Threat Database Mac Malware CompanyOperating

CompanyOperating

網路安全研究人員已將 CompanyOperating 識別為惡意應用程式。經過徹底分析,這些專家得出結論,CompanyOperating 作為廣告支援軟體(通常稱為廣告軟體)運作。值得注意的是,該應用程式專門針對 Mac 設備而設計。此外,它已被確定為臭名昭著的AdLoad惡意軟體家族的成員。

公司營運可能會偷偷收集數據

廣告軟體透過將彈出視窗、橫幅、優惠券、疊加、調查等第三方圖形內容插入用戶造訪的網站或不同介面上來發揮作用。廣告軟體投放的廣告經常宣傳網路詐騙、不可靠或不安全的軟體,甚至可能傳播惡意軟體。點擊這些廣告可以觸發腳本來啟動秘密下載或安裝。

值得注意的是,透過這些廣告呈現的任何看似真實的內容都可能受到詐欺者的認可,他們利用聯盟計劃非法賺取佣金。

除了侵入性廣告之外,這種流氓應用程式還可能參與私人資訊的收集,因為數據追蹤是廣告軟體的標準功能。目標資訊可能包括造訪過的 URL、檢視過的頁面、搜尋查詢、網路 cookie、登入憑證、個人識別詳細資料、信用卡號等。然後,收集的數據可以透過向第三方銷售來貨幣化。

認識廣告軟體應用程式利用的可疑分發策略至關重要

廣告軟體應用程式採用各種不正當的分發策略來滲透設備並用侵入性廣告淹沒用戶。一些常見的方法包括:

    • 捆綁軟體:廣告軟體經常在安裝過程中搭載看似合法的軟體。使用者可能會在不知不覺中將廣告軟體與所需的應用程式一起下載,尤其是從不可信來源取得軟體時。
    • 欺騙性廣告:廣告軟體創作者可能會使用誤導性或欺騙性廣告來提示使用者點擊連結或下載看似無害的內容。一旦參與,用戶就會無意中在他們的裝置上安裝廣告軟體。
    • 虛假更新:廣告軟體可能會將自己偽裝成合法的軟體更新或修補程式。認為自己正在安裝關鍵更新的用戶可能會無意中將廣告軟體引入其係統。
    • 免費軟體和共享軟體:廣告軟體往往伴隨著免費或共享軟體應用程式。下載並安裝這些看似免費的程式的用戶可能會發現它們捆綁了廣告軟體。
    • 社會工程:廣告軟體開發人員可能會採用社會工程技術,例如虛假通知、警報或誘人優惠,誘騙用戶自願安裝廣告軟體。
    • 網路釣魚電子郵件和連結:廣告軟體可以透過包含不安全連結或附件的網路釣魚電子郵件進行分發。點擊這些連結或開啟附件可能會導致無意中安裝廣告軟體。

這些欺騙策略不僅會損害用戶體驗,還會導致隱私和安全風險,因為廣告軟體經常收集敏感訊息,並可能為受影響設備上的更多惡意活動打開大門。因此,用戶在下載軟體、點擊廣告或與線上內容互動時應謹慎行事,以免成為這些不道德分發方法的受害者。

 

熱門

最受關注

加載中...