SystemCyberspace
Sa panahon ng pagsusuri sa mga potensyal na mapanghimasok at hindi mapagkakatiwalaang mga application na nagta-target ng mga Mac device, natisod ng mga mananaliksik ng cybersecurity ang SystemCyberspace. Ang partikular na application na ito ay na-verify bilang kahina-hinalang adware at, makabuluhang, ay naka-link sa kasumpa-sumpa na pamilya ng AdLoad malware. Ang SystemCyberspace ay sadyang ginawa upang magsagawa ng mga mapanghimasok na kampanya sa pag-advertise, na nagbabanta sa seguridad at karanasan ng user sa mga Mac device.
Ang SystemCyberspace ay maaaring humantong sa Matinding Mga Isyu sa Privacy
Ang adware ay gumagana sa pamamagitan ng pagpapakita ng third-party na visual na nilalaman, tulad ng mga pop-up, overlay, kupon, banner, at iba't ibang ad, sa binisita na mga website o iba't ibang interface. Ang hindi gustong content na ito ay may potensyal na mag-endorso ng mga online na taktika, kahina-hinala o mapanganib na software at kahit malware. Ang ilang mapanghimasok na advertisement, kapag na-click, ay maaaring magsagawa ng mga script upang magsagawa ng mga maingat na pag-download o pag-install.
Mahalagang tandaan na habang ang mga lehitimong produkto o serbisyo ay maaaring i-promote sa pamamagitan ng mga advertisement na ito, malamang na hindi sila magkaroon ng pag-endorso ng kanilang aktwal na mga developer o iba pang opisyal na partido. Mas madalas kaysa sa hindi, ang mga promosyon na ito ay inayos ng mga manloloko na nagsasamantala sa mga programang kaakibat na nauugnay sa nilalaman upang makakuha ng mga hindi lehitimong komisyon.
Higit pa rito, ang software na nasa kategoryang ito ay karaniwang nangangalap ng sensitibong impormasyon, isang katangian na maaari ring ilapat sa SystemCyberspace. Ang data na nakolekta ay maaaring sumaklaw sa mga binisita na URL, tiningnang mga pahina, mga query sa paghahanap, cookies sa Internet, mga kredensyal sa pag-log in (mga username/password), mga detalyeng personal na nakakapagpakilala, mga numero ng credit card at higit pa. Kasunod nito, ang nakolektang impormasyon na ito ay maaaring ibenta sa mga ikatlong partido o kung hindi man ay pinagsamantalahan para kumita.
Maging Lalo na Mag-ingat Kapag Nag-i-install ng Mga Application mula sa Mga Hindi Kilalang Pinagmumulan
Ang Adware at Mga Potensyal na Hindi Kanais-nais na Programa (PUPs) ay kadalasang umaasa sa mga kaduda-dudang kasanayan sa pamamahagi upang makalusot sa mga system ng mga user. Ang mga kasanayang ito ay nailalarawan sa pamamagitan ng mapanlinlang at hindi malinaw na mga pamamaraan na naglalayong himukin ang mga user na i-install ang hindi gustong software nang hindi sinasadya. Narito ang ilang karaniwang taktika na ginagamit ng adware at PUP sa kanilang pamamahagi:
- Naka-bundle na Software : Ang adware at PUP ay madalas na kasama ng tila lehitimong software. Maaaring hindi sinasadyang i-install ng mga user ang hindi gustong program kapag nagda-download at nag-i-install ng ibang application. Ang bundling na ito ay kadalasang ginagawa nang walang malinaw na pagsisiwalat sa panahon ng proseso ng pag-install.
- Mga Mapanlinlang na Installer : Ang ilang adware at PUP ay gumagamit ng mga mapanlinlang na installer na nagtatago sa kanilang tunay na kalikasan. Maaaring malinlang ang mga user sa pag-iisip na nag-i-install sila ng kapaki-pakinabang o kinakailangang application, para lamang matuklasan na hindi nila sinasadyang nag-install ng hindi gustong software.
- Mga Pekeng Update : Ang mga aktor na nauugnay sa panloloko ay maaaring magpakita ng mga pekeng update o patch ng software, na sinasabing kailangan ng mga user na i-update ang kanilang system o isang partikular na application. Kapag nag-click ang mga user sa mga mapanlinlang na senyas sa pag-update na ito, hindi nila namamalayan na nagda-download at nag-i-install ng adware o PUP sa halip na mga lehitimong update.
- Mga Social Engineering Tactics : Ang Adware at PUP ay kadalasang gumagamit ng mga taktika ng social engineering upang manipulahin ang mga user sa paggawa ng mga aksyon na nakikinabang sa mga malisyosong aktor. Maaaring kabilang dito ang mga pekeng notification, taktika sa pananakot, o nakakaakit na mga alok na nag-uudyok sa mga user na i-download at i-install ang hindi gustong software.
- Mga Platform ng Freeware at Shareware : Ang mga adware at PUP ay madalas na ipinamamahagi sa pamamagitan ng mga platform ng freeware at shareware. Maaaring mag-download ang mga user ng tila libreng software, para lang malaman na kasama ito ng mga karagdagang hindi gustong program na negatibong nakakaapekto sa kanilang system.
- Mga Extension ng Browser: Madalas na nasa anyo ng mga extension ng browser o plugin ang adware. Maaaring hindi sinasadyang i-install ng mga user ang mga extension na ito kapag nagda-download ng tila hindi nakakapinsalang software o sa pamamagitan ng mga mapanlinlang na prompt sa mga website.
- Aggressive Advertising : Gumagamit ang ilang adware ng mga agresibong diskarte sa advertising, tulad ng mga pop-up o mapanlinlang na banner, upang akitin ang mga user na mag-click sa mga advertisement. Ang pag-click sa mga ad na ito ay maaaring humantong sa pag-install ng mga hindi gustong program.
Upang maprotektahan laban sa adware at mga PUP, dapat mag-ingat ang mga user kapag nagda-download ng software, lalo na mula sa mga hindi pamilyar na mapagkukunan. Mahalagang basahin nang mabuti ang mga senyas sa pag-install, iwasan ang pag-click sa mga kahina-hinalang link o ad, panatilihing napapanahon ang software, at gumamit ng mga mapagkakatiwalaang anti-malware na tool upang matukoy at maalis ang mga hindi gustong program.