MajorBuffer
Ang mga user ng Mac ay madalas na naniniwala na ang kanilang mga device ay immune sa mapanghimasok na mga application, ngunit ang katotohanan ay ang Mga Potensyal na Hindi Gustong Mga Programa (PUP) ay patuloy na nagta-target ng macOS. Ang isa sa gayong mapanghimasok na aplikasyon ay ang MajorBuffer, na tinukoy ng mga mananaliksik ng infosec bilang adware mula sa pamilya ng AdLoad . Ang ganitong uri ng software ay idinisenyo upang makabuo ng kita para sa mga operator nito sa pamamagitan ng pagbaha sa mga user ng mga patalastas habang naglalagay din ng mga panganib sa privacy at seguridad.
Talaan ng mga Nilalaman
Ano ang Ginagawa ng MajorBuffer Adware
Ang MajorBuffer ay nagpapatakbo sa pamamagitan ng pag-embed ng mga third-party na advertisement sa iba't ibang bahagi ng karanasan ng isang user, kabilang ang mga web page at desktop interface. Maaaring hindi palaging ligtas ang pino-promote na nilalaman, dahil ang mga ad na binuo ng adware ay madalas na humahantong sa mga taktika, mapanlinlang na mga website at iba pang hindi mapagkakatiwalaang destinasyon. Ang ilan sa mga advertisement na ito ay maaari pang mag-trigger ng mga hindi awtorisadong pag-download o pag-install kapag na-click, na higit na nakompromiso ang integridad ng system.
Ang isang partikular na may kinalaman sa aspeto ng adware tulad ng MajorBuffer ay kahit na ang tila lehitimong nilalaman na lumalabas sa mga ad nito ay maaaring i-promote ng mga hindi tapat na aktor na nagsasamantala sa mga programang kaakibat. Nangangahulugan ito na ang mga user na nakikipag-ugnayan sa mga naturang advertisement ay maaaring hindi sinasadyang mag-ambag sa hindi etikal na mga scheme ng pagbuo ng kita.
Mga Panganib sa Privacy na Kaugnay ng MajorBuffer
Higit pa sa pagpapakita ng mga mapanghimasok na advertisement, maaari ding makisali ang MajorBuffer sa pangongolekta ng data. Madalas na hinahangad ng adware na kunin ang iba't ibang uri ng pagba-browse at personal na impormasyon, na maaaring kabilang ang:
- Mga kasaysayan ng pagba-browse at mga query sa paghahanap
- Sinusubaybayan ng cookies sa Internet ang pag-uugali sa online
- Mga kredensyal ng account tulad ng mga username at password
- Personal na makikilalang impormasyon
- Data ng credit card o iba pang sensitibong data sa pananalapi
Ang nakolektang impormasyon na ito ay maaaring pagkakitaan sa pamamagitan ng pagbebenta sa mga ikatlong partido, na ang ilan ay maaaring mga cybercriminal. Ang ganitong pagsasamantala ay nagdudulot ng mga alalahanin tungkol sa pandaraya sa pananalapi, pagnanakaw ng pagkakakilanlan at iba pang malubhang paglabag sa privacy.
Paano Nililinlang ng Mga PUP Tulad ng MajorBuffer ang mga User
Ang adware tulad ng MajorBuffer ay madalas na itinago bilang isang lehitimong tool, na nangangako ng pinahusay na pag-andar o mahahalagang tampok. Gayunpaman, ang mga claim na ito ay kadalasang nakakapanlinlang, dahil ang adware ay bihirang naghahatid sa mga na-advertise na kakayahan nito. Kahit na lumilitaw na gumagana ang isang programa tulad ng inilarawan, hindi ginagarantiyahan ng presensya nito ang kaligtasan o pagiging lehitimo.
Ang mga gumagamit ay dapat na maging maingat sa software na mukhang napakahusay upang maging totoo, pangunahin kung ito ay na-promote sa pamamagitan ng hindi kinaugalian o mataas na presyon ng mga taktika. Ang pagkakaroon ng mga mapanghimasok na advertisement, biglaang pagbabago sa setting ng browser, o hindi inaasahang pag-redirect ay maaaring magpahiwatig na ang isang PUP ay aktibo sa system.
Mga Kaduda-dudang Taktika sa Pamamahagi na Ginamit ng mga PUP
Ang MajorBuffer at mga katulad na nakakaabala na application ay bihirang i-install nang sinasadya. Sa halip, umaasa sila sa mga mapanlinlang na diskarte sa pamamahagi upang makalusot sa mga system. Isa sa mga pinaka-karaniwang paraan na ginagamit ay software bundling. Ang taktika na ito ay nagsasangkot ng packaging adware na may mga lehitimong application, na humahantong sa mga user na mag-install ng hindi gustong software sa tabi ng nilalayon na programa.
Madalas na sinasamantala ng software bundling ang mga freeware na site, mga platform ng pagbabahagi ng file at iba pang hindi opisyal na mapagkukunan. Maraming user ang hindi sinasadyang pinahihintulutan ang mga pag-install na ito sa pamamagitan ng pagmamadali sa mga proseso ng pag-setup, paglaktaw sa mga hakbang sa pag-install, o pagpili ng mga default na opsyon gaya ng "Easy" o "Express" na pag-install.
Ang isa pang paraan ng pagkalat ng adware ay nagsasangkot ng mga mapanlinlang na advertisement at rogue na mga website. Ang mga pekeng pahina sa pag-download, mga pop-up, at mga abiso sa scam ay madalas na nagtutulak sa mga user sa pag-install ng mapanghimasok na software. Maaaring ma-access ang mga website na ito sa pamamagitan ng mga pag-redirect ng browser, na kadalasang na-trigger ng mga mapanghimasok na ad, nakompromiso na mga web page, o mga notification sa browser na inihatid ng mga dating naka-install na PUP.