Unharmonious.app
Güvenlik uzmanları, Unharmonious.app olarak tanımlanan şüpheli bir uygulamayla ilgili olarak kullanıcılara uyarıcı bir uyarı yayınlıyor. Bu uygulamanın kapsamlı bir analizinin ardından siber güvenlik araştırmacıları, bunun genellikle reklam yazılımı olarak adlandırılan, reklam destekli yazılım olduğunu kesin olarak belirlediler. Uygulamanın özellikle Mac kullanıcılarını hedeflemesi özellikle endişe vericidir; asıl amacı müdahaleci reklam kampanyaları sunmaktır. Durumun vahametini artıran araştırmalar, Unharmonious.app'in Pirrit kötü amaçlı yazılım ailesiyle ilişkili olduğunu gösteriyor; bu da onun sistemler üzerindeki olumsuz etkileriyle bilinen bir izinsiz yazılım kategorisiyle bağlantısı olduğunu gösteriyor.
Unharmonious.app, Kullanıcıları Artan Gizlilik Sorunlarına Maruz Bırakabilir
Unharmonious.app tarafından örneklenen reklam yazılımı, ziyaret edilen web siteleri ve masaüstü bilgisayarlar da dahil olmak üzere çeşitli arayüzlerde reklamları belirgin bir şekilde görüntüleyerek çalışır. Bu reklamlar çoğunlukla çevrimiçi taktikleri, güvenilmez veya zararlı yazılımları ve hatta kötü amaçlı yazılımları destekler. Özellikle, tıklandığında bu reklamlardan bazıları, kullanıcıların sistemlerine gizli indirmelere veya kurulumlara yol açan komut dosyalarını çalıştırabilir.
Bu reklamlarda orijinal ürünler veya hizmetler görünse de bunların meşru taraflarca bu şekilde resmi olarak onaylanmasının pek mümkün olmadığının farkında olmak önemlidir. Daha makul senaryo, dolandırıcıların, içerikle ilişkili bağlı kuruluş programlarından gayri meşru komisyonlar kazanmak için yararlanmasını içerir.
Ayrıca, veri izleme bu yazılım kategorisinde standart bir özellik olduğundan, bu reklam yazılımı türü uygulamanın hassas bilgiler toplaması muhtemeldir. İlgili bilgiler tarama ve arama motoru geçmişlerini, İnternet çerezlerini, kullanıcı adlarını ve şifreleri, kişisel olarak tanımlanabilir ayrıntıları, kredi kartı numaralarını ve daha fazlasını kapsayabilir. Daha sonra, biriken veriler üçüncü taraflarla paylaşılabilir veya onlara satılabilir; bu da gizlilik ve hassas bilgilerin potansiyel olarak kötüye kullanılmasıyla ilgili endişeleri artırır. Kullanıcılar, Unharmonious.app gibi reklam yazılımlarının çalışmasıyla ilişkili riskleri azaltmak için dikkatli davranmalı ve güvenlik önlemlerini uygulamalıdır.
Kullanıcıların Uygulamaları Yüklerken Çok Dikkatli Olmaları Şiddetle Tavsiye Edilir
Reklam Yazılımları (Reklam destekli yazılım) ve Potansiyel Olarak İstenmeyen Programlar (PUP'ler), şüpheli dağıtım taktikleri nedeniyle genellikle kullanıcıların sistemlerine, açık bilgileri veya rızaları olmadan yüklenir. Bu taktikler genellikle kullanıcıların bilinç eksikliğinden yararlanmak veya onları istenmeyen yazılım yüklemeleri için kandırmak için tasarlanmıştır. İşte kullanılan bazı yaygın yöntemler:
- Birlikte Gelen Yazılımlar : Reklam yazılımları ve PUP'lar genellikle kullanıcıların kasıtlı olarak indirdiği yasal yazılımlarla birlikte gelir. Yükleme işlemi sırasında kullanıcılar, paket programların yüklenmesine izin veren ek onay kutularını veya seçenekleri gözden kaçırabilir veya fark etmeyebilir.
- Bazı yazılım geliştiricileri, yükleyicilerine reklam yazılımı eklemekten gelir elde edebilir, bu da bu tür paket kurulumları teşvik etmeleri için onları teşvik edebilir.
- Yanıltıcı Reklamcılık : Dolandırıcılar genellikle sahte indirme düğmeleri, yanıltıcı banner'lar veya açılır reklamlar gibi aldatıcı reklamcılık tekniklerini kullanır ve bu teknikler, kullanıcıları meşru yazılım veya güncelleme indirdiklerini düşünerek yanıltabilir. Bu reklamlar, kullanıcıları istenmeyen programları indirmeye ve yüklemeye yönlendirmek için sistem uyarılarını veya popüler yazılım arayüzlerini taklit edebilir.
- Ücretsiz ve Paylaşılan Yazılımlar : Kullanıcılar genellikle İnternet'ten ücretsiz veya paylaşılan yazılım uygulamaları indirir. Bu ücretsiz programlardan bazıları, gelir modellerinin bir parçası olarak reklam yazılımı veya PUP'lar içerebilir. Kullanıcılar, kurulum işlemi sırasında ek yazılımların varlığı konusunda yeterince bilgilendirilmeyebilir ve bu da istenmeyen kurulumlara yol açabilir.
- Tarayıcı Uzantıları : Bazı reklam yazılımları ve PUP'lar, tarayıcı uzantıları veya eklentileri biçiminde gelir. Kullanıcılar bu uzantıları, verdikleri izinleri veya olası sonuçlarını tam olarak anlamadan yükleyebilir. Dolandırıcılıkla ilgili aktörler, bu uzantıları tanıtmak için gezinme deneyimini iyileştirdiğini veya yararlı özellikler sağladığını iddia etmek gibi aldatıcı taktikler kullanabilir.
- Sahte Güncellemeler ve Yükleyiciler : Kullanıcılar, sistem performansını iyileştirdiğini veya güvenlik güncellemeleri sağladığını iddia eden sahte yazılım güncellemeleri veya yükleyicilerle karşılaşabilirler. Ancak bu sahte güncellemeler genellikle reklam yazılımı veya PUP'lar içerir. Yükleme işlemi, kullanıcıları meşru bir güncelleme veya program edindiklerine inandırarak kandırabilir ve bu da kasıtsız yüklemelere yol açabilir.
Reklam yazılımlarının ve PUP'ların istenmeden yüklenmesini önlemek için, kullanıcılar yazılım indirirken dikkatli olmalı, yükleme istemlerini dikkatle okumalı, indirmeler için saygın kaynakları kullanmalı, yazılımlarını ve tarayıcılarını güncel tutmalı ve istenmeyen programları tespit edip önlemek için güvenlik araçlarını kullanmayı düşünmelidir.