RobustService
Ang RobustService ay isang kaduda-dudang proseso ng Mac na naka-link sa Mga Potensyal na Hindi Kanais-nais na Programa (Mga PUP) at mga browser hijacker, na kilala sa kanilang palihim na paglusot sa mga computer system at maingat na operasyon sa background. Ang mga uri ng hindi mapagkakatiwalaang mga application ay kilalang-kilala sa kanilang mapanghimasok na pag-uugali, sumasaklaw sa mga aktibidad tulad ng hindi awtorisadong mga pagbabago sa mga setting ng browser, pag-redirect ng mga paghahanap sa Web, paghahatid ng mga labis na advertisement, at pagkolekta ng data ng user nang walang wastong pahintulot. Dagdag pa sa pag-aalala, ang isa pang proseso na nagmumula sa parehong hindi kanais-nais na programa ay ang RobustOperator.
Ang pagharap sa RobustService sa device ng isang tao ay nangangailangan ng pag-iingat, dahil madalas itong nagsasaad ng pagkakaroon ng hindi gustong software na nagdudulot ng panganib sa karanasan sa pagba-browse ng user at nagpapakilala ng mga potensyal na panganib sa seguridad. Dahil sa mga likas na panganib na ito, lubos na inirerekomenda na agad na alisin ang RobustService at anumang nauugnay na PUP upang mapangalagaan ang integridad ng system ng user at maprotektahan laban sa mga potensyal na paglabag sa privacy at seguridad.
Maaaring Magsagawa ang RobustService ng Iba't-ibang Mapanghimasok na Pagkilos Kapag Na-install na
Ang RobustService ay higit pa sa pagpapakita lamang ng mga ad at pagbuo ng mga pop-up habang gumagamit ito ng mga teknikal na diskarte upang itago ang presensya nito. Ang binary na RobustService, na nagpapakita ng mataas na antas ng pagiging sopistikado, ay gumagamit ng iba't ibang mga diskarte sa pag-iwas upang maiwasan ang pagtuklas. Kabilang dito ang mga hakbang na anti-disassembly, anti-debug, at anti-vm, na madiskarteng ipinatupad upang madaig ang mga nakasanayang protocol ng seguridad.
Bilang karagdagan sa mga kakayahang umiwas nito, gumagamit ang application ng mga taktika upang i-obfuscate ang code nito, dynamic na pag-encode at pag-decode ng mga string at mga pangalan ng API sa panahon ng runtime. Upang higit pang hadlangan ang mga pagtatangka sa pagsusuri, ang application ay gumagamit ng 'ptrace' na utos na may espesyal na watawat, na nagbibigay-daan upang wakasan ito kung ito ay magiging paksa ng pagsusuri. Higit pa rito, gumagamit ito ng komprehensibong diskarte upang matiyak ang kapaligiran ng pagpapatakbo nito. Sinusuri nito ang mga salik gaya ng modelo ng computer, kapasidad ng RAM, at mga partikular na detalye ng hardware upang matukoy kung ito ay tumatakbo sa isang virtualized na setting. Sa esensya, ang application ay nagsusumikap hindi lamang upang mapuno ang mga gumagamit ng mga ad at pop-up kundi pati na rin upang i-obfuscate ang mga operasyon nito, na ginagawang hamon para sa sinumang tagamasid na maunawaan ang mga aktibidad nito.
Ang mga PUP at Adware ay Madalas Gumagamit ng Mga Kaduda-dudang Distribution Technique
Ang mga PUP at adware ay kadalasang gumagamit ng iba't ibang kaduda-dudang mga diskarte sa pamamahagi upang makalusot sa mga sistema ng computer. Ang mga taktika na ito ay idinisenyo upang linlangin ang mga user sa hindi sinasadyang pag-install ng hindi gustong software. Narito ang ilang karaniwang paraan na ginagamit ng mga PUP at adware:
- Mga Bundled na Software Installer : Ang mga PUP at adware ay madalas na sumasakay sa mga lehitimong pag-download ng software. Kapag nag-install ang mga user ng tila hindi nakakapinsalang program, ang mga hindi gustong application na ito ay kasama ng installer, kadalasang nakatago sa fine print o mga pre-select na checkbox. Maaaring hindi sinasadyang sumang-ayon ang mga user na i-install ang karagdagang software kung hindi nila maingat na susuriin ang proseso ng pag-install.
- Mga Mapanlinlang na Ad at Pop-up : Karaniwang nagpapakilala ang adware sa sarili bilang nakakaakit na mga ad o pekeng mga alerto sa system. Maaaring makatagpo ang mga user ng mga pop-up na nagsasabing infected ang kanilang system at hinihimok silang mag-click ng link upang mag-install ng dapat na antivirus o tool sa seguridad. Sa katotohanan, ang pag-click sa mga link na ito ay nag-i-install ng mga PUP o adware.
- Mga Pekeng Update sa Software : Ang mga PUP ay madalas na nagpapanggap bilang mga lehitimong pag-update ng software. Maaaring makakita ang mga user ng mga pop-up na mensahe o notification na nag-uudyok sa kanila na i-update ang kanilang software o mga plugin. Gayunpaman, ang pag-click sa mga mapanlinlang na update na ito ay nag-i-install ng mga hindi gustong program sa halip na ang mga ipinangako.
- Mga Platform ng Freeware at Shareware : Ang mga PUP ay madalas na nagta-target ng mga freeware at shareware platform kung saan maaaring mag-download ang mga user ng software nang libre. Maaaring isipin ng mga gumagamit na nakakakuha sila ng isang lehitimong aplikasyon, ngunit ang mga PUP ay maaaring isama sa mga tila hindi nakapipinsalang pag-download na ito.
- Mga Social Engineering Tactics : Ang mga PUP at adware ay kadalasang gumagamit ng mga pamamaraan ng social engineering upang linlangin ang mga user sa pag-install ng mga ito. Maaaring kabilang dito ang mga pekeng babala ng system, mga prompt para mag-claim ng mga premyo o reward, o mga mapanlinlang na mensahe na naglalaro sa mga pangamba o pagnanais ng user.
- Mga Extension at Add-on ng Browser : Maaaring itago ng adware ang sarili nito bilang tila hindi nakakapinsalang mga extension o add-on ng browser. Maaaring i-install ito ng mga user, sa pag-aakalang pinapahusay nila ang kanilang karanasan sa pagba-browse, ngunit naghahatid sila ng mga hindi gustong advertisement at nangongolekta ng data ng user.
- Mga Network ng Pagbabahagi ng File : Maaaring ipamahagi ang mga PUP sa pamamagitan ng mga network ng pagbabahagi ng file kung saan nagda-download ang mga user ng mga file, gaya ng mga basag ng musika o software. Ang mga na-download na file ay maaaring naglalaman ng mga nakatagong PUP o adware na na-install sa tabi ng nais na nilalaman.
Upang maiwasang mabiktima ng mga kaduda-dudang diskarte sa pamamahagi na ito, dapat mag-ingat ang mga user kapag nagda-download ng software, panatilihing napapanahon ang kanilang system at software ng seguridad, at maging may pag-aalinlangan sa mga hindi inaasahang pop-up o prompt, lalo na ang mga nagmumula sa hindi pamilyar na mga website.