硬碟線程

在審查潛在侵入性應用程式時,資訊安全研究人員遇到了 HardDriveThread。經過徹底檢查該軟體,專家發現它具有廣告軟體的功能。具體來說,HardDriveThread 是由其開發人員設計的,用於在 Mac 裝置上分發和執行侵入性廣告活動。值得注意的是,像 HardDriveThread 這樣的廣告軟體應用程式通常具有額外的有害功能。此外,已證實 HardDriveThread 隸屬於AdLoad惡意軟體家族。

HardDriveThread 一旦安裝在使用者的 Mac 上可能會造成不利影響

廣告軟體是廣告支援軟體的縮寫,其運作的主要目的是透過廣告活動為其開發人員創造收入。這通常涉及在各種介面上顯示第三方圖形內容,例如疊加、橫幅、彈出視窗和優惠券。然而,廣告軟體產生的廣告經常宣傳線上策略、不可靠或有害的軟體,甚至惡意軟體。在某些情況下,與這些廣告互動可能會觸發未經使用者同意啟動下載或安裝的腳本。

重要的是要了解,雖然合法產品或服務偶爾可能會透過這些管道進行廣告,但它們不太可能由其實際開發人員推廣。相反,此類促銷通常是由詐騙者精心策劃的,旨在利用聯盟計劃並賺取非法佣金。

除了顯示廣告之外,廣告軟體還經常收集敏感的使用者數據,包括瀏覽和搜尋記錄、個人識別資訊、網路 cookie、使用者名稱和密碼以及信用卡號。因此可以想像,HardDriveThread 包含了這類資料追蹤功能。值得注意的是,收集的資訊可以透過出售給第三方(可能包括網路犯罪分子)來產生金錢收益。

從新的或未經驗證的來源安裝應用程式時務必小心

潛在有害程式 (PUP) 和廣告軟體經常採用欺騙性分發做法來掩蓋其安裝並逃避偵測。他們使用的一些常見技術包括:

  • 與免費軟體捆綁:PUP 和廣告軟體經常與免費軟體下載捆綁在一起。如果使用者在安裝過程中未能仔細檢查安裝提示或選擇退出選項,則可能會無意中將這些不需要的程式與合法軟體一起安裝。
  • 誤導性安裝提示:PUP 和廣告軟體可能會提供旨在迷惑或誤導使用者的安裝提示。這些提示可能會使用欺騙性語言、模糊的複選框或預先選擇的選項來誘騙用戶無意中同意安裝其他軟體。
  • 虛假軟體更新:詐騙者經常分發偽裝成軟體更新或安全性修補程式的 PUP 和廣告軟體。用戶可能會被誤導性的彈出廣告或欺騙性通知提示下載並安裝這些虛假更新,並相信它們是合法的。
  • 惡意廣告:惡意廣告涉及分發惡意廣告,將使用者重新導向到託管 PUP 或廣告軟體安裝程式的網站。這些可疑廣告可能會出現在合法網站上,並利用廣告網路中的漏洞向毫無戒心的使用者傳送惡意內容。
  • 網路釣魚電子郵件和社會工程:PUP 和廣告軟體也可能透過網路釣魚電子郵件或社會工程策略進行分發。詐欺者可能會冒充信譽良好的公司或個人,誘騙用戶點擊詐欺連結或下載受感染的附件,導致無意中安裝不必要的程式。
  • 總體而言,PUP 和廣告軟體採用各種可疑的分發做法來隱藏其安裝並最大程度地擴大其影響範圍。為了避免無意中安裝不需要的程序,用戶在下載軟體時應小心謹慎,仔細查看安裝提示,保持軟體和安全應用程式為最新狀態,並對不安全活動的跡象保持警惕。

    熱門

    最受關注

    加載中...