FractionConsole
Дослідники Infosec виявили потенційно небажану програму (PUP), відому як FractionConsole. Після детального аналізу цю програму було визначено як рекламне ПЗ, націлене на користувачів Mac. FractionConsole є частиною горезвісного сімейства зловмисних програм AdLoad , яке є постійною та постійною загрозою для користувачів через свою агресивну рекламу та потенційні можливості відстеження даних.
Зміст
Як працює FractionConsole?
FractionConsole в основному працює, показуючи нав’язливу рекламу на пристроях користувачів. Ця реклама може відображатися в різних формах, включаючи накладки, банери, купони, спливаючі вікна та опитування. Рекламне програмне забезпечення розміщує цю рекламу на веб-сайтах, інтерфейсах комп’ютерів або в інших програмах, порушуючи роботу користувача.
- Накладки та банери : реклама, яка з’являється поверх вмісту веб-сайту, часто закриваючи огляд.
- Купони та спливаючі вікна : оголошення, які пропонують пропозиції або підказки, які раптово з’являються на екрані.
- Опитування : підроблені опитування, призначені для збору інформації про користувачів або перенаправлення на шахрайські сайти.
Ризики, пов’язані з рекламними оголошеннями
Реклама, яку показує FractionConsole, не просто дратує; вони також можуть бути шкідливими. Вони часто рекламують тактику, ненадійне програмне забезпечення та навіть зловмисне програмне забезпечення. Натискання на цю рекламу може викликати сценарії, які виконують приховані завантаження або інсталяції, що ще більше скомпрометує систему користувача.
Хоча деякі рекламні оголошення можуть рекламувати законні продукти чи послуги, ці рекомендації зазвичай не від офіційних сторін. Натомість шахраї використовують партнерські програми, щоб заробляти комісійні, рекламуючи вміст за допомогою цих оманливих засобів.
Можливості відстеження даних
Рекламне програмне забезпечення, таке як FractionConsole, часто містить функції відстеження даних. Цільовими типами даних можуть бути:
- Відвідані URL-адреси та переглянуті веб-сторінки: відстеження історії веб-перегляду для розуміння налаштувань користувача.
- Пошукові запити: моніторинг того, що користувачі шукають в Інтернеті.
- Інтернет-куки: доступ до файлів cookie для збору інформації про сеанс і відстеження активності веб-переглядача.
Ці зібрані дані можна монетизувати, продаючи їх третім особам, створюючи значні ризики для конфіденційності та безпеки для постраждалих користувачів.
Сумнівні методи розповсюдження
PUP та рекламне ПЗ, як-от FractionConsole, часто покладаються на оманливі методи поширення, щоб непомітно проникнути на пристрої користувачів. Серед поширених методів:
- Програмне забезпечення в комплекті : рекламне програмне забезпечення часто додається до законного завантаження програмного забезпечення. Користувачі можуть несвідомо встановити рекламне програмне забезпечення під час встановлення основного програмного забезпечення, особливо якщо вони не уважно прочитають підказки щодо встановлення або не виберуть спеціальні параметри встановлення.
- Фальшиві оновлення програмного забезпечення : користувачів можуть обдурити, щоб установити рекламне програмне забезпечення за допомогою фальшивих сповіщень про оновлення для популярного програмного забезпечення, наприклад Adobe Flash Player або веб-браузерів. Ці оновлення часто перенаправляють на шахрайські сайти, де завантажується рекламне ПЗ.
- Шкідлива реклама : рекламне програмне забезпечення може поширюватися через пов’язану з шахрайством рекламу (шкідлива реклама) на законних веб-сайтах. Ці оголошення перенаправляють користувачів на сайти, які автоматично завантажують і встановлюють рекламне ПЗ.
- Фішингові електронні листи : фішингові електронні листи з шахрайськими вкладеннями або посиланнями також можуть доставляти рекламне ПЗ. Здебільшого ці електронні листи надходять із надійних джерел, спонукаючи користувачів натискати посилання або відкривати вкладення, які встановлюють рекламне ПЗ.
FractionConsole є значною загрозою для користувачів Mac через агресивну поведінку рекламного програмного забезпечення та можливість відстеження даних. Розуміння його роботи та ризиків, які він створює, є вкрай важливим для користувачів, щоб захистити себе. Знаючи про сумнівні методи розповсюдження, які використовують PUP та рекламне ПЗ, користувачі можуть вживати профілактичних заходів, щоб захистити свої пристрої та особисту інформацію від таких загроз.