Threat Database Mac Malware Cửa sổ mặc định

Cửa sổ mặc định

DefaultWindow là một ứng dụng giả mạo thuộc danh mục phần mềm quảng cáo. Nó được thiết kế đặc biệt để thực hiện các chiến dịch quảng cáo xâm nhập, tấn công người dùng bằng các quảng cáo không mong muốn và gây rối. Tuy nhiên, DefaultWindow có thể có các khả năng xâm nhập bổ sung ngoài chức năng chính là phần mềm quảng cáo. Ngoài ra, PUP (Chương trình có khả năng không mong muốn) cụ thể này được nhắm mục tiêu cụ thể đến người dùng Mac.

Phần mềm hỗ trợ quảng cáo này là thành viên của dòng phần mềm quảng cáo AdLoad , có nghĩa là phần mềm này có liên kết với một nhóm chương trình giả mạo được biết đến với hành vi xâm nhập và có khả năng gây hại. Mặc dù mục đích chính của nó là tạo doanh thu thông qua quảng cáo rầm rộ, nhưng DefaultWindow cũng có thể tham gia vào các hoạt động không mong muốn khác.

DefaultWindow và các ứng dụng phần mềm quảng cáo khác có thể gây ra những rủi ro đáng kể về quyền riêng tư

Phần mềm quảng cáo hoạt động bằng cách hiển thị quảng cáo trên nhiều giao diện khác nhau, bao gồm các trang web đã truy cập, máy tính để bàn và các nền tảng có liên quan khác. Những quảng cáo này có thể ở dạng cửa sổ bật lên, biểu ngữ, lớp phủ, phiếu giảm giá, khảo sát, v.v.

Mục đích của những quảng cáo này là để xác nhận các chiến thuật trực tuyến, phần mềm không đáng tin cậy hoặc nguy hiểm và trong một số trường hợp, thậm chí cả phần mềm độc hại. Việc nhấp vào một số quảng cáo xâm nhập nhất định có thể kích hoạt các tập lệnh bắt đầu tải xuống hoặc cài đặt mà không có sự cho phép của người dùng, làm tổn hại thêm hệ thống của họ.

Cần phải nhận ra rằng bất kỳ sản phẩm hoặc dịch vụ hợp pháp nào gặp phải thông qua các quảng cáo này thường được quảng bá bởi những kẻ lừa đảo khai thác các chương trình liên kết để thu phí hoa hồng bất hợp pháp.

DefaultWindow có khả năng liên quan đến việc thu thập thông tin nhạy cảm. Phần mềm quảng cáo thường nhắm mục tiêu dữ liệu như URL đã truy cập, trang Web đã xem, truy vấn tìm kiếm, cookie internet, thông tin đăng nhập (bao gồm tên người dùng và mật khẩu), chi tiết nhận dạng cá nhân, số thẻ tín dụng, v.v. Thông tin được thu thập này sau đó có thể được kiếm tiền thông qua việc bán cho bên thứ ba, có khả năng khiến người dùng bị vi phạm quyền riêng tư và các hình thức khai thác khác.

PUP và Phần mềm quảng cáo thường che dấu cài đặt của chúng thông qua các chiến thuật phân phối đáng ngờ

PUP và phần mềm quảng cáo thường sử dụng một loạt các chiến thuật phân phối đáng ngờ để xâm nhập vào hệ thống của người dùng. Các chiến thuật này khai thác các phương thức lừa đảo và lợi dụng sự sơ hở, thiếu ý thức của người dùng. Dưới đây là một số chiến thuật phân phối đáng ngờ phổ biến được sử dụng bởi PUP và phần mềm quảng cáo:

  • Đóng gói phần mềm : PUP và phần mềm quảng cáo thường đi kèm với phần mềm hợp pháp hoặc phần mềm miễn phí mà người dùng tải xuống từ internet. Trong quá trình cài đặt, các hộp kiểm bổ sung hoặc các tùy chọn được chọn trước thường xuất hiện, đánh lừa người dùng vô tình cài đặt các chương trình không mong muốn cùng với phần mềm mong muốn.
  • Nguồn tải xuống lừa đảo : PUP và phần mềm quảng cáo được phân phối thông qua các nguồn tải xuống lừa đảo, chẳng hạn như các trang web bên thứ ba trái phép hoặc nền tảng chia sẻ tệp. Những nguồn này có thể ngụy trang cho sự hiện diện của các chương trình không mong muốn, làm cho chúng xuất hiện dưới dạng các bản tải xuống hợp pháp. Người dùng lấy phần mềm hoặc tệp từ những nguồn như vậy vô tình đặt mình vào nguy cơ cài đặt PUP hoặc phần mềm quảng cáo.
  • Quảng cáo độc hại : Quảng cáo độc hại liên quan đến việc phổ biến các quảng cáo độc hại trên các trang web hợp pháp. Những quảng cáo này có thể được thiết kế để đánh lừa người dùng bằng cách xuất hiện dưới dạng nội dung hợp pháp và hấp dẫn. Việc nhấp vào những quảng cáo này có thể dẫn đến việc vô tình tải xuống hoặc cài đặt PUP hoặc phần mềm quảng cáo vào hệ thống của người dùng.
  • Trình cài đặt và cập nhật giả mạo : PUP và phần mềm quảng cáo thường giả dạng là các bản cập nhật hệ thống quan trọng, bản cập nhật phần mềm phổ biến hoặc trình cài đặt hợp pháp. Người dùng có thể nhận được lời nhắc tải xuống và cài đặt các bản cập nhật hoặc chương trình này vì lầm tưởng rằng chúng cần thiết cho chức năng hoặc bảo mật hệ thống. Tuy nhiên, những bản tải xuống này dẫn đến việc cài đặt phần mềm không mong muốn và có khả năng gây hại.
  • Kỹ thuật xã hội và lừa đảo : PUP và phần mềm quảng cáo có thể được phân phối thông qua các kỹ thuật kỹ thuật xã hội, chẳng hạn như email lừa đảo hoặc liên kết tải xuống phần mềm giả mạo được chia sẻ qua các nền tảng nhắn tin. Các chiến thuật này khai thác lòng tin, sự tò mò hoặc tính cấp bách của người dùng, khiến họ nhấp vào các liên kết không an toàn hoặc tải xuống các tệp bị nhiễm độc, vô tình cài đặt các chương trình không mong muốn.
  • Phần mềm bẻ khóa và Keygens : PUP và phần mềm quảng cáo thường được phân phối thông qua các phần mềm bẻ khóa hoặc keygens bất hợp pháp hứa hẹn sẽ bỏ qua các hạn chế cấp phép. Người dùng đang tìm kiếm phần mềm vi phạm bản quyền hoặc công cụ kích hoạt giấy phép có thể vô tình tải xuống và cài đặt PUP hoặc phần mềm quảng cáo cùng với các tệp bất hợp pháp này.

Để bảo vệ khỏi PUP và phần mềm quảng cáo, người dùng nên thận trọng khi tải xuống phần mềm từ các nguồn lạ, tránh nhấp vào quảng cáo hoặc liên kết đáng ngờ, thường xuyên cập nhật phần mềm từ các kênh chính thức và đáng tin cậy, đồng thời sử dụng phần mềm bảo mật có uy tín để phát hiện và xóa các chương trình không mong muốn. Điều cần thiết là duy trì cách tiếp cận thận trọng và có hiểu biết trong khi điều hướng bối cảnh trực tuyến để tránh trở thành nạn nhân của các chiến thuật phân phối đáng ngờ này.

xu hướng

Xem nhiều nhất

Đang tải...