang adware ay madalas na kasama ng mga lehitimong pag-download ng software. Maaaring hindi sinasadyang i-install ng mga user ang adware kapag nag-install sila ng pangunahing software, lalo na kung hindi nila maingat na basahin ang mga prompt sa pag-install o mag-opt para sa mga custom na opsyon sa pag-install.
- Mga Pekeng Update sa Software : Maaaring malinlang ang mga user sa pag-install ng adware sa pamamagitan ng mga pekeng notification sa pag-update para sa sikat na software tulad ng Adobe Flash Player o mga Web browser. Ang mga update na ito ay madalas na nagre-redirect sa mga mapanlinlang na site kung saan dina-download ang adware.
- Malvertising : Maaaring ipamahagi ang adware sa pamamagitan ng mga advertisement na nauugnay sa pandaraya (malvertising) sa mga lehitimong website. Nire-redirect ng mga ad na ito ang mga user sa mga site na awtomatikong nagda-download at nag-i-install ng adware.
- Mga Email sa Phishing : Ang mga email sa phishing na may mga mapanlinlang na attachment o link ay maaari ding maghatid ng adware. Ang mga email na ito sa karamihan ng oras ay lumilitaw na nagmula sa mga pinagkakatiwalaang mapagkukunan, na nag-uudyok sa mga user na mag-click sa mga link o magbukas ng mga attachment na nag-i-install ng adware.
Ang FractionConsole ay isang malaking banta sa mga user ng Mac dahil sa agresibong gawi ng adware at potensyal para sa pagsubaybay ng data. Ang pag-unawa sa operasyon nito at ang mga panganib na idinudulot nito ay napakahalaga para maprotektahan ng mga user ang kanilang sarili. Sa pamamagitan ng pagiging kamalayan sa mga kahina-hinalang paraan ng pamamahagi na ginagamit ng mga PUP at adware, ang mga user ay maaaring gumawa ng mga proactive na hakbang upang mapangalagaan ang kanilang mga device at personal na impormasyon mula sa mga naturang pagbabanta.