Threat Database Mac Malware Phần mềm quảng cáo Nbp Mac

Phần mềm quảng cáo Nbp Mac

Các nhà nghiên cứu an ninh mạng đã xác định được một ứng dụng xâm nhập có tên Nbp. Sau khi phân tích toàn diện các chuyên gia ứng dụng đã tiết lộ thành công bản chất và mục đích thực sự của nó. Người ta xác định rằng Nbp thuộc danh mục phần mềm hỗ trợ quảng cáo, thường được coi là phần mềm quảng cáo. Đáng chú ý là biến thể phần mềm quảng cáo cụ thể này nhắm mục tiêu cụ thể đến các thiết bị Mac.

Phần mềm quảng cáo Nbp Mac có thể gây ra những lo ngại đáng kể về quyền riêng tư

Phần mềm quảng cáo là một dạng phần mềm đáng ngờ được thiết kế để tạo doanh thu cho người tạo ra nó bằng cách dàn dựng các chiến dịch quảng cáo xâm nhập. Loại phần mềm này hoạt động bằng cách tạo điều kiện hiển thị các quảng cáo khác nhau, bao gồm cửa sổ bật lên, lớp phủ và biểu ngữ, trên các trang web và giao diện người dùng khác mà các cá nhân truy cập.

Mục tiêu chính của những quảng cáo này là quảng bá nhiều loại nội dung, nhưng thật không may, nội dung được trình bày cho người dùng thường không đáng tin cậy. Nó thường bao gồm các hành vi gian lận trực tuyến, PUP (Chương trình không mong muốn tiềm ẩn) không đáng tin cậy và trong một số trường hợp đáng báo động, thậm chí một số dạng phần mềm độc hại. Mối quan tâm đặc biệt là khả năng quảng cáo được tạo ra để bắt đầu các hành động cụ thể khi được nhấp vào, có khả năng thực thi các tập lệnh kích hoạt các lượt tải xuống hoặc cài đặt ẩn mà người dùng không hề hay biết.

Điều quan trọng cần nhấn mạnh là các tổ chức hợp pháp và có uy tín khó có thể sử dụng việc phổ biến nội dung của họ thông qua các phương pháp dựa trên phần mềm quảng cáo. Thay vào đó, những chương trình khuyến mãi này có nhiều khả năng được dàn dựng bởi những kẻ liên quan đến lừa đảo, những kẻ khai thác các chương trình liên kết liên kết với sản phẩm để đảm bảo hoa hồng một cách bất hợp pháp.

Hơn nữa, tương tự như hầu hết các phần mềm quảng cáo, Nbp có thể tham gia vào việc thu thập dữ liệu riêng tư. Dữ liệu mà các chương trình như vậy tìm kiếm trải rộng trên nhiều loại thông tin nhạy cảm, bao gồm các URL đã truy cập, các trang đã xem, truy vấn tìm kiếm, cookie Internet, thông tin xác thực đăng nhập, chi tiết nhận dạng cá nhân và thậm chí cả thông tin tài chính như số thẻ tín dụng. Dữ liệu được thu thập theo cách này sau đó có thể được chia sẻ hoặc bán cho bên thứ ba, làm tăng đáng kể mối lo ngại về quyền riêng tư và bảo mật cho người dùng bị ảnh hưởng bởi phần mềm quảng cáo đó.

PUP và phần mềm quảng cáo thường làm xáo trộn quá trình cài đặt của chúng đối với người dùng

PUP và phần mềm quảng cáo thường sử dụng các phương pháp phân phối đáng ngờ để làm xáo trộn quá trình cài đặt của chúng đối với người dùng, thường dẫn đến việc tải xuống không chủ ý. Dưới đây là tổng quan về cách họ thường đạt được điều này:

    • Đi kèm với phần mềm hợp pháp: PUP và phần mềm quảng cáo thường ẩn trong gói cài đặt của phần mềm có vẻ hợp pháp. Người dùng có thể bỏ qua sự hiện diện của các chương trình bổ sung khi họ tập trung vào việc cài đặt phần mềm dự định, cho phép các chương trình không mong muốn này xâm nhập vào hệ thống của họ mà không bị phát hiện.
    • Lời nhắc cài đặt lừa đảo: Trong quá trình cài đặt, PUP và phần mềm quảng cáo có thể sử dụng các lời nhắc hoặc hộp kiểm gây hiểu lầm. Người dùng có thể vô tình đồng ý cài đặt các chương trình không mong muốn này bằng cách không xem xét cẩn thận các lời nhắc cài đặt hoặc bỏ chọn các tùy chọn đã chọn trước.
    • Cập nhật phần mềm giả mạo: Các trang web hoặc cửa sổ bật lên lừa đảo có thể hiển thị cho người dùng thông báo giả mạo về các bản cập nhật phần mềm. Người dùng nghĩ rằng họ đang nâng cao hiệu suất hoặc bảo mật hệ thống của mình nên cuối cùng tải xuống và cài đặt PUP hoặc phần mềm quảng cáo thay vì các bản cập nhật hợp pháp.
    • Quảng cáo gây hiểu lầm: Quảng cáo độc hại thường lừa người dùng nhấp vào các quảng cáo lừa đảo tuyên bố cung cấp phần mềm hữu ích hoặc tối ưu hóa hệ thống. Việc nhấp vào những quảng cáo này có thể bắt đầu tải xuống và cài đặt PUP hoặc phần mềm quảng cáo mà người dùng không hề hay biết.
    • Nút tải xuống giả mạo: Một số trang web sử dụng nút tải xuống giả mạo bên cạnh nút tải xuống hợp pháp. Người dùng nhấp nhầm vào các nút gây hiểu lầm này có thể tải xuống PUP hoặc phần mềm quảng cáo thay vì nội dung mong muốn.
    • Nền tảng phần mềm miễn phí và phần mềm chia sẻ: Người dùng tải xuống các ứng dụng phần mềm miễn phí hoặc phần mềm chia sẻ từ các nguồn không đáng tin cậy có thể vô tình tải xuống các PUP đi kèm. Những chương trình không mong muốn này thường được đưa vào các gói cài đặt mà không tiết lộ rõ ràng, lợi dụng những người dùng có thể không xem xét kỹ quá trình cài đặt.
    • Chiến thuật kỹ thuật xã hội: PUP và phần mềm quảng cáo có thể sử dụng các kỹ thuật kỹ thuật xã hội, chẳng hạn như khảo sát giả mạo, ưu đãi hấp dẫn hoặc quảng cáo gây hiểu lầm để lừa người dùng tự nguyện tải xuống và cài đặt chúng.

Bằng cách ngụy trang thông qua các hoạt động phân phối đáng ngờ này, PUP và phần mềm quảng cáo nhằm mục đích khai thác sự vô ý và thiếu thận trọng của người dùng trong quá trình cài đặt, khiến người dùng gặp khó khăn trong việc phát hiện và ngăn chặn sự xâm nhập của họ.

 

xu hướng

Xem nhiều nhất

Đang tải...