Jirin.app

Siber güvenlik araştırmacıları Jirin.app üzerinde bir inceleme gerçekleştirdi ve bu uygulamanın izinsiz giriş yapan bir reklam yazılımı olarak çalıştığını ortaya çıkardı. Bu uygulamanın temel amacı, kullanıcılara istenmeyen ve potansiyel olarak yanıltıcı reklamlar sunarak geliştiricilerine gelir sağlamaktır. Yıkıcı doğası nedeniyle Jirin.app'in etkilenen cihazlardan kaldırılması önerilir. Ayrıca Jirin.app'in agresif reklamcılık taktikleriyle tanınan Pirrit reklam yazılımı ailesinin bir parçası olduğu da doğrulandı.

Jirin.app Kullanıcıları Ciddi Gizlilik ve Güvenlik Sorunlarına Maruz Bırakabilir

Jirin.app, web sitelerini, ürünleri ve hizmetleri tanıtmak için tasarlanmış pop-up'lar, kuponlar, afişler ve daha fazlasını içeren çeşitli reklam biçimleri oluşturur. Ancak çok sayıda güvenlik sağlayıcısı Jirin.app'i güvensiz olarak sınıflandırıyor. Sonuç olarak, gösterdiği reklamların kullanıcıları potansiyel olarak kötü amaçlı Web sayfalarına yönlendirmesi muhtemeldir.

Bu reklamlar, kötü amaçlı yazılım veya tarayıcı korsanları gibi diğer istenmeyen yazılımları barındıran web sitelerine yönlendirebilir. Ayrıca, kullanıcıları sahte hizmetler için ödeme yapmaları, hassas bilgiler sağlamaları, kötü amaçlı yazılım çalıştırmaları, dolandırıcılara uzaktan erişim sağlamaları veya başka zararlı eylemler gerçekleştirmeleri konusunda kandırmayı amaçlayan teknik destek dolandırıcılıklarını da teşvik edebilirler.

Ayrıca kullanıcılar, oturum açma kimlik bilgilerini, kredi kartı bilgilerini veya diğer hassas ayrıntıları ele geçirmeyi amaçlayan kimlik avı sitelerine yönlendirilebilir. Jirin.app'in reklamları aynı zamanda sahte piyangolara, anketlere, yatırım tekliflerine ve benzer planlara da bağlantı verebilir. Bazı reklamlar istenmeyen indirme ve kurulumları bile başlatabilir.

Bu nedenle Jirin.app ve benzeri programların reklamlarına güvenilmemelidir. Jirin.app, yanıltıcı reklamlar sunmanın ötesinde, taramayla ilgili ve diğer kişisel bilgileri de toplayabilir. Bu, ziyaret edilen web siteleri, tarama alışkanlıkları, cihaz bilgileri, IP adresleri, adlar, e-posta adresleri ve hatta daha hassas verilerle ilgili ayrıntıları içerebilir.

PUP'lar (Potansiyel İstenmeyen Programlar) Kullanıcıların Cihazlarına Gizlice Kurulmayı Amaçlıyor

PUP'lar, kullanıcıların cihazlarına açık rızaları olmadan yüklenmek için çeşitli gizli teknikler kullanır. İşte kullandıkları yaygın yöntemlerden bazıları:

  • Özgür Yazılımla Paketleme : PUP'lar genellikle kullanıcıların üçüncü taraf web sitelerinden indirdiği ücretsiz yazılımlarla birlikte gelir. İstenilen yazılımın kurulum işlemi sırasında kurulum için ek programlar (PUP'lar) önceden seçilir. Kullanıcılar bu ek kurulumları gözden kaçırabilir çünkü bunlar genellikle varsayılan kurulum yolu yerine 'Özel' veya 'Gelişmiş' ayarlarda gizlenir.
  • Yanıltıcı Kurulum İstemleri : Meşru yazılımlara yönelik kurulum sihirbazları, kullanıcıları PUP'ları yüklemeye yönlendiren aldatıcı istemler içerebilir. Bu istemler, gerekli adımlar veya kritik güncellemeler gibi görünecek şekilde tasarlanmıştır ve kullanıcıların istenmeyen programların istemeden yüklenmesini kabul etmelerine neden olur.
  • Sahte Yazılım Güncellemeleri : Kullanıcılar, web tarayıcısı veya medya oynatıcı gibi yazılımlarının acil bir güncellemeye ihtiyacı olduğunu iddia eden uyarı veya bildirimlerle karşılaşabilirler. Bu sahte güncellemeler genellikle güvenilmez kaynaklardan gelir ve yürütüldüğünde orijinal güncellemeler yerine PUP'lar yüklenir.
  • Yanıltıcı Reklamlar ve Açılır Pencereler : Kullanıcılar, yararlı yazılım veya önemli uyarılar sunuyor gibi görünen yanıltıcı reklamlara veya açılır pencerelere tıklayabilir. Bu reklamlar genellikle sistem sorunlarını çözdüğünü veya performansı artırdığını iddia eder, ancak aslında PUP'ların indirilmesine yol açarlar.
  • Sosyal Mühendislik : PUP distribütörleri, kullanıcıları istenmeyen programları indirmeleri ve yüklemeleri için kandırmak amacıyla kimlik avı e-postaları ve sahte teknik destek çağrıları gibi sosyal mühendislik taktiklerini kullanır. Bu taktikler, kullanıcıların güvenini ve aciliyet duygusunu hedef alarak kötü niyetli talimatları takip etme olasılıklarını artırır.
  • Güvenliği Tehlikeye Uğramış Depolar ve Web Siteleri : Güvenilir yazılım depoları bile bazen tehlikeye girebilir veya bilmeden PUP'lar içeren yazılım paketlerini barındırabilir. Bu kaynaklara güvenen kullanıcılar, istedikleri yazılımların yanı sıra istenmeyen programları da yükleyebilir.
  • Önceden Kontrol Edilmiş Kurulum Seçenekleri : Yazılım kurulumu sırasında ek PUP'lar genellikle varsayılan olarak önceden kontrol edilir. Her adımı dikkatli bir şekilde okumadan hızlı bir şekilde kurulum işlemine devam eden kullanıcılar, bu ek programları yanlışlıkla yükleyebilirler.
  • PUP'lar bu teknikleri kullanarak minimum tespitle kullanıcıların cihazlarına sızmayı başarırlar. Bu, saygın kaynaklardan yazılım indirmek, kurulum istemlerini dikkatlice okumak ve istenmeyen programlara karşı sistemleri düzenli olarak taramak dahil olmak üzere dikkatli çevrimiçi davranışların önemini vurgulamaktadır.

    Jirin.app Video

    İpucu: Sesi AÇIN ve videoyu Tam Ekran modunda izleyin .

    trend

    En çok görüntülenen

    Yükleniyor...