UDisplay

Ipagpalagay na ang mga user ng Mac ay nakatagpo ng biglaang pop-up na mensahe sa kanilang mga device na nagbabala na 'Masisira ng UDisplay ang iyong computer. Dapat mong ilipat ito sa Basurahan,' kinakailangan na agad na kumilos. Ang ganitong mga alerto sa seguridad ay karaniwang nagpapahiwatig na ang na-flag na item ay nasangkot sa mga mapanghimasok o potensyal na kahina-hinalang aktibidad, na nag-uudyok sa mga system ng seguridad ng Mac na irekomenda ang pag-alis nito.

Ang mga alertong ito ay karaniwang na-trigger ng mga application na inuri bilang mapanghimasok na adware o browser hijacker. Ang mga program na ito ay partikular na idinisenyo upang magsagawa ng iba't ibang mga invasive na aksyon sa mga device na kanilang tinitirhan. Kasama sa mga halimbawa ang paghahatid ng mga kahina-hinalang advertisement o pag-redirect ng mga browser ng mga user sa mga naka-sponsor na web address nang walang pahintulot.

Huwag Gawin ang Anumang Lehitimong Alerto sa Seguridad

Maliban kung ang mga user ay tiyak na ang na-flag na application ay lehitimo at nakuha mula sa isang mapagkakatiwalaang pinagmulan, hindi nila dapat balewalain ang mga alerto sa seguridad bilang mga abala lamang. Karaniwan, ang mga notification na ito ay nagpapahiwatig ng pagkakaroon ng isang mapanghimasok, Potensyal na Hindi Gustong Programa (PUP) na nakalusot sa device. Ang mga PUP ay mga kahina-hinalang application na kadalasang nauugnay sa adware o mga functionality ng pag-hijack ng browser.

Isa sa mga pangunahing panganib na dulot ng mga PUP ay ang pagbaha ng mga hindi kanais-nais at mapanghimasok na mga patalastas. Ang mga program na ito ay madalas na nagbobomba sa mga Web browser ng mga pop-up ad, banner, at iba pang anyo ng advertising, na nakakaabala sa online na karanasan ng user at posibleng humahantong sa hindi sinasadyang pag-click sa mga hindi ligtas na link o mapanlinlang na mga website.

Ang isa pang makabuluhang alalahanin ay ang banta sa privacy ng data. Ang ilang mga PUP ay ginawa upang mangalap at magpadala ng data ng user, tulad ng mga pattern ng pagba-browse, kasaysayan ng paghahanap, at personal na impormasyon, nang walang tahasang pahintulot ng user. Maaaring gamitin ang data na ito para sa naka-target na pag-advertise, ibenta sa mga third party, o kahit na gamitin para sa pagnanakaw ng pagkakakilanlan o iba pang nakakapinsalang pagsisikap, na naglalagay sa panganib sa privacy at pagiging kumpidensyal ng user.

Bihirang Mag-install ng PUP ang mga Gumagamit

Ang mga gumagamit ay bihirang mag-install ng mga PUP nang sinasadya, dahil ang pamamahagi ng mga programang ito ay kadalasang nagsasangkot ng mga mapanlinlang na taktika sa pamamahagi. Gumagamit ang mga manloloko ng iba't ibang mga diskarte upang palaganapin ang mga PUP, sinasamantala ang tiwala ng mga gumagamit, kawalan ng kamalayan o pagnanais para sa mga partikular na paggana.

Ang isang karaniwang taktika ay ang pag-bundle, kung saan ang mga PUP ay naka-package kasama ng lehitimong software. Maaaring hindi namamalayan ng mga user na mag-download at mag-install ng mga gustong application, para lamang matuklasan na ang karagdagang software, kadalasang mga PUP, ay na-install nang wala ang kanilang tahasang pahintulot. Binibigyang-daan ng bundling ang mga PUP na sumakay kasama ng kagalang-galang na software, na ginagawang mas mahirap ang pagtuklas at pinapataas ang posibilidad ng kanilang pag-install.

Ang mapanlinlang na advertising at social engineering ay laganap din na mga taktika. Ang mga manloloko ay gumagawa ng mga nakakaakit na advertisement o nakakapanlinlang na mga website na nangangako ng mga kanais-nais na feature o libreng pag-download. Ang pag-click sa mga ad na ito o pagbisita sa mga naturang site ay maaaring mag-trigger ng pag-download at pag-install ng mga PUP nang hindi nalalaman ng gumagamit. Ang mga diskarte sa social engineering, tulad ng mga pekeng alerto sa system, ay higit na minamanipula ng mga user sa paniniwalang ang kanilang mga system ay nasa panganib, na humahantong sa kanila na mag-install ng mga PUP bilang isang dapat na solusyon.

Ang mga PUP ay maaari ding ipamahagi sa pamamagitan ng rogue o nakompromisong mga website. Ang mga gumagamit na bumibisita sa mga site na ito ay maaaring makatagpo ng mapanlinlang na mga pindutan sa pag-download o mga nakatagong link, na nagpasimula ng pag-install ng PUP. Sinasamantala ng mga manloloko ang mga kahinaan sa website o gumagamit ng mga diskarte sa pag-download ng drive-by upang mag-download ng mga PUP kapag awtomatikong bumisita ang mga user sa mga nakompromisong site.

Ang ilang mga PUP ay gumagamit ng mga palihim na paraan ng pag-install, tulad ng pagtatago sa loob ng mga kasunduan ng user o paglilibing ng mga opsyon sa pag-install sa loob ng mga kumplikadong proseso ng pag-setup. Ang mga gumagamit ay maaaring hindi sinasadyang sumang-ayon sa pag-install ng PUP sa pamamagitan ng mabilis na pag-navigate sa mga screen ng pag-install nang walang masusing pagsusuri.

Sa konklusyon, ang pamamahagi ng PUP ay nagsasangkot ng mga mapanlinlang na taktika tulad ng bundling, mapanlinlang na advertising, social engineering, mga kahina-hinalang downloader, nakompromiso na mga website at palihim na mga diskarte sa pag-install. Ang mga gumagamit ay dapat mag-ingat, mag-update ng software ng seguridad, at masuri ang mga mapagkukunan ng pag-download upang mabawasan ang mga panganib na nauugnay sa PUP.

Trending

Pinaka Nanood

Naglo-load...