威胁数据库 Mac Malware 系统定位器

系统定位器

在对侵入性或不可信应用程序进行例行检查时,研究人员偶然发现了 SystemLocator。经过彻底分析,我们发现 SystemLocator 是一种专门针对 Mac 用户的广告软件,旨在用可疑广告淹没用户。像 SystemLocator 这样的广告软件通常会用不受欢迎且可能有害的广告淹没用户,破坏他们的浏览体验。此外,SystemLocator 已被确定为AdLoad恶意软件家族的新成员,进一步巩固了其作为潜在威胁的分类。

SystemLocator 安装后可能会发送可疑广告

广告软件的主要目的是通过各种方式为其开发者创造收入。这通常涉及在访问的网站或其他界面上显示广告,例如弹出窗口、覆盖图、优惠券、横幅等。但是,广告软件生成的广告通常会宣传在线策略、不可靠或危险的程序甚至恶意软件。点击这些广告可能会触发脚本,在未经用户同意的情况下启动下载或安装。

虽然这些广告中偶尔会出现一些合法的产品或服务,但它们不太可能得到任何官方实体的认可。相反,这种认可往往是由欺诈者策划的,他们试图利用与推广内容相关的联盟计划来赚取非法佣金。

除了显示广告外,SystemLocator 还可能像许多广告软件程序一样包含数据跟踪功能。这些功能使其能够收集各种类型的信息,例如访问过的 URL、查看过的网页、搜索查询、cookie、用户名和密码、个人身份信息甚至财务数据。这些收集到的信息非常有价值,可以出售给第三方或通过各种方式利用来牟利。

PUP(潜在有害程序)和广告软件严重依赖可疑的传播技术

PUP 和广告软件通常严重依赖可疑的分发技术来渗透用户的系统。它们通常的运作方式如下:

  • 与免费软件捆绑:PUP 和广告软件经常与免费软件下载捆绑在一起。当用户从可疑来源下载并安装合法软件或未仔细检查安装过程时,他们可能会无意中安装与软件捆绑在一起的 PUP 或广告软件。
  • 误导性广告和弹出窗口:PUP 和广告软件采用欺骗性广告策略,例如误导性广告或弹出窗口,诱骗用户点击。这些广告通常承诺提供诱人的优惠或奖品,但实际上却诱导用户下载和安装不需要的软件。
  • 虚假软件更新:另一种常见技术是向用户提供虚假软件更新通知。这些通知模仿来自受信任软件供应商的合法更新提示,但实际上,它们会诱导用户下载并安装伪装成更新的 PUP 或广告软件。
  • 社会工程策略:PUP 和广告软件可能会利用社会工程策略诱使用户自愿下载和安装它们。例如,它们可能会发出虚假的安全警报,声称用户的系统感染了恶意软件,并提供解决方案,而解决方案实际上是 PUP 或广告软件本身。
  • 浏览器扩展和插件:PUP 和广告软件经常伪装成浏览器扩展或插件。用户可能会在浏览互联网或安装软件时不知情地安装这些扩展,从而使 PUP 或广告软件能够访问用户的浏览器并显示侵入性广告。
  • 文件共享网络:PUP 和广告软件也可能通过文件共享网络和点对点 (P2P) 平台传播,用户从不受信任的来源下载已被篡改以包含不需要的软件的软件或文件。
  • 总体而言,PUP 和广告软件采用各种欺骗性和可疑的分发技术来渗透用户系统并进行自我传播,通常利用用户在浏览互联网或下载软件时缺乏意识或谨慎的情况。

    趋势

    最受关注

    正在加载...