Banta sa Database Mac Malware UltraApplication

UltraApplication

Habang sinusuri ang mga mapanghimasok na aplikasyon, ang mga mananaliksik sa seguridad ng impormasyon ay nakilala ang isang bagong application na kilala bilang UltraApplication. Ang pagsusuri ay nagsiwalat na ang software na ito ay nagpapakita ng mga katangian na karaniwang nauugnay sa adware, na nagpapahiwatig ng pangunahing layunin nito ay upang paganahin ang pamamahagi ng mga hindi gustong mga materyales sa advertising sa mga device ng mga user. Kapansin-pansin, ang UltraApplication ay sinusunod upang partikular na i-target ang mga Mac system. Kinumpirma ng karagdagang pagsisiyasat na ang application na ito ay isang kamakailang karagdagan sa lumalawak na pamilya ng malware ng AdLoad , na itinatampok ang patuloy na ebolusyon at paglaganap ng nakakahamak na variant ng software na ito.

Ang adware tulad ng UltraApplication ay Madalas Nagsasagawa ng Mga Hindi Gustong Pagkilos

Ang adware ay gumagana sa pamamagitan ng pagpapakita ng third-party na graphical na nilalaman gaya ng mga pop-up, kupon, survey, overlay, at higit pa sa mga binisita na website o iba pang mga interface. Ang mga advertisement na ito ay madalas na nagpo-promote ng mga online na taktika, hindi mapagkakatiwalaan o mapanganib na software at kahit malware. Ang pag-click sa ilang partikular na ad ay maaaring mag-trigger ng pagpapatupad ng mga script, na humahantong sa mga pag-download o pag-install nang walang tahasang pahintulot ng user.

Bagama't maaaring lumabas ang tunay na nilalaman sa mga ad na ito, malamang na hindi ito i-endorso ng mga orihinal na developer o iba pang opisyal na entity. Ang pangunahing motibasyon sa likod ng mga naturang promosyon ay malamang na makakuha ng mga hindi lehitimong komisyon sa pamamagitan ng pagsasamantala sa mga programang kaakibat na nauugnay sa mga ini-endorsong produkto.

Ipinapalagay na ang partikular na adware na ito ay nagsasama ng mga functionality sa pagsubaybay sa data, isang karaniwang tampok sa software na sinusuportahan ng advertising at mga PUP (Potensyal na Mga Hindi Gustong Programa). Ang nakolektang impormasyon ay maaaring sumaklaw sa mga binisita na URL, tiningnang mga pahina, mga query sa paghahanap, cookies sa Internet, mga kredensyal sa pag-log in, mga personal na nakakapagpakilalang detalye, mga numero ng credit card at higit pa. Maaaring pagkakitaan ang nakalap na data sa pamamagitan ng pagbebenta nito sa mga third party. Itinatampok nito ang invasive na katangian ng adware at ang mga potensyal na panganib na nauugnay sa hindi awtorisadong pangongolekta at maling paggamit ng impormasyon ng user.

Lubos na Umaasa ang mga PUP sa Mga Kaduda-dudang Diskarte sa Pamamahagi

Ang mga PUP ay madalas na umaasa nang husto sa mga kahina-hinalang diskarte sa pamamahagi upang makalusot sa mga sistema at mapakinabangan ang kanilang naaabot. Ang mga diskarte na ito ay nailalarawan sa pamamagitan ng mapanlinlang at hindi malinaw na mga kasanayan na idinisenyo upang linlangin ang mga user na i-install ang PUP nang hindi sinasadya. Ang ilang karaniwang taktika na ginagamit ng mga PUP ay kinabibilangan ng:

  • Bundled Software : Ang mga PUP ay madalas na kasama ng lehitimong software sa panahon ng proseso ng pag-install. Maaaring hindi sinasadya ng mga user na sumang-ayon na i-install ang PUP bilang bahagi ng isang package nang hindi nalalaman na kasama ito.
  • Freeware at Shareware Downloads : Ang mga PUP ay maaaring itago bilang tila hindi nakakapinsalang freeware o shareware na mga application. Ang mga gumagamit na naghahanap upang mag-download ng libreng software ay maaaring hindi sinasadyang mag-install ng PUP kasama ng nilalayon na programa.
  • Mga Pekeng Update at Installer : Ang mga PUP ay madalas na nagpapakilala sa kanilang sarili bilang mga update sa software o mahahalagang bahagi ng system. Maaaring makatagpo ang mga user ng mga pekeng notification sa pag-update na, kapag na-click, hahantong sa pag-install ng mga hindi gustong program.
  • Malvertising : Maaaring ipamahagi ang mga PUP sa pamamagitan ng mga kampanyang rogue advertising (malvertising). Maaaring hindi sinasadyang mag-click ang mga user sa mga mapanlinlang na ad na nagpapalitaw sa pag-download at pag-install ng mga PUP.
  • Mga Attachment at Link ng Email : Maaaring ipamahagi ang mga PUP sa pamamagitan ng mga email sa phishing na may dalang mga hindi ligtas na attachment o link. Maaaring hindi sinasadyang mag-download at mag-install ng mga PUP ang hindi sinasadyang mga user na nagbubukas ng mga attachment na ito o nag-click sa mga link.
  • Social Engineering Techniques : Ang mga developer ng PUP ay kadalasang gumagamit ng mga taktika ng social engineering, tulad ng mga pekeng alerto, babala, o nakakaakit na alok, upang manipulahin ang mga user sa pag-install ng kanilang mga programa nang hindi lubos na nauunawaan ang mga kahihinatnan.
  • Mga Extension ng Browser : Ang ilang mga PUP ay nagbabalatkayo sa kanilang sarili bilang tila nakakatulong na mga extension ng browser. Maaaring i-install ng mga user ang mga extension na ito sa paniniwalang pinapahusay nila ang kanilang karanasan sa pagba-browse, para lamang matuklasan ang mga hindi gustong gawi sa ibang pagkakataon.
  • Itinatampok ng mga kahina-hinalang diskarte sa pamamahagi na ito ang palihim na katangian ng mga PUP, habang sinasamantala nila ang tiwala ng gumagamit, kawalan ng kamalayan, at pagnanais para sa libre o tila kapaki-pakinabang na software. Upang maiwasang mabiktima ng mga PUP, dapat mag-ingat ang mga user kapag nagda-download ng software, panatilihing na-update ang kanilang mga system, at gumamit ng mapagkakatiwalaang software ng seguridad upang makita at maiwasan ang mga hindi gustong pag-install.

    Trending

    Pinaka Nanood

    Naglo-load...