威脅數據庫 Mac Malware 阿卡德應用程式

阿卡德應用程式

在調查侵入性和潛在不可信程序時,資訊安全研究人員發現了 Alcalde.app。經過詳細分析,專家確認該應用程式是專門針對 Mac 裝置的廣告軟體。一旦安裝在用戶的 Mac 裝置上,Alcalde.app 就會透過提供可疑和不需要的廣告為其開發人員帶來收入。此外,它還與Pirrit廣告軟體家族有關,該家族以其激進的廣告分發策略而聞名。

Acalde.app 可能會導致隱私和安全問題增加

Alcalde.app 等廣告軟體透過在桌面、造訪的網站和其他介面上顯示第三方圖形內容(例如彈出視窗、橫幅、調查和疊加)來從事侵入性廣告活動。這些廣告通常宣傳線上策略、不可信或有害軟體,甚至惡意軟體。點擊這些廣告可能會觸發未經使用者同意下載或安裝軟體的腳本。

雖然一些合法產品或服務可能偶爾出現在這些廣告中,但它們不太可能透過官方管道進行宣傳。相反,詐欺者經常利用與這些產品相關的聯盟計劃來賺取非法佣金。

廣告軟體還可能具有廣告以外的有害功能,例如瀏覽器劫持和資料追蹤。它可以收集造訪過的 URL、查看的頁面、搜尋查詢、Internet cookie、帳戶登入憑證、個人識別詳細資料和信用卡號等資訊。這些收集到的數據通常會出售給第三方以獲取利潤。

廣告軟體和 PUP(可能不需要的程式)經常試圖秘密安裝在使用者的裝置上

廣告軟體和 PUP 通常使用隱密方法安裝在使用者的裝置上。以下是他們採用的一些常見策略:

  • 與免費軟體捆綁:廣告軟體和 PUP 經常與合法的免費軟體捆綁在一起。當用戶下載並安裝免費應用程式時,他們可能會無意中安裝其他不需要的程式。這些額外的程式通常包含在安裝包中,並且可以預設預先選擇安裝。
  • 誤導安裝者:安裝者可能會使用欺騙性技術來誘騙使用者安裝廣告軟體或 PUP。這可能包括使用令人困惑的語言、將廣告軟體作為必要的組件呈現,或將拒絕選項隱藏在不太明顯的地方。
  • 虛假軟體更新:使用者可能會遇到虛假軟體更新通知,提示他們下載並安裝 Flash Player、Java 或 Web 瀏覽器等流行軟體的更新。這些虛假更新通常包含廣告軟體或 PUP。
  • 惡意廣告:廣告軟體可以透過不安全的廣告(惡意廣告)進行分發。當使用者點擊這些廣告時,他們會被重新導向到未經使用者明確同意自動下載和安裝不需要的程式的網站。
  • 網路釣魚電子郵件:網路犯罪分子可能會使用帶有附件或連結的網路釣魚電子郵件,點擊或開啟這些附件或連結後,會將廣告軟體或 PUP 下載到使用者的裝置上。
  • 社會工程:廣告軟體和 PUP 開發人員經常使用社會工程技術來操縱使用者下載其程式。這可能涉及創建虛假警報、警告或敦促用戶立即採取行動的優惠。
  • 偽裝成合法軟體:一些廣告軟體和 PUP 將自己偽裝成合法軟體或有用的工具。它們可能會顯示為瀏覽器擴充功能、系統清理程序或效能增強程序,以誘騙使用者安裝它們。
  • 點對點 (P2P) 網路:從點對點 (P2P) 網路下載軟體、遊戲或媒體檔案也可能導致無意中安裝廣告軟體或 PUP,因為這些檔案可能與不需要的程式捆綁在一起。
  • 透過了解這些策略,用戶可以更加警惕並採取措施避免無意中在其裝置上安裝廣告軟體和 PUP。

    熱門

    最受關注

    加載中...