Tên miềnSửa đổi

Người dùng Mac nên ngày càng cảnh giác với các Chương trình không mong muốn tiềm ẩn (PUP) nhắm mục tiêu vào thiết bị của họ vì những chương trình này có thể gây ra rủi ro đáng kể về bảo mật và khả năng sử dụng. Các nhà nghiên cứu an ninh mạng đã xác định DomainNameEdit chính xác là một ứng dụng lừa đảo như vậy, một phần trong số lượng chương trình xâm nhập ngày càng tăng nhằm vào người dùng Mac.

Sau khi phân tích kỹ lưỡng, các chuyên gia nhận thấy rằng nó thể hiện những đặc điểm điển hình liên quan đến phần mềm quảng cáo. Các ứng dụng xâm nhập này được tạo ra với mục tiêu chính là tạo doanh thu thông qua quảng cáo, thường hiển thị các quảng cáo có chất lượng đáng ngờ và không mong muốn. Ngoài ra, DomainNameEdit được liên kết với dòng phần mềm độc hại AdLoad , cho thấy thêm các rủi ro tiềm ẩn và mục đích độc hại liên quan đến hoạt động của nó.

DomainNameEdit có thể dẫn đến rủi ro về quyền riêng tư gia tăng

Phần mềm quảng cáo thường hoạt động bằng cách sắp xếp các chiến dịch quảng cáo xâm nhập liên quan đến việc hiển thị nội dung đồ họa của bên thứ ba, thường được gọi là quảng cáo, trên nhiều giao diện khác nhau. Những quảng cáo này thường quảng cáo các chiến thuật trực tuyến, phần mềm có hại và thậm chí cả phần mềm độc hại. Việc nhấp vào những quảng cáo này có thể kích hoạt các tập lệnh bắt đầu tải xuống hoặc cài đặt lén lút các chương trình không mong muốn.

Mặc dù một số quảng cáo có thể xuất hiện để quảng cáo các sản phẩm hoặc dịch vụ chính hãng nhưng chúng thường được những kẻ lừa đảo sử dụng để khai thác các chương trình liên kết để kiếm tiền hoa hồng bất hợp pháp.

Hơn nữa, phần mềm được phân loại là phần mềm quảng cáo thường bao gồm các chức năng theo dõi dữ liệu người dùng, một đặc điểm cũng có thể áp dụng cho DomainNameEdit. Loại phần mềm quảng cáo này nổi tiếng với việc nhắm mục tiêu và thu thập lịch sử duyệt web, hoạt động của công cụ tìm kiếm, cookie Internet, tên người dùng, mật khẩu, thông tin nhận dạng cá nhân, dữ liệu tài chính, v.v. Dữ liệu được thu thập thông qua các phương tiện này có thể được chia sẻ hoặc bán cho bên thứ ba, xâm phạm quyền riêng tư của người dùng và có khả năng dẫn đến việc bị khai thác thêm.

Phần mềm quảng cáo và PUP cố gắng cài đặt lén lút trên thiết bị của người dùng

Phần mềm quảng cáo và PUP thường sử dụng các chiến thuật lừa đảo để tự cài đặt trên thiết bị của người dùng mà không có sự đồng ý rõ ràng của họ. Những thực hành này bao gồm:

  • Đi kèm với phần mềm hợp pháp : Phần mềm quảng cáo và PUP thường đi kèm với phần mềm miễn phí hoặc hợp pháp mà người dùng cố tình tải xuống. Trong quá trình cài đặt, người dùng có thể bỏ qua hoặc xem nhanh các lời nhắc tiết lộ các cài đặt phần mềm bổ sung, vô tình đồng ý cài đặt phần mềm quảng cáo hoặc PUP.
  • Lời nhắc cài đặt gây hiểu lầm : Một số phần mềm quảng cáo và PUP sử dụng lời nhắc cài đặt sai lệch nhằm che khuất hoặc trình bày sai mục đích thực sự của chúng. Ví dụ: họ có thể hiển thị các hộp thoại có ngôn ngữ khó hiểu hoặc các hộp kiểm được chọn trước để tự động chọn người dùng cài đặt phần mềm bổ sung.
  • Cập nhật phần mềm giả mạo : Kẻ lừa đảo có thể bắt chước các thông báo hoặc cửa sổ bật lên cập nhật phần mềm hợp pháp tuyên bố rằng cần có các bản cập nhật khẩn cấp. Việc nhấp vào những lời nhắc này có thể dẫn đến việc cài đặt phần mềm quảng cáo hoặc PUP được ngụy trang dưới dạng bản cập nhật, lợi dụng lòng tin của người dùng đối với quy trình cập nhật phần mềm.
  • Chiến thuật kỹ thuật xã hội : Một số phần mềm quảng cáo và PUP sử dụng chiến thuật kỹ thuật xã hội, chẳng hạn như thông báo lỗi giả mạo hoặc cảnh báo người dùng về các mối đe dọa bảo mật hoặc lỗi hệ thống. Những lời nhắc này thường hướng dẫn người dùng tải xuống hoặc cài đặt phần mềm được cho là giải quyết vấn đề nhưng thay vào đó lại cài đặt phần mềm quảng cáo hoặc PUP.
  • Tiện ích mở rộng và tiện ích bổ sung của trình duyệt : Phần mềm quảng cáo và PUP có thể ngụy trang dưới dạng các tiện ích mở rộng hoặc tiện ích bổ sung của trình duyệt có vẻ hữu ích. Sau khi cài đặt, các tiện ích mở rộng này có thể sửa đổi cài đặt trình duyệt, đưa vào các quảng cáo không mong muốn hoặc theo dõi các hoạt động duyệt web.
  • Cài đặt thông qua Mạng chia sẻ tệp : Phần mềm quảng cáo và PUP cũng có thể được phân phối thông qua mạng chia sẻ tệp ngang hàng (P2P), nơi người dùng vô tình tải xuống các tệp hoặc gói phần mềm bị nhiễm có chứa phần mềm quảng cáo hoặc PUP cùng với nội dung mong muốn.
  • Tóm lại, phần mềm quảng cáo và PUP dựa vào việc khai thác lòng tin của người dùng, sự thiếu chú ý trong quá trình cài đặt và các hành vi lừa đảo để lẻn vào thiết bị mà không bị phát hiện. Người dùng nên thận trọng khi tải xuống phần mềm, đọc kỹ lời nhắc cài đặt, tránh nhấp vào các liên kết hoặc cửa sổ bật lên đáng ngờ và thường xuyên cập nhật phần mềm bảo mật để giảm thiểu những rủi ro này.

    xu hướng

    Xem nhiều nhất

    Đang tải...