Threat Database Mac Malware Hộp điều chỉnh

Hộp điều chỉnh

Có thể điều chỉnh là một ứng dụng giả mạo có khả năng dựa vào các chiến thuật phân phối lừa đảo để được cài đặt trên thiết bị của người dùng mà không bị phát hiện. Phân tích ứng dụng này đã tiết lộ rằng nó là một phần mềm hỗ trợ quảng cáo, thường được gọi là phần mềm quảng cáo. Một chi tiết quan trọng về Hộp điều chỉnh là nó là một phần của dòng phần mềm quảng cáo AdLoad . Như vậy, mục tiêu chính của nó là người dùng Mac.

Hoạt động xâm nhập được liên kết với Hộp điều chỉnh

Phần mềm quảng cáo là phần mềm xâm nhập cho phép đặt nội dung đồ họa của bên thứ ba, chẳng hạn như cửa sổ bật lên, biểu ngữ, phiếu giảm giá và các quảng cáo khác, trên các giao diện khác nhau. Những quảng cáo này có thể được sử dụng để quảng bá chiến thuật, phần mềm không đáng tin cậy hoặc các trang mờ ám khác. Trong một số trường hợp, việc nhấp vào quảng cáo có thể thực thi các tập lệnh thực hiện tải xuống hoặc cài đặt lén lút. Tuy nhiên, bất kỳ nội dung hợp pháp nào gặp phải thông qua các quảng cáo này đều có khả năng được quảng bá bởi những kẻ lừa đảo đang lạm dụng các chương trình liên kết để kiếm tiền hoa hồng gian lận.

Hộp điều chỉnh là một phần mềm hỗ trợ quảng cáo có thể yêu cầu các điều kiện cụ thể để chạy các chiến dịch quảng cáo xâm nhập (ví dụ: trình duyệt và hệ thống tương thích hoặc lượt truy cập vào các trang web cụ thể). Ngay cả khi Hộp điều chỉnh không tự hiển thị quảng cáo, sự hiện diện của nó trên hệ thống vẫn có thể gây rủi ro về bảo mật hoặc quyền riêng tư.

Chiến thuật phân phối điển hình được sử dụng bởi Phần mềm quảng cáo và PUP (Chương trình có khả năng không mong muốn)

Một trong những cách phổ biến nhất để PUP xâm nhập vào máy tính của người dùng là thông qua gói phần mềm. Đóng gói phần mềm đề cập đến việc bao gồm các Chương trình Không mong muốn Tiềm ẩn trong các bản tải xuống phần mềm hợp pháp. Các mục bổ sung thường được bao gồm dưới dạng các thành phần tùy chọn, với một vài dấu hiệu cảnh báo rằng chúng có mặt. Trong nhiều trường hợp, các gói được cài đặt từ các trang web của bên thứ ba chạy quảng cáo giả mạo hoặc lưu trữ các liên kết tải xuống không có thật cho các trang web và ứng dụng phổ biến.

Việc sử dụng các chương trình vi phạm bản quyền hoặc tiện ích bổ sung cũng có thể khiến người dùng có nguy cơ tải xuống các chương trình không mong muốn trên thiết bị của họ. Tin tặc sử dụng các phiên bản bẻ khóa để tạo các bản sao bao gồm các ứng dụng có khả năng đe dọa, phần mềm quảng cáo, thanh công cụ và các chương trình ẩn khác bên trong chúng. Sau khi được tải xuống và thực thi như một phần của quy trình cài đặt tệp đơn lẻ, những người dùng không nghi ngờ này không biết rằng họ thậm chí đã cho phép các mục bổ sung trên thiết bị của mình cho đến khi quá muộn.

xu hướng

Xem nhiều nhất

Đang tải...