DevFrame
Картка показників загроз
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards – це звіти про оцінку різних загроз зловмисного програмного забезпечення, які були зібрані та проаналізовані нашою дослідницькою групою. EnigmaSoft Threat Scorecards оцінює та ранжує загрози за допомогою кількох показників, включаючи реальні та потенційні фактори ризику, тенденції, частоту, поширеність та стійкість. EnigmaSoft Threat Scorecards регулярно оновлюються на основі даних наших досліджень і показників і є корисними для широкого кола користувачів комп’ютерів, від кінцевих користувачів, які шукають рішення для видалення зловмисного програмного забезпечення зі своїх систем, до експертів з безпеки, які аналізують загрози.
EnigmaSoft Threat Scorecards відображає різноманітну корисну інформацію, зокрема:
Рейтинг: рейтинг певної загрози в базі даних загроз EnigmaSoft.
Рівень серйозності: визначений рівень серйозності об’єкта, представлений числово на основі нашого процесу моделювання ризиків і досліджень, як пояснюється в наших Критеріях оцінки загроз .
Заражені комп’ютери: кількість підтверджених і підозрюваних випадків певної загрози, виявленої на заражених комп’ютерах, як повідомляє SpyHunter.
Дивіться також Критерії оцінки загрози .
| Рівень загрози: | 20 % (Нормальний) |
| Заражені комп’ютери: | 4 |
| Вперше побачили: | September 2, 2021 |
| Востаннє бачили: | June 15, 2022 |
Захист вашого пристрою від нав’язливих і оманливих програм має вирішальне значення для забезпечення безпеки та конфіденційності. Багато користувачів несвідомо встановлюють потенційно небажані програми (PUP), які порушують роботу веб-переглядача, збирають конфіденційні дані та піддають їх подальшим ризикам кібербезпеки. Однією з таких нав’язливих програм, націлених на системи Mac, є DevFrame, рекламне програмне забезпечення, пов’язане з сумнозвісною сімейством шкідливих програмAdLoad . Розуміння того, як працює DevFrame, пов’язаних з ним ризиків і оманливої тактики розповсюдження, має важливе значення для збереження вашого пристрою.
Зміст
Що таке DevFrame? Детальніше про цю рекламну програму
DevFrame класифікується як рекламне програмне забезпечення, тобто його основна функція полягає в тому, щоб отримувати дохід для своїх розробників шляхом відображення небажаної реклами. Після встановлення ця програма розміщує нав’язливу рекламу, таку як спливаючі вікна, банери, накладки та опитування, на веб-сайти, робочі столи та інші інтерфейси користувача.
Ці оголошення часто рекламують:
- Оманливий і шахрайський вміст, у тому числі підроблені сповіщення безпеки та тактика технічної підтримки.
- Сумнівне програмне забезпечення, наприклад ненадійні системні оптимізатори або підроблені програми захисту від зловмисного програмного забезпечення.
- Потенційно небезпечні завантаження, які можуть містити зловмисне програмне забезпечення або інші нав’язливі програми.
Натискання цієї реклами може викликати автоматичне завантаження або переспрямовувати користувачів на шкідливі веб-сайти. Навіть якщо деякі рекламні оголошення здаються законними, кіберзлочинці часто рекламують їх, зловживаючи партнерськими програмами, щоб отримувати прибуток за допомогою обманних засобів.
Відстеження даних і питання конфіденційності
Як і багато інших PUPs, DevFrame підозрюють у збиранні даних користувачів з метою фінансової вигоди. Типи інформації під загрозою можуть включати:
- Історія перегляду (відвідані сайти, пошукові запити).
- Збережені облікові дані для входу (імена користувачів, паролі).
- Особисті дані (адреси електронної пошти, номери телефонів).
- Фінансові дані (номер кредитної/дебетової картки).
Ця інформація може бути продана третім особам або використана для цілеспрямованого шахрайства, крадіжки особистих даних та інших небезпечних дій.
Як встановлюються PUP, такі як DevFrame: оманлива тактика розповсюдження
PUP рідко покладаються на пряме завантаження. Натомість вони використовують оманливі та підступні методи проникнення в системи, зокрема:
- Об’єднання програмного забезпечення: поширений прийом
- Об’єднання — це широко використовувана тактика, коли небажані програми упаковуються разом із законним програмним забезпеченням. Користувачі, які завантажують безкоштовне програмне забезпечення з неофіційних веб-сайтів, платформ обміну файлами або сторонніх інсталяторів, можуть несвідомо дозволити DevFrame або подібне рекламне програмне забезпечення на своїх пристроях. Цей ризик зростає, коли користувачі:
- Ігноруйте умови встановлення.
- Швидко пройдіть процес, використовуючи параметри «Швидкий» або «Швидкий» замість параметрів «Власний» або «Розширений».
Не вдалося перевірити приховані попередньо вибрані угоди, які дозволяють додаткові інсталяції.
- Шкідлива реклама та підроблені рекламні ролики
- DevFrame також може поширюватися через нав’язливі спливаючі вікна та оманливі рекламні сторінки. Ця реклама часто надходить із шахрайських рекламних мереж, фальшивих запитів на оновлення програмного забезпечення та оманливих «офіційних» сторінок. Натискання таких оголошень може або безпосередньо встановити рекламне програмне забезпечення, або викликати переспрямування на веб-сайти, які його поширюють.
Крім того, спам-повідомлення браузера, неправильно введені URL-адреси та перенаправлення зі зламаних веб-сайтів служать точками входу для зараження рекламним ПЗ. Деякі оманливі оголошення можуть навіть запускати сценарії, які встановлюють небажане програмне забезпечення без явного дозволу користувача.
Захист вашого Mac від DevFrame і подібних PUP
Щоб мінімізувати ризик встановлення рекламного ПЗ, наприклад DevFrame, користувачі повинні:
- Завантажуйте програмне забезпечення тільки від офіційних і перевірених постачальників.
- Щоб скасувати вибір небажаних компонентів, виберіть параметри інсталяції вручну («Власні» або «Додаткові»).
- Уникайте натискання на підозрілу рекламу, спливаючі вікна та підроблені підказки щодо оновлення.
- Регулярно перевіряйте дозволи браузера, щоб скасувати неавторизований доступ до сповіщень.
- Використовуйте надійні інструменти безпеки для пошуку та видалення PUP.
Заключні думки
Незважаючи на свою, здавалося б, нешкідливу природу, DevFrame створює значний ризик для безпеки, бомбардуючи користувачів нав’язливою рекламою, піддаючи їх тактиці та збираючи конфіденційні дані. Його оманлива тактика розповсюдження робить його особливо небезпечним для нічого не підозрюючих користувачів. Зберігаючи пильність і використовуючи звички безпечного веб-перегляду, ви можете запобігти тому, щоб таке рекламне ПЗ скомпрометувало ваш пристрій і конфіденційність.