Threat Database Mac Malware Con đườngSpan

Con đườngSpan

Sau khi tiến hành phân tích ứng dụng PathwaySpan, các chuyên gia an ninh mạng đã xác định rằng ứng dụng này hiển thị các quảng cáo xâm nhập và gây khó chịu trên thiết bị Mac. Do hành vi này, nó rơi vào danh mục phần mềm quảng cáo, bao gồm phần mềm hỗ trợ quảng cáo không mong muốn. Người ta đã quan sát thấy rằng người dùng thường xuyên cài đặt phần mềm quảng cáo vào hệ thống của họ mà không có hiểu biết toàn diện về các kết quả tiêu cực tiềm ẩn có thể phát sinh từ sự hiện diện của các ứng dụng đó.

Phần mềm quảng cáo như PathwaySpan có thể gián điệp trên trình duyệt của người dùng

PathwaySpan tự hào có khả năng hiển thị nhiều loại quảng cáo, bao gồm các định dạng như quảng cáo bật lên, quảng cáo biểu ngữ, quảng cáo trong văn bản, quảng cáo video, v.v. Những quảng cáo này có khả năng xuất hiện trên các trang web, ứng dụng phần mềm và các nền tảng khác nhau. Các quảng cáo do PathwaySpan trình bày có khả năng hướng người dùng đến các trang web không đáng tin cậy. Các trang web này có thể chứa các thành phần có hại như vi rút, mã độc tống tiền hoặc phần mềm gián điệp, do đó có thể xâm phạm thiết bị và dữ liệu cá nhân của người dùng, gây ra các rủi ro tiềm ẩn.

Ngoài ra, các quảng cáo được hiển thị bởi PathwaySpan có thể đóng vai trò là điểm truy cập vào các trang web lừa đảo. Các trang web lừa đảo này bắt chước các nền tảng hợp pháp, nhằm đánh lừa người dùng tiết lộ các chi tiết nhạy cảm như mật khẩu, thông tin thẻ tín dụng hoặc dữ liệu cá nhân. Hơn nữa, các ứng dụng phần mềm quảng cáo thường có khả năng hiển thị các quảng cáo được thiết kế một cách chiến lược để kích hoạt các lượt tải xuống và cài đặt không mong muốn.

Các ứng dụng phần mềm quảng cáo như PathwaySpan thường được tạo ra với mục đích không chỉ tạo ra các quảng cáo xâm nhập mà còn tích lũy một cách kín đáo nhiều loại dữ liệu người dùng. Quá trình thu thập dữ liệu này bao gồm các yếu tố như ghi lại lịch sử duyệt web và truy vấn tìm kiếm, tiết lộ thông tin chi tiết về sở thích và hành vi trực tuyến của người dùng. Các ứng dụng này cũng có thể có khả năng truy cập và lập danh mục địa chỉ IP, đóng vai trò là điểm đánh dấu kỹ thuật số xác định thiết bị của người dùng và nơi ở ảo của họ. Ngoài ra, họ có thể thu thập các chi tiết nhạy cảm, bao gồm tên người dùng, mật khẩu, địa chỉ email và thậm chí cả dữ liệu định vị địa lý, do đó có khả năng khiến người dùng gặp phải các vi phạm quyền riêng tư và lỗ hổng bảo mật.

Ứng dụng phần mềm quảng cáo và PUP (Chương trình có khả năng không mong muốn) hiếm khi được cố ý cài đặt

Phần mềm quảng cáo và PUP sử dụng một loạt các chiến thuật đáng ngờ để sinh sôi nảy nở và xâm nhập vào thiết bị của người dùng cả tin. Một phương pháp phổ biến là thông qua gói phần mềm, trong đó các thực thể không mong muốn này được đóng gói kín đáo với các bản tải xuống phần mềm có vẻ hợp pháp. Người dùng thường bỏ qua hoặc vội vàng phê duyệt các thành phần bổ sung này trong khi cài đặt, vô tình cấp quyền cho phần mềm quảng cáo hoặc PUP xâm nhập vào hệ thống của họ.

Quảng cáo lừa đảo và cửa sổ bật lên cũng đóng một vai trò quan trọng trong quá trình phân phối của chúng. Những kẻ lừa đảo thiết kế những quảng cáo này để bắt chước các thông báo hợp pháp hoặc lời nhắc cập nhật, lôi kéo người dùng nhấp vào chúng. Hành động này bắt đầu tải xuống và cài đặt phần mềm quảng cáo hoặc PUP mà người dùng không hiểu đầy đủ về hậu quả.

Các nền tảng phần mềm miễn phí và phần mềm chia sẻ trở thành con đường phổ biến cho phần mềm quảng cáo và PUP vì chúng được phân phối cùng với các dịch vụ phần mềm chính hãng. Người dùng chọn tải xuống miễn phí có thể vô tình tiếp xúc với các chương trình không mong muốn này khi họ sử dụng các ứng dụng phổ biến.

Hơn nữa, các nút tải xuống gây nhầm lẫn trên các trang web khiến người dùng vô tình tải xuống phần mềm quảng cáo hoặc PUP thay vì nội dung dự định. Các nút lừa đảo này lừa người dùng nhấp vào chúng, sau đó bắt đầu tải xuống không mong muốn.

Ngoài ra, các tệp đính kèm email và liên kết trong email lừa đảo đóng vai trò là cổng cho phần mềm quảng cáo và PUP. Tội phạm mạng tạo ra các thông báo thuyết phục nhắc người dùng tải xuống tệp đính kèm hoặc nhấp vào liên kết, cuối cùng dẫn đến việc cài đặt phần mềm không mong muốn ngoài ý muốn.

xu hướng

Xem nhiều nhất

Đang tải...