Threat Database Mac Malware Dijital Giriş

Dijital Giriş

Araştırmacılar, Mac kullanıcılarını, kendilerini hedef alan DigitalEntry adlı yeni ve şüpheli bir uygulama hakkında uyarıyorlar. Uygulamanın analizi, uygulamanın reklam yazılımı yeteneklerine sahip olduğunu ortaya çıkardı, bu da birincil işlevinin büyük olasılıkla kullanıcının Mac'ine araya giren reklamlar yayınlamak olduğu anlamına gelir. Ek olarak, DigitalEntry'nin kötü şöhretli AdLoad reklam yazılımı ailesine bir başka ek olduğu onaylandı.

DigitalEntry Gibi Reklam Yazılımlarına Güvenmeyin

Reklam yazılımı uygulamaları, özellikle kullanıcıların ziyaret ettiği web sitelerinde ve arayüzlerde üçüncü taraf reklamları görüntülemek için oluşturulur. Bu reklamlar çeşitli dolandırıcılıkları, güvenilmez ve hatta zararlı yazılımları ve hatta kötü amaçlı yazılımları teşvik edebilir. Bazen, bir kullanıcı araya giren bir reklama tıkladığında, istenmeyen programların gizlice indirilmesine ve kurulmasına neden olabilir. Reklam yazılımları aracılığıyla reklamı yapılan tüm meşru ürünler veya hizmetler, büyük olasılıkla, meşru olmayan komisyonlar kazanmak için bağlı kuruluş programlarını kötüye kullanan dolandırıcılar tarafından tanıtılmaktadır.

DigitalEntry, hâlâ araya giren reklam kampanyaları yürüten hileli bir uygulama olarak kabul edilmektedir. Bu uygulamanın tarama ve arama geçmişleri, internet tanımlama bilgileri, kullanıcı adları ve parolalar, kişisel olarak tanımlanabilir bilgiler, kredi kartı numaraları ve daha fazlası gibi hassas kullanıcı bilgilerini de toplaması muhtemeldir. Toplanan bilgiler üçüncü taraflarla müzakere edilebilir veya başka şekillerde kar amacıyla kullanılabilir.

Kullanıcıların PUP'ları (Potansiyel Olarak İstenmeyen Programlar) ve Adware'i Kasıtlı Olarak İndirmesi Büyük Bir Olasılıkla

Dolandırıcılar, PUP'ları ve reklam yazılımlarını dağıtmak için çeşitli taktikler kullanır. Yaygın bir yöntem, meşru yazılımları istenmeyen ek programlarla paketlemeyi içeren gruplamadır. Bir kullanıcı yasal yazılımı indirip kurduğunda, paket programlar da kullanıcının bilgisi veya onayı olmadan yüklenir.

Başka bir taktik de, kullanıcıları reklamlara tıklamaya veya yazılım indirmeye teşvik eden yanıltıcı reklam kampanyalarıdır. Siber suçlular, meşru görünen ancak bunun yerine istenmeyen programların yüklenmesine yol açan aldatıcı reklamlar kullanır. Bu reklamlar genellikle ücretsiz indirmeler veya ödüller sunmak veya kullanıcının bilgisayarına kötü amaçlı yazılım bulaştığını ve derhal ilgilenilmesi gerektiğini iddia etmek gibi yanlış vaatlerde bulunur.

Kimlik avı düzenleri de PUP'ları ve reklam yazılımlarını dağıtmak için popüler bir yöntemdir. Bu kişiler, yazılım veya güncellemeleri indirmek için ekler veya bağlantılar içeren kimlik avı e-postaları gönderir, ancak gerçekte, ek veya bağlantı istenmeyen programı yükler. Ek olarak, bazı kimlik avı taktikleri meşru yazılım satıcılarını veya virüsten koruma şirketlerini taklit eder ve kullanıcılardan bilgisayarlarındaki bir sorunu düzeltmeleri için yazılım indirmelerini ister. Ancak, indirilen yazılımın istenmeyen programlar veya reklam yazılımları olduğu ortaya çıkıyor.

trend

En çok görüntülenen

Yükleniyor...