Threat Database Mac Malware Quản trị viênRotator

Quản trị viênRotator

Các nhà nghiên cứu đã thực hiện một khám phá quan trọng dưới dạng ứng dụng AdminRotator, ứng dụng này được xác định là một loại phần mềm hỗ trợ quảng cáo thường được gọi là phần mềm quảng cáo. Điều quan trọng cần lưu ý là AdminRotator nhắm mục tiêu cụ thể đến các thiết bị Mac. Phát hiện này nhấn mạnh sự cần thiết phải nâng cao nhận thức và các biện pháp an ninh mạng của người dùng Mac để bảo vệ thiết bị của họ trước các mối đe dọa tiềm ẩn hoặc các ứng dụng xâm nhập như AdminRotator. Điều khiến AdminRotator trở nên khác biệt là sự liên kết của nó với dòng phần mềm độc hại AdLoad , một nhóm phần mềm độc hại.

Phần mềm quảng cáo như AdminRotator có thể thực hiện nhiều hành động xâm lấn

Phần mềm quảng cáo, viết tắt của phần mềm hỗ trợ quảng cáo, được thiết kế đặc biệt để tràn ngập các giao diện khác nhau với quảng cáo. Những quảng cáo này bao gồm nhiều nội dung đồ họa của bên thứ ba như cửa sổ bật lên, biểu ngữ, phiếu giảm giá, khảo sát, lớp phủ, v.v. Thật không may, mục đích chính của những quảng cáo này là quảng bá các trò lừa đảo trực tuyến, phần mềm không đáng tin cậy hoặc có hại và thậm chí cả phần mềm độc hại. Một số quảng cáo xâm nhập này có thể tiến xa đến mức bắt đầu tải xuống hoặc cài đặt lén lút nếu được nhấp vào.

Điều quan trọng cần lưu ý là mặc dù đôi khi bạn có thể bắt gặp các sản phẩm hoặc dịch vụ hợp pháp thông qua các quảng cáo này nhưng rất khó có khả năng chúng được các nhà phát triển thực tế hoặc bất kỳ bên chính thức nào xác nhận. Trong hầu hết các trường hợp, các chương trình khuyến mãi như vậy được dàn dựng bởi những kẻ lừa đảo, những kẻ khai thác các chương trình liên kết để thu được hoa hồng bất hợp pháp.

Hơn nữa, có khả năng ứng dụng lừa đảo này có khả năng theo dõi dữ liệu. Thông tin mà nó nhắm mục tiêu có thể bao gồm lịch sử duyệt web và công cụ tìm kiếm của bạn, cookie internet, thông tin đăng nhập, số thẻ tín dụng, v.v. Dữ liệu thu thập được này sau đó có thể được chia sẻ hoặc bán cho các bên thứ ba, có khả năng bao gồm cả tội phạm mạng. Điều này nhấn mạnh những rủi ro đáng kể về quyền riêng tư và bảo mật liên quan đến phần mềm quảng cáo cũng như tầm quan trọng của việc thực hiện các biện pháp phòng ngừa để bảo vệ thông tin cá nhân của bạn.

Các ứng dụng phần mềm quảng cáo thường lén lút cài đặt thông qua chiến thuật phân phối lừa đảo

Các ứng dụng phần mềm quảng cáo thường sử dụng các chiến thuật phân phối lừa đảo để lén cài đặt chúng vào thiết bị của người dùng mà họ không biết hoặc không đồng ý. Những chiến thuật này được thiết kế nhằm lợi dụng sự tin tưởng, tò mò hoặc thiếu chú ý của người dùng để xâm nhập vào hệ thống của họ một cách hiệu quả. Dưới đây là một số cách phổ biến mà các ứng dụng phần mềm quảng cáo sử dụng chiến thuật phân phối lừa đảo:

Đi kèm với Phần mềm miễn phí : Phần mềm quảng cáo thường đi kèm với phần mềm hoặc ứng dụng miễn phí hợp pháp mà người dùng sẵn sàng tải xuống. Trong quá trình cài đặt phần mềm mong muốn, người dùng có thể bỏ qua hoặc không nhận thấy rằng phần mềm quảng cáo bổ sung, không mong muốn được bao gồm. Theo mặc định, các ứng dụng phần mềm quảng cáo đi kèm này có thể được chọn trước để cài đặt và người dùng phải chủ động chọn không tham gia để ngăn cài đặt chúng.

Nút tải xuống gây hiểu lầm : Một số trang web, đặc biệt là những trang web lưu trữ nội dung vi phạm bản quyền hoặc cung cấp nội dung tải xuống miễn phí, sử dụng các nút tải xuống lừa đảo giống với nút tải xuống hợp pháp cho nội dung mong muốn. Người dùng bấm nhầm vào các nút gây hiểu lầm này sẽ vô tình kích hoạt quá trình tải xuống và cài đặt phần mềm quảng cáo.

Cập nhật giả mạo : Người tạo phần mềm quảng cáo có thể giả mạo phần mềm độc hại của họ dưới dạng bản cập nhật phần mềm hợp pháp hoặc cải tiến hệ thống. Người dùng có thể được nhắc cài đặt những 'bản cập nhật' này thông qua các thông báo bật lên hoặc các trang web gây hiểu lầm. Trên thực tế, những bản cập nhật này sẽ cài đặt phần mềm quảng cáo thay vì cải thiện hệ thống của người dùng.

Kỹ thuật xã hội : Phần mềm quảng cáo có thể sử dụng chiến thuật kỹ thuật xã hội để lừa người dùng cài đặt chúng. Điều này có thể liên quan đến các thông báo lỗi giả mạo, cảnh báo về việc lây nhiễm vi-rút hoặc cảnh báo về phần mềm lỗi thời, tất cả đều khuyến khích người dùng tải xuống và cài đặt phần mềm quảng cáo dưới chiêu bài giải quyết vấn đề.

Tệp đính kèm và liên kết email : Phần mềm quảng cáo cũng có thể được phân phối thông qua các tệp đính kèm hoặc liên kết email lừa đảo. Người dùng không nghi ngờ có thể nhận được email có tệp đính kèm hoặc liên kết mà khi nhấp vào sẽ bắt đầu tải xuống và cài đặt phần mềm quảng cáo trên thiết bị của họ.

Tiện ích mở rộng trình duyệt : Phần mềm quảng cáo cũng có thể ngụy trang dưới dạng tiện ích mở rộng trình duyệt hoặc tiện ích bổ sung hứa hẹn chức năng hoặc tính năng nâng cao. Người dùng cài đặt các tiện ích mở rộng này vô tình cấp quyền cho phần mềm quảng cáo hiển thị các quảng cáo không mong muốn và thu thập dữ liệu.

Để bảo vệ mình khỏi phần mềm quảng cáo và các mối đe dọa tương tự, người dùng nên thận trọng khi tải xuống phần mềm, luôn tải xuống từ các nguồn uy tín, xem xét cẩn thận lời nhắc cài đặt, duy trì cập nhật phần mềm và hệ điều hành của họ cũng như sử dụng phần mềm chống phần mềm độc hại đáng tin cậy. Ngoài ra, hãy thận trọng khi nhấp vào các liên kết lạ, tệp đính kèm email và thông báo bật lên có thể giúp ngăn ngừa lây nhiễm phần mềm quảng cáo.

xu hướng

Xem nhiều nhất

Đang tải...