FunctionLog

Natuklasan kamakailan ng mga mananaliksik sa seguridad ang isang piraso ng software na tinatawag na FunctionLog habang sinisiyasat ang mga potensyal na nakakapinsala at kahina-hinalang mga application. Partikular na tina-target ng FunctionLog ang mga user ng mga Mac computer at nagpapakita ng mga katangiang tipikal ng adware. Ang pangunahing layunin nito ay magsagawa ng mga agresibong kampanya sa pag-advertise, na nakakaabala sa mga aktibidad ng mga user gamit ang mga mapanghimasok na advertisement. Bukod dito, natukoy ng mga mananaliksik ang FunctionLog bilang isang miyembro ng pamilya ng AdLoad malware, na binibigyang-diin ang koneksyon nito sa mas malawak na mga banta sa cybersecurity.

Ang pag-install ng FunctionLog ay maaaring Magdulot ng Tumaas na Mga Alalahanin sa Privacy at Seguridad

Ang adware, isang anyo ng software na idinisenyo upang makabuo ng kita sa pamamagitan ng advertising, ay gumagana sa pamamagitan ng paglalagay ng third-party na graphical na nilalaman, gaya ng mga pop-up, kupon, at mga overlay, sa iba't ibang interface. Bagama't ito ay maaaring mukhang hindi nakapipinsala, ang adware ay maaaring makabuluhang pababain ang kalidad ng pagba-browse at pagganap ng system. Higit pa rito, ang mga advertisement na ipinapakita nito ay kadalasang nagpo-promote ng hindi mapagkakatiwalaan o kahit na hindi ligtas na nilalaman, na nagdudulot ng mga panganib sa mga user.

Ang partikular na alalahanin ay ang potensyal para sa adware na mag-trigger ng mga script sa pakikipag-ugnayan, na humahantong sa mga palihim na pag-download o pag-install nang walang pahintulot ng user. Bukod pa rito, ang mga advertisement na nakatagpo sa pamamagitan ng adware ay maaaring maling nagpo-promote ng mga tunay na produkto o serbisyo, na kadalasang pinapadali ng mga manloloko na nagsasamantala sa mga programang kaakibat upang makakuha ng mga hindi lehitimong komisyon.

Higit pa sa mapanghimasok na advertising, ang adware ay maaari ding magkaroon ng mga kakayahan sa pagsubaybay sa data, isang karaniwang tampok sa ganitong uri ng software. Binibigyang-daan ng functionality na ito ang adware na mangolekta ng sensitibong impormasyon ng user, kabilang ang mga binisita na URL, tiningnang mga Web page, mga query sa paghahanap, cookies ng browser, mga kredensyal sa pag-log in, mga numero ng credit card at higit pa. Ang nasabing data ay maaaring pagkakitaan sa pamamagitan ng mga benta sa mga third party, na naglalantad sa mga user sa mga panganib sa privacy at potensyal na pagnanakaw ng pagkakakilanlan.

Maaaring Kumalat ang mga PUP (Potensyal na Hindi Gustong Mga Programa) at Adware sa pamamagitan ng Mga Dubious Distribution Technique

Ang mga PUP at adware ay madalas na kumakalat sa pamamagitan ng iba't ibang mga kahina-hinalang diskarte sa pamamahagi, sinasamantala ang mga hindi pinaghihinalaang gumagamit at pagsasamantala ng mga kahinaan sa mga system. Ang ilang karaniwang paraan ng pamamahagi ay kinabibilangan ng:

  • Bundled Software : Ang mga PUP at adware ay madalas na kasama ng mga lehitimong pag-download ng software. Maaaring hindi sinasadyang i-install ng mga user ang mga hindi gustong program na ito kapag nag-i-install ng gustong application nang hindi sinusuri nang mabuti ang proseso ng pag-install. Ang naka-bundle na software ay kadalasang nagtatago ng presensya ng mga PUP at adware sa fine print o sa loob ng mga tuntunin ng serbisyo, na humahantong sa mga user na sumang-ayon sa kanilang pag-install nang hindi sinasadya.
  • Malvertising : Kasama sa malvertising ang pagpapakalat ng mga hindi ligtas na advertisement sa mga lehitimong website o ad network. Maaaring i-redirect ng mga advertisement na ito ang mga user sa mga website na nagho-host ng mga PUP o adware o i-prompt sila na direktang mag-download ng hindi ligtas na software. Madalas na sinasamantala ng mga malvertising campaign ang mga kahinaan sa mga web browser o lumang software upang simulan ang mga awtomatikong pag-download nang walang pahintulot ng user.
  • Mga Pekeng Update : Ang mga PUP at adware ay maaaring magpanggap bilang mga lehitimong pag-update ng software o mga patch ng seguridad, na nanlilinlang sa mga user sa pag-download at pag-install ng mga ito. Ang mga pekeng update na ito ay kadalasang mukhang nakakumbinsi, na nagpapakita ng mga opisyal na logo at notification, ngunit sa halip, nag-i-install sila ng hindi gustong software sa mga device ng mga user.
  • Mga Network ng Pagbabahagi ng File : Ang mga PUP at adware ay maaari ding ipamahagi sa pamamagitan ng mga network ng pagbabahagi ng file ng Peer-to-Peer (P2P), kung saan nagda-download ang mga user ng software, media, o iba pang mga file mula sa mga device ng ibang mga user. Maaaring ikubli ng mga aktor na nauugnay sa panloloko ang mga PUP at adware bilang sikat o kanais-nais na nilalaman, na nakakaakit sa mga user na i-download at i-install ang mga ito nang hindi nalalaman.
  • Mga Attachment at Link ng Email : Maaaring naglalaman ang mga email ng phishing ng mga attachment o link na humahantong sa mga user na mag-download ng mga PUP o adware sa kanilang mga device. Ang mga email na ito ay maraming oras na gumagamit ng mga taktika ng social engineering upang hikayatin ang mga tatanggap na magbukas ng mga attachment o mag-click sa mga link, na pagkatapos ay simulan ang pag-download at pag-install ng hindi gustong software.
  • Social Engineering : Ang mga PUP at mga developer ng adware ay maaaring gumamit ng mga mapanlinlang na taktika upang linlangin ang mga user na kusang-loob na i-install ang kanilang software. Maaaring kabilang dito ang mga pekeng notification na nagsasabing ang device ng user ay nahawaan ng malware o nag-aalok ng libreng software o mga serbisyo na nangangailangan ng pag-install ng mga PUP o adware bilang kundisyon.
  • Sa pangkalahatan, kumakalat ang mga PUP at adware sa pamamagitan ng kumbinasyon ng mga mapanlinlang na kasanayan, pagsasamantala sa tiwala at kahinaan ng mga user sa mga system at software upang makakuha ng hindi awtorisadong pag-access sa mga device at network. Ang pananatiling mapagbantay at paggamit ng pinakamahuhusay na kagawian sa seguridad, tulad ng pag-iwas sa mga kahina-hinalang pag-download at pagpapanatiling na-update ng software, ay maaaring makatulong na mabawasan ang panganib ng hindi sinasadyang pag-install ng mga hindi gustong program na ito.

    Trending

    Pinaka Nanood

    Naglo-load...