Banta sa Database Mac Malware GlobalLetterSearch

GlobalLetterSearch

Sa panahon ng pagsusuri ng mga kaduda-dudang aplikasyon na nagpapakita ng mapanghimasok o hindi mapagkakatiwalaang pag-uugali, natukoy ng mga mananaliksik sa seguridad ng impormasyon ang GlobalLetterSearch. Ang application na ito ay partikular na idinisenyo para sa mga gumagamit ng Mac, upang magsagawa ng mga kahina-hinalang kampanya ng patalastas, sa gayon ay ikinategorya ito bilang adware. Ang pangunahing function ng GlobalLetterSearch ay nagsasangkot ng pagbuo ng kita para sa mga developer nito sa pamamagitan ng paghahatid ng mga hindi gusto at potensyal na hindi ligtas na mga advertisement sa mga user. Higit pa rito, naiugnay ito sa kilalang pamilya ng AdLoad malware.

Ang GlobalLetterSearch ay Maaaring Magdulot ng Pagtaas ng Mga Alalahanin sa Pagkapribado at Seguridad

Ang adware, na maikli para sa software na sinusuportahan ng advertising, ay nagpapadali sa pagpasok ng third-party na graphical na nilalaman, tulad ng mga pop-up, survey, mga kupon, mga overlay, at higit pa, sa mga binisita na website o iba't ibang mga interface. Ang pangunahing layunin ng mga ipinapakitang ad na ito ay i-promote ang mga online na taktika, hindi maaasahan o hindi ligtas na software at malware. Ang pag-click sa ilang mga advertisement ay maaaring mag-trigger ng pagpapatupad ng mga script, na humahantong sa mga lihim na pag-download o pag-install sa device ng user.

Mahalagang tandaan na ang anumang lehitimong nilalaman na ipinakita sa pamamagitan ng mga ad na ito ay malamang na hindi i-endorso ng mga tunay na developer nito o iba pang opisyal na entity. Sa halip, ang pag-promote ay madalas na ino-orkestra ng mga scammer na naghahanap ng mga hindi lehitimong komisyon sa pamamagitan ng pagsasamantala ng mga programang kaakibat na nauugnay sa pino-promote na produkto.

Ang mga adware application, kabilang ang potensyal na GlobalLetterSearch, ay kilalang-kilala para sa kanilang mga paggana sa pagsubaybay sa data. Nangangahulugan ito na maaari silang mangolekta ng impormasyon tulad ng mga URL na binisita, mga pahinang tiningnan, mga query sa paghahanap na na-type, cookies sa Internet, mga kredensyal sa pag-log in sa account, mga personal na nakakapagpakilalang detalye at maging ang mga numero ng credit card. Ang sensitibong data na ito ay maaaring ibahagi sa o ibenta sa mga third party, na nagpapataas ng mga alalahanin tungkol sa privacy at seguridad ng user.

Ang mga Gumagamit ay Madalas na Nag-i-install ng Adware at Mga PUP (Potensyal na Hindi Kanais-nais na Mga Programa) nang hindi nalalaman

Ang mga gumagamit ay madalas na hindi sinasadyang nag-install ng adware at mga PUP bilang resulta ng paggamit ng mga malilim na diskarte sa pamamahagi ng mga aktor ng scam. Sinasamantala ng mga mapanlinlang na kasanayang ito ang tiwala ng user at kawalan ng kamalayan, na ginagawang lehitimo ang mga pag-install. Ang ilang karaniwang taktika ay kinabibilangan ng:

  • Naka-bundle na Software : Ang adware at PUP ay madalas na kasama ng tila hindi nakakapinsala o sikat na software sa panahon ng proseso ng pag-install. Maaaring makaligtaan ng mga user ang mga karagdagang checkbox o opsyon sa pag-opt out sa panahon ng pag-install, na humahantong sa hindi sinasadyang pag-install ng mga hindi gustong program.
  • Mga Pekeng Update : Madalas na ginagaya ng mga mapanlinlang na aktor ang mga lehitimong prompt ng pag-update ng software. Ang mga gumagamit, sa pag-aakalang nag-i-install sila ng mahahalagang update para sa kanilang umiiral na software, ay maaaring mag-download at mag-install ng adware o PUP nang hindi nila nalalaman.
  • Mga Mapanlinlang na Kampanya ng Ad : Ang mga patalastas na nagpo-promote ng tila kapaki-pakinabang o kaakit-akit na software ay maaaring mag-redirect ng mga user sa mga mapanlinlang na website. Maaaring ma-engganyo ang mga user na mag-download at mag-install ng mga application na nangangako ng ilang partikular na benepisyo, para lang magkaroon ng mga hindi gustong program sa kanilang mga system.
  • Freeware at Shareware : Madalas na nagda-download ang mga user ng freeware o shareware mula sa mga hindi opisyal na mapagkukunan. Maaaring manipulahin ng mga source na ito ang proseso ng pag-install upang magsama ng karagdagang hindi gustong software nang hindi nalalaman ng user.
  • Rogue Websites : Ang pagbisita sa nakompromiso o rogue na mga website ay maaaring mag-trigger ng mga awtomatikong pag-download o pag-install nang walang pahintulot ng user. Maaaring linlangin ng mga pop-up at mapanlinlang na prompt ang mga user sa pagsasagawa ng mga aksyon na humahantong sa pag-install ng adware o PUP.
  • Mga Pamamaraan sa Phishing : Maaaring linlangin ng mga email o mensahe ng phishing ang mga user sa pag-click sa mga nakakahamak na link o attachment na nagpapasimula ng pag-download at pag-install ng mga hindi gustong program.
  • Social Engineering : Ang ilang mga diskarte sa pamamahagi ay umaasa sa pagmamanipula ng gawi ng user sa pamamagitan ng mga sikolohikal na taktika. Maaaring kumbinsihin ang mga gumagamit na mag-install ng adware o PUP sa pamamagitan ng pagsasamantala sa tiwala o paglikha ng isang pakiramdam ng pagkaapurahan.
  • Mga Network ng Pagbabahagi ng File : Ang pag-download ng nilalaman mula sa hindi pinagkakatiwalaan o peer-to-peer na mga network ng pagbabahagi ng file ay naglalantad sa mga user sa panganib ng pag-download ng mga bundle na software, kabilang ang Adware at PUP.
  • Upang maiwasang mabiktima ng mga taktikang ito, dapat mag-ingat ang mga user kapag nagda-download at nag-i-install ng software, lalo na mula sa mga hindi pamilyar na mapagkukunan. Ang pagbabasa ng mga senyas sa pag-install nang lubusan, ang pagpapanatiling na-update ng software mula sa mga opisyal na website, at paggamit ng mapagkakatiwalaang software ng seguridad ay maaaring makatulong na maiwasan ang hindi sinasadyang pag-install ng adware at PUP.

    Trending

    Pinaka Nanood

    Naglo-load...