База даних загроз Mac Malware Програма-аналізатор

Програма-аналізатор

Під час комплексного розслідування потенційно небажаних програм (PUP) дослідники виявили AnalyzerProgram. Після детального вивчення вони змогли переконатися, що ця конкретна програма працює як рекламне програмне забезпечення, широко відоме як рекламне ПЗ, націлене на пристрої Mac. AnalyzerProgram спеціально розроблено для проведення нав’язливих рекламних кампаній, створюючи потенційний ризик для користувачів. Крім того, дослідники виявили критичний аспект: програма пов’язана з сімейством зловмисних програм AdLoad , що вказує на підключення до групи небезпечного програмного забезпечення зі шкідливими можливостями.

Після встановлення AnalyzerProgram може виконувати інвазивні дії

Рекламне програмне забезпечення функціонує, показуючи рекламу в різних інтерфейсах, включаючи відвідані веб-сайти та робочі столи. Ця реклама часто слугує каналом для просування онлайн-тактик, ненадійного чи небезпечного програмного забезпечення, а в деяких випадках навіть зловмисного програмного забезпечення. Натискання на цю рекламу може викликати виконання сценаріїв, що призведе до завантажень або встановлення без явного дозволу користувача.

Важливо знати, що будь-який, здавалося б, справжній вміст, представлений у цих рекламних оголошеннях, імовірно, схвалений шахраями, які використовують партнерські програми для отримання незаконних комісійних. Це підкреслює оманливу природу просування рекламних програм.

Програмне забезпечення, що підпадає під класифікацію рекламного програмного забезпечення, зазвичай бере участь у несанкціонованому зборі приватної інформації, і AnalyzerProgram може демонструвати подібну поведінку. Цільові дані можуть включати широкий спектр конфіденційної інформації, включаючи відвідані URL-адреси, переглянуті веб-сторінки, введені пошукові запити, файли cookie Інтернету, імена користувачів і паролі, особисті дані та фінансову інформацію. Ці зібрані дані можуть монетизуватися через продаж третім сторонам або інші форми використання з метою отримання прибутку, підкреслюючи потенційні ризики конфіденційності, пов’язані з рекламним ПЗ, таким як AnalyzerProgram. Користувачам слід бути обережними та застосовувати відповідні процедури безпеки, щоб зменшити ризики, пов’язані з таким програмним забезпеченням.

Будьте обережні, встановлюючи програми з неперевірених або незнайомих джерел

Рекламне програмне забезпечення та PUP часто використовують тіньову тактику розповсюдження, щоб проникнути в системи та скомпрометувати роботу користувачів. Серед поширених методів:

  • Програмне забезпечення в комплекті : рекламне програмне забезпечення та PUP-програми часто додаються до начебто законного програмного забезпечення під час процесу інсталяції. Користувачі можуть випадково завантажити та встановити ці небажані програми під час встановлення іншої програми.
  • Оманлива реклама : рекламне програмне забезпечення може маскуватися за допомогою оманливої реклами, представлення привабливих пропозицій або запитів на завантаження, натискання яких призводить до встановлення небажаного програмного забезпечення.
  • Фальшиві оновлення або завантаження : шахрайські веб-сайти або спливаюча реклама можуть неправдиво стверджувати, що користувачеві потрібно оновити програмне забезпечення або завантажити певний інструмент. Ці фальшиві оновлення або завантаження насправді можуть бути рекламним програмним забезпеченням або PUP.
  • Безкоштовні або умовно-безкоштовні платформи : рекламне програмне забезпечення та PUP часто використовують безкоштовні або умовно-безкоштовні платформи, де користувачі завантажують програмне забезпечення безкоштовно. Процес інсталяції може містити приховані прапорці, які, якщо їх не помітити, призведуть до інсталяції додаткових небажаних програм.
  • Шкідлива реклама . Шкідлива реклама передбачає використання шахрайської реклами на законних веб-сайтах. Натискання цієї реклами може перенаправляти користувачів на сайти, які розповсюджують рекламне ПЗ або PUP.
  • Соціальна інженерія : розробники рекламного програмного забезпечення можуть використовувати методи соціальної інженерії, такі як фальшиві сповіщення або сповіщення, щоб оманою змусити користувачів встановити небажане програмне забезпечення, переконавши їх у неіснуючій проблемі в їхній системі.
  • Вкладення електронної пошти та посилання : рекламне програмне забезпечення можна поширювати через вкладення електронної пошти або посилання у фішингових електронних листах, які часто маскуються під законні документи чи привабливі пропозиції.
  • Розширення веб-переглядача : рекламне програмне забезпечення може поширюватися як, здавалося б, нешкідливе розширення веб-переглядача, яке нібито покращує взаємодію з користувачем, але насправді вводить небажану рекламу в сеанс веб-перегляду.
  • Щоб захиститися від такої тіньової тактики розповсюдження, користувачі повинні проявляти обережність під час завантаження програмного забезпечення, оновлювати свої операційні системи та програмне забезпечення, використовувати перевірене програмне забезпечення безпеки та скептично ставитися до небажаних пропозицій або підказок в Інтернеті. Регулярне сканування та видалення небажаних програм також може допомогти підтримувати безпечне та чисте комп’ютерне середовище.

    В тренді

    Найбільше переглянуті

    Завантаження...