SkilledModuleSearch
Ang mga gumagamit ng Mac ay binabalaan ng mga mananaliksik ng infosec tungkol sa isang kahina-hinalang application na pinangalanang SkilledModuleSearch application. Ang application na ito, na kinilala bilang adware, ay nagpapatakbo sa pamamagitan ng pagpapakita ng mga mapanghimasok at hindi gustong mga ad sa mga user. Ang mga adware application ay idinisenyo upang makabuo ng kita sa pamamagitan ng paghahatid ng mga advertisement, kadalasang nakakaabala sa karanasan ng user at nakompromiso ang pagganap ng device. Higit pa rito, ipinakita ng pagsusuri na ang SkilledModuleSearch ay isang miyembro ng kilalang pamilya ng AdLoad adware.
Ang SkilledModuleSearch at Iba Pang Adware ay Madalas na Nagdudulot ng Mas Mataas na Mga Panganib sa Privacy
Ang adware, bilang isang anyo ng hindi gustong software, ay partikular na idinisenyo upang magsagawa ng mga mapanghimasok na kampanya sa advertising na nakakagambala sa karanasan ng user. Gumagana ang ganitong uri ng software sa pamamagitan ng pagpapakita ng mga advertisement sa binisita na mga website o iba pang mga interface, na naglalayong i-promote ang iba't ibang produkto, serbisyo, at alok. Gayunpaman, mahalagang tandaan na ang mga advertisement na ito ay kadalasang ginagamit upang mag-endorso ng mga online na scam, hindi mapagkakatiwalaan o nakakapinsalang software, at sa ilang mga kaso, maging ang malware.
Kapag nakipag-ugnayan ang mga user sa mga mapanghimasok na ad na ito sa pamamagitan ng pag-click sa mga ito, maaari nilang hindi sinasadyang mag-trigger ng mga palihim na pag-download o pag-install ng karagdagang software nang walang pahintulot nila. Napakahalagang maunawaan na ang anumang mga lehitimong produkto o serbisyo na ina-advertise sa pamamagitan ng mga paraan na ito ay malamang na hindi i-endorso ng kanilang mga tunay na developer o opisyal na partido. Sa halip, malaki ang posibilidad na ang mga promosyon na ito ay inayos ng mga scammer na nagsasamantala sa mga programang kaakibat upang makakuha ng mga ipinagbabawal na komisyon.
Bukod dito, ang SkilledModuleSearch, tulad ng maraming adware application, ay malamang na nilagyan ng mga functionality sa pagsubaybay sa data. Nangangahulugan ito na mayroon itong kakayahang mangolekta at subaybayan ang iba't ibang uri ng impormasyon, kabilang ang mga binisita na URL, tiningnang mga pahina, mga query sa paghahanap, cookies sa internet, mga personal na nakakapagpakilalang detalye, at maging ang pinansyal na data. Ang nakolektang impormasyon ay maaaring ibahagi sa o ibenta sa mga ikatlong partido, na nagpapataas ng mga alalahanin tungkol sa privacy ng user at seguridad ng data.
Upang mapangalagaan ang kanilang mga device at personal na impormasyon, ang mga user ay mahigpit na hinihikayat na gumamit ng maaasahang anti-malware software na maaaring makakita at mag-alis ng adware, pati na rin ang regular na pag-update ng kanilang mga operating system at application upang mabawasan ang mga kahinaan. Mahalaga rin na mag-ingat kapag nagki-click sa mga advertisement at maiwasan ang pag-download ng software mula sa mga hindi pinagkakatiwalaang mapagkukunan. Sa pamamagitan ng pagsasagawa ng ligtas na mga gawi sa pagba-browse at pagiging kamalayan sa mga potensyal na panganib na nauugnay sa adware, mapahusay ng mga user ang kanilang online na seguridad at maprotektahan ang kanilang privacy.
Ang Adware Tulad ng SkilledModuleSearch ay Lubos na Malamang na Hindi Nai-install ng Mga User na Sinasadya
Ang mga Potensyal na Hindi Kanais-nais na Programa (PUPs) at adware ay gumagamit ng iba't ibang kaduda-dudang taktika bilang bahagi ng kanilang diskarte sa pamamahagi. Ang mga taktikang ito ay naglalayong i-maximize ang kanilang pag-abot at paglusot sa mga system ng mga user nang wala ang kanilang tahasang pahintulot. Narito ang ilang karaniwang taktika na ginagamit ng mga PUP at adware:
- Bundling : Ang mga PUP at adware ay kadalasang kasama ng mga lehitimong pag-download ng software. Kapag ang mga user ay nag-download at nag-install ng mga lehitimong program na ito, ang mga naka-bundle na PUP o adware ay nai-install din nang walang kaalaman o tahasang pahintulot ng user. Sinasamantala ng taktika na ito ang hilig ng mga user na magmadali sa mga proseso ng pag-install nang hindi maingat na sinusuri ang mga naka-bundle na bahagi.
- Mga mapanlinlang na pinagmumulan ng pag-download : Ang mga PUP at adware ay madalas na ipinamamahagi sa pamamagitan ng mga mapanlinlang na pinagmumulan ng pag-download gaya ng mga torrent site, hindi opisyal na mga imbakan ng software, o mga platform ng pagbabahagi ng file. Ang mga mapagkukunang ito ay kadalasang kulang sa wastong proseso ng pag-verify, na nagpapahintulot sa mga PUP at adware na itago bilang lehitimong software o mga file.
- Malvertising : Ang mga PUP at adware ay maaaring ipamahagi sa pamamagitan ng mga nakakahamak na advertisement, na kilala rin bilang malvertising. Maaaring lumabas ang mga advertisement na ito sa mga lehitimong website o sa mga pop-up window at maaaring maakit ang mga user sa mga kaakit-akit na alok o mga pekeng alerto sa system. Ang pag-click sa mga ad na ito ay maaaring humantong sa hindi sinasadyang pag-install ng mga PUP o adware.
- Mga pekeng pag-update ng software : Maaaring gayahin ng mga PUP at adware ang mga notification sa pag-update ng software, na nanlilinlang sa mga user na isipin na kailangan nilang i-update ang kanilang kasalukuyang software. Gayunpaman, ang mga pekeng update na ito ay naglalaman ng mga nakatagong PUP o adware, na na-install kapag nag-click ang mga user sa mga prompt ng update.
- Mga diskarte sa social engineering : Ang mga PUP at adware ay kadalasang gumagamit ng mga diskarte sa social engineering upang linlangin ang mga user. Maaari silang gumamit ng mga mapanlinlang o pinalaking pag-aangkin, tulad ng nangangako na pag-optimize ng system, pinahusay na karanasan sa pagba-browse, o mga eksklusibong alok, upang kumbinsihin ang mga user na i-download at i-install ang kanilang software.
Ang pagiging maingat habang nagda-download ng software, lalo na mula sa hindi pamilyar na mga mapagkukunan, ay lubhang kailangan. Ang pagbabasa ng mga review ng user, pagsuri para sa mga digital na lagda, at pagiging matulungin sa panahon ng proseso ng pag-install ay maaaring makatulong na makilala at maiwasan ang mga PUP at adware. Inirerekomenda rin na panatilihing napapanahon ang antivirus software, gumamit ng maaasahang ad-blocker, at regular na mag-scan ng mga system para sa anumang potensyal na hindi kanais-nais o nakakahamak na mga programa upang mapanatili ang isang secure at walang ad na karanasan sa pagba-browse.