FunctionLog

Sigurnosni istraživači nedavno su otkrili dio softvera pod nazivom FunctionLog dok su istraživali potencijalno štetne i sumnjive aplikacije. FunctionLog posebno cilja na korisnike Mac računala i pokazuje karakteristike tipične za adware. Njegova primarna namjena je provođenje agresivnih reklamnih kampanja, prekidanje aktivnosti korisnika nametljivim reklamama. Štoviše, istraživači su identificirali FunctionLog kao člana obitelji zlonamjernog softvera AdLoad , naglašavajući njegovu povezanost sa širim prijetnjama kibernetičkoj sigurnosti.

Instaliranje FunctionLog-a može uzrokovati povećanu zabrinutost za privatnost i sigurnost

Adware, oblik softvera dizajniran za stvaranje prihoda putem oglašavanja, funkcionira umetanjem grafičkog sadržaja trećih strana, kao što su skočni prozori, kuponi i preklapanja, kroz različita sučelja. Iako se ovo može činiti bezopasnim, reklamni softver može značajno umanjiti kvalitetu pregledavanja i performanse sustava. Nadalje, reklame koje prikazuje često promoviraju nepouzdan ili čak nesiguran sadržaj, što predstavlja rizik za korisnike.

Posebno zabrinjava mogućnost da reklamni softver pokrene skripte nakon interakcije, što dovodi do skrivenih preuzimanja ili instalacija bez pristanka korisnika. Dodatno, oglasi na koje nailazimo putem reklamnog softvera mogu lažno promovirati prave proizvode ili usluge, što često omogućuju prevaranti koji iskorištavaju pridružene programe kako bi zaradili nelegitimne provizije.

Osim nametljivog oglašavanja, reklamni softver također može imati mogućnost praćenja podataka, što je uobičajena značajka ove vrste softvera. Ova funkcionalnost omogućuje reklamnom softveru prikupljanje osjetljivih korisničkih informacija, uključujući posjećene URL-ove, pregledane web-stranice, upite za pretraživanje, kolačiće preglednika, vjerodajnice za prijavu, brojeve kreditnih kartica i više. Takvi se podaci zatim mogu unovčiti putem prodaje trećim stranama, izlažući korisnike rizicima vezanim za privatnost i potencijalnoj krađi identiteta.

PUP-ovi (potencijalno neželjeni programi) i adware mogu se širiti putem sumnjivih tehnika distribucije

PUP-ovi i reklamni softveri često se šire raznim sumnjivim tehnikama distribucije, iskorištavajući nesumnjive korisnike i iskorištavajući ranjivosti u sustavima. Neki uobičajeni načini distribucije uključuju:

  • Softver u paketu : PUP-ovi i adware često su u paketu s preuzimanjima legitimnog softvera. Korisnici mogu nenamjerno instalirati te neželjene programe kada instaliraju željenu aplikaciju bez pažljivog pregleda procesa instalacije. Softver u paketu često skriva prisutnost PUP-ova i reklamnog softvera sitnim slovima ili unutar uvjeta usluge, zbog čega korisnici nenamjerno pristaju na njihovu instalaciju.
  • Zlonamjerno oglašavanje : Zlonamjerno oglašavanje uključuje širenje nesigurnih oglasa preko legitimnih web stranica ili oglasnih mreža. Ove reklame mogu preusmjeriti korisnike na web stranice koje hostiraju PUP-ove ili adware ili ih potaknuti da izravno preuzmu nesigurni softver. Kampanje zlonamjernog oglašavanja često iskorištavaju ranjivosti u web-preglednicima ili zastarjeli softver za pokretanje automatskih preuzimanja bez pristanka korisnika.
  • Lažna ažuriranja : PUP-ovi i adware mogu se maskirati kao legitimna ažuriranja softvera ili sigurnosne zakrpe, navodeći korisnike da ih preuzmu i instaliraju. Ova lažna ažuriranja često izgledaju uvjerljivo, prikazujući logotipe i obavijesti službenog izgleda, ali umjesto toga instaliraju neželjeni softver na uređaje korisnika.
  • Mreže za dijeljenje datoteka : PUP-ovi i adware također se mogu distribuirati putem Peer-to-Peer (P2P) mreža za dijeljenje datoteka, gdje korisnici preuzimaju softver, medije ili druge datoteke s uređaja drugih korisnika. Akteri povezani s prijevarama mogu maskirati PUP-ove i adware kao popularan ili poželjan sadržaj, navodeći korisnike da ih nesvjesno preuzmu i instaliraju.
  • Privici i veze e-pošte : phishing e-poruke mogu sadržavati privitke ili poveznice koje vode korisnike do preuzimanja PUP-ova ili reklamnog softvera na svoje uređaje. Ove e-poruke često koriste taktiku društvenog inženjeringa kako bi uvjerile primatelje da otvore privitke ili kliknu na poveznice, koje potom pokreću preuzimanje i instalaciju neželjenog softvera.
  • Društveni inženjering : PUP-ovi i programeri reklamnog softvera mogu koristiti zavaravajuće taktike kako bi prevarili korisnike da dragovoljno instaliraju njihov softver. To može uključivati lažne obavijesti u kojima se tvrdi da je korisnikov uređaj zaražen zlonamjernim softverom ili ponude besplatnog softvera ili usluga koje kao uvjet zahtijevaju instalaciju PUP-ova ili reklamnog softvera.
  • Općenito, PUP-ovi i reklamni softver šire se kroz kombinaciju prijevarnih postupaka, iskorištavajući povjerenje korisnika i ranjivosti u sustavima i softveru za dobivanje neovlaštenog pristupa uređajima i mrežama. Održavanje opreza i primjena najboljih sigurnosnih praksi, kao što je izbjegavanje sumnjivih preuzimanja i ažuriranje softvera, mogu pomoći u smanjenju rizika od nenamjernog instaliranja ovih neželjenih programa.

    U trendu

    Nagledanije

    Učitavam...