字元記錄

網路安全研究人員正在提醒 Mac 用戶注意一種名為“CharacterRecord”的新侵入性應用程序,該應用程式專門針對他們。經過分析,發現CharacterRecord具有不可信廣告軟體程式的典型特徵。從本質上講,一旦安裝,CharacterRecord 就會以連續不斷的侵入性和高度可疑的廣告轟炸用戶。此外,已確認該應用程式屬於 AdLoad 惡意軟體家族。

像 CharacterRecord 這樣的廣告軟體通常具有侵入性和不必要的功能

廣告軟體經過專門設計,透過在各種介面(例如造訪的網站和桌面)中充斥廣告來執行侵入性廣告活動。這些廣告經常宣傳線上策略、可疑軟體甚至惡意軟體。存取這些廣告可能會觸發腳本,以靜默方式下載不安全軟體並將其安裝到使用者的裝置上。

雖然可以透過這些廣告遇到合法的產品或服務,但它們不太可能以這種方式獲得官方來源的認可。更常見的是,詐騙者利用聯盟計畫透過推廣這些產品或服務來賺取非法佣金。

此外,廣告軟體通常包含數據追蹤功能,這些功能也可能存在於CharacterRecord 中。這表示軟體會收集造訪過的 URL、檢視過的頁面、搜尋查詢、網路 cookie、登入憑證、個人識別資訊、財務資料等資訊。這些收集到的資料可以與第三方共享或出售給第三方,對用戶隱私和安全構成嚴重威脅。

廣告軟體和 PUP(潛在有害程式)經常利用可疑的策略進行安裝

廣告軟體和 PUP 經常採用各種可疑的策略來誘騙用戶安裝它們。他們使用的一些常見方法包括:

  • 與合法軟體捆綁:廣告軟體和 PUP 經常與用戶從互聯網下載的合法軟體捆綁在一起。在安裝過程中,使用者可能會忽略或匆忙點擊安裝提示,無意中同意安裝捆綁的廣告軟體或 PUP。
  • 欺騙性廣告:廣告軟體和 PUP 經常採用欺騙性廣告技術來誘騙用戶下載它們。這可能包括誤導性的彈出式廣告,這些廣告聲稱提供有用的軟體或服務,但實際上會導致廣告軟體或 PUP 的安裝。
  • 虛假系統警報:廣告軟體和 PUP 可能會顯示虛假系統警報或通知,警告使用者有假定的安全威脅或系統錯誤。這些警報通常會提示使用者下載並安裝軟體來解決所指控的問題,這些問題最終證明是廣告軟體或 PUP。
  • 社會工程策略:廣告軟體和 PUP 有時會使用社會工程策略來操縱使用者安裝它們。這可能涉及冒充合法軟體更新或冒充來自可信任來源的訊息,例如防毒軟體或作業系統更新。
  • 誤導性安裝提示:廣告軟體和 PUP 經常使用誤導性安裝提示來掩蓋或淡化使用者同意安裝其他軟體的事實。例如,他們可能會使用令人困惑的語言或預先選擇的複選框來誘騙用戶無意中安裝廣告軟體或 PUP。
  • 總體而言,廣告軟體和 PUP 依靠欺騙和操縱來誘騙用戶安裝它們,通常利用用戶在安裝過程中缺乏意識或對細節的關注。

    熱門

    最受關注

    加載中...