EliteMaximus

Tehdit Puan Kartı

Tehlike seviyesi: 20 % (Normal)
Etkilenen Bilgisayarlar: 41
İlk görüş: October 3, 2022
Son görülen: August 7, 2023

Infosec araştırmacıları tarafından yürütülen kapsamlı bir inceleme, EliteMaximus'un reklam yazılımı kategorisine giren başka bir şüpheli uygulama olduğunu belirledi. Gerçekten de EliteMaximus, kullanıcı deneyimini bozan istilacı reklam kampanyaları yürüterek çalışır. Ayrıca, etkilenen sistemlerden özel ve hassas bilgileri toplama ve toplama yeteneğine de sahiptir. Araştırmacılar ayrıca EliteMaximus'un üretken AdLoad reklam yazılımı ailesinin bir parçası olduğunu ve özellikle Mac kullanıcılarını hedef aldığını doğruladılar.

EliteMaximus Gibi Reklam Yazılımlarının Varlığı Gizlilik Risklerine Yol Açabilir

Adware uygulamaları, ziyaret edilen web sitelerinde ve diğer çeşitli arayüzlerde reklamların görüntülenmesini kolaylaştırarak çalışır. Bu reklamlar sıklıkla dolandırıcılığı, güvenilmez veya zararlı yazılımları ve hatta kötü amaçlı yazılımları teşvik etmenin bir yolu olarak hizmet eder. Bazı müdahaleci reklamlar tıklandığında, kullanıcının izni olmadan komut dosyalarını çalıştırarak PUP'ların (Potansiyel Olarak İstenmeyen Programlar) indirilmesine veya kurulmasına yol açabilir.

Bu reklamlar aracılığıyla meşru ürün veya hizmetlerle karşılaşmak mümkün olsa da, geliştiricilerin bunları bu şekilde tanıtması pek olası değildir. Çoğu zaman, bu onaylar, meşru olmayan komisyonlar kazanmak için bağlı kuruluş programlarını kullanan dolandırıcılar tarafından gerçekleştirilir.

Araya giren reklam kampanyalarının reklam yazılımları tarafından sunulması, uyumlu tarayıcı veya sistem özellikleri, kullanıcı coğrafi konumu veya belirli web sitelerine ziyaretler gibi belirli koşullar gerektirebilir. Ancak, EliteMaximus uygulaması reklam göstermese bile, bir sistem üzerinde bulunması cihaz ve kullanıcı güvenliği için risk oluşturabilir.

Ayrıca, bu hileli uygulamanın veri izleme yeteneklerine sahip olma olasılığı yüksektir. Tarama ve arama motoru geçmişleri, İnternet tanımlama bilgileri, hesap oturum açma kimlik bilgileri, kişisel olarak tanımlanabilir ayrıntılar ve hatta kredi kartı numaraları dahil olmak üzere çeşitli bilgi türlerini hedefleyebilir. Toplanan veriler kolayca üçüncü şahıslara satılabilir veya finansal kazanç için başka bir şekilde kullanılabilir.

PUP'lar ve Adware, Büyük ölçüde Gölgeli Dağıtım Yöntemlerine Güveniyor

PUP'lar ve reklam yazılımları, genellikle kullanıcıları yüklemeleri için aldatmayı veya kandırmayı amaçlayan gölgeli ve şüpheli yöntemlerle dağıtılır. Bu dağıtım yöntemleri, güvenlik açıklarından yararlanır veya kullanıcının rızasını veya bilgisini atlatmak için aldatıcı taktikler kullanır.

Yaygın bir yöntem, PUP'ları veya reklam yazılımlarını meşru yazılım yüklemeleriyle bir araya getiren yazılım paketlemesidir. Kullanıcılar güvenilir olmayan veya resmi olmayan kaynaklardan yazılım indirip yüklediklerinde, bilmeden amaçlanan yazılımın yanında ek programlar yüklemeyi kabul edebilirler. Bu paket PUP'lar veya reklam yazılımları genellikle yükleme işleminde gizlenir ve bu da kullanıcıların yüklemelerini fark etmelerini veya devre dışı bırakmalarını zorlaştırır.

Diğer bir yöntem ise yanıltıcı veya aldatıcı reklamlardır. Gölgeli web siteleri veya çevrimiçi reklamlar, kullanıcıların belirli içeriğe erişmek veya göz atma deneyimlerini geliştirmek için belirli yazılım güncellemelerini, güvenlik araçlarını veya eklentileri yüklemeleri gerektiği konusunda yanlış bir iddiada bulunabilir. Bununla birlikte, bu aldatıcı reklamlar, kullanıcıları söz verilen yazılım veya işlevsellik yerine PUP'ları veya reklam yazılımlarını indirip yüklemeye yönlendirir.

Ek olarak, PUP'lar ve reklam yazılımları, sahte yazılım indirme bağlantıları veya güvenliği ihlal edilmiş web siteleri aracılığıyla dağıtılabilir. Dolandırıcılar, meşru kaynakları taklit eden ve kullanıcıları ekleri indirmeye veya istenmeyen programların yüklenmesini başlatan bağlantılara tıklamaya ikna eden kimlik avı e-postaları gönderebilir. Benzer şekilde, güvenliği ihlal edilmiş web siteleri veya kötü amaçlı açılır reklamlar, kullanıcıları PUP'ların veya reklam yazılımlarının yüklenmesiyle sonuçlanan aldatıcı bağlantılara tıklamaları için kandırabilir.

Ayrıca, kullanıcıları isteyerek PUP'ları veya reklam yazılımlarını yüklemeye ikna etmek için genellikle sosyal mühendislik teknikleri kullanılır. Dolandırıcılar, popüler ve güvenilir markaları veya ürünleri taklit eden sahte web siteleri veya reklamlar oluşturabilir. Bu aldatıcı araçlar aracılığıyla, kullanıcılar meşru gibi görünen yazılımları veya tarayıcı uzantılarını indirip yüklemeye ikna edilir, ancak daha sonra istemeden PUP'lar veya reklam yazılımları yüklediklerini keşfederler.

trend

En çok görüntülenen

Yükleniyor...