База данных угроз Mac Malware Обновление данных

Обновление данных

Исследователи информационной безопасности идентифицировали приложение DataUpdate при исследовании потенциально навязчивых и ненадежных программ. Проведя комплексный анализ, эксперты пришли к выводу, что данное приложение функционирует как рекламное ПО. Программное обеспечение, поддерживаемое рекламой, специально разработано для получения дохода его разработчиками за счет нежелательных рекламных кампаний после установки. Кроме того, DataUpdate был классифицирован как часть семейства вредоносных программ AdLoad , что указывает на его связь с более широкой сетью потенциально небезопасного программного обеспечения.

DataUpdate может завалить пользователей навязчивой и сомнительной рекламой

Рекламное ПО специально создано для получения дохода его разработчиками за счет отображения стороннего графического контента, такого как наложения, всплывающие окна, купоны, опросы и т. д., на веб-сайтах или в других интерфейсах, к которым имеют доступ пользователи. Эти рекламные объявления могут пропагандировать онлайн-тактики, ненадежное программное обеспечение и даже вредоносные программы, создавая угрозу онлайн-безопасности пользователей.

Хотя некоторые законные продукты или услуги могут появляться в этих рекламных объявлениях, они вряд ли будут официально одобрены через этот канал законными сторонами. Часто мошенники используют партнерские программы, связанные с продвигаемым контентом, для получения незаконных комиссий.

Более того, программное обеспечение, подпадающее под эту категорию, обычно собирает конфиденциальную информацию, и DataUpdate может обладать аналогичными функциями отслеживания данных. Эта информация может включать историю посещений и поисковых систем, файлы cookie браузера, имена пользователей и пароли, личные данные, номера кредитных карт и многое другое. Такие уязвимые данные часто монетизируются путем продажи третьим лицам, что создает значительные риски для конфиденциальности пользователей.

ПНП (потенциально нежелательные программы) и рекламное ПО часто используют теневые методы распространения

ПНП и рекламное ПО часто используют теневые методы распространения для проникновения в системы пользователей. Эти методы предназначены для того, чтобы обмануть или ввести пользователей в заблуждение, заставляя их непреднамеренно устанавливать нежелательное программное обеспечение. Вот как ПНП и рекламное ПО обычно используют теневые методы распространения:

  • Объединение программного обеспечения : ПНП и рекламное ПО часто поставляются вместе с подлинным загрузкой программного обеспечения. Когда пользователи получают и устанавливают желаемую программу, установщик может включать дополнительные флажки или неясные сведения, указывающие, что другое программное обеспечение также будет установлено. Пользователи, которые торопятся с процессом установки, могут непреднамеренно согласиться на установку прилагаемой ПНП или рекламного ПО.
  • Обманные установщики . Некоторые установщики программного обеспечения используют обманные приемы, чтобы запутать пользователей. Например, они могут использовать вводящие в заблуждение формулировки или элементы дизайна, чтобы заставить пользователей поверить в то, что они соглашаются на что-то другое (например, соглашаются на установку обновлений или дополнительных функций), тогда как на самом деле они устанавливают ПНП или рекламное ПО.
  • Поддельные обновления и загрузки . ПНП и рекламное ПО могут быть замаскированы под законные обновления или загрузки программного обеспечения. Пользователи могут столкнуться с поддельными всплывающими сообщениями, утверждающими, что их программное обеспечение устарело или заражено, предлагая им загрузить и установить то, что кажется необходимым обновлением или инструментом безопасности, но на самом деле является нежелательным программным обеспечением.
  • Вводящая в заблуждение реклама и веб-сайты : сомнительная реклама (вредоносная реклама) и вводящие в заблуждение веб-сайты могут заставить пользователей нажать на ссылки для загрузки, которые приводят к установке ПНП или рекламного ПО. В этих рекламных объявлениях и на веб-сайтах часто используются заманчивые формулировки или ложные утверждения, чтобы убедить пользователей нажать на ссылку.
  • Торренты и платформы для обмена файлами . Пользователи, загружающие контент с торрент-сайтов или веб-сайтов для обмена файлами, могут неосознанно загружать пакеты программного обеспечения, которые включают ПНП или рекламное ПО. Эти пакеты часто не раскрываются четко в процессе загрузки.
  • Тактика социальной инженерии : ПНП и рекламное ПО могут использовать тактику социальной инженерии для манипулирования пользователями. Например, они могут отображать тревожные сообщения о том, что компьютер пользователя заражен или что производительность его системы скомпрометирована, что побуждает пользователей устанавливать предполагаемое защитное программное обеспечение, которое на самом деле является ПНП или рекламным ПО.
  • Установка отказа : некоторые установщики включают предварительно выбранные флажки или мелкий шрифт, которые позволяют пользователям отказаться от установки дополнительного программного обеспечения. Пользователи, которые не внимательно ознакомятся с инструкциями по установке, могут случайно согласиться на установку прилагаемой ПНП или рекламного ПО.
  • Бесплатное и условно-бесплатное ПО . ПНП и рекламное ПО часто сопровождают бесплатные или условно-бесплатные приложения. Пользователи могут загружать, казалось бы, безобидное бесплатное программное обеспечение из менее авторитетных источников, не подозревая, что вместе с загрузкой поставляется дополнительное нежелательное программное обеспечение.
  • Чтобы защититься от этих сомнительных практик распространения, пользователи должны соблюдать осторожность при загрузке нового программного обеспечения из Интернета. Крайне важно получать программное обеспечение только из надежных источников, внимательно читать все инструкции по установке, выбирать выборочную установку, чтобы отменить выбор прилагаемого программного обеспечения, поддерживать свои операционные системы и программы в актуальном состоянии и использовать специальное программное обеспечение для защиты от вредоносных программ для обнаружения и удаления нежелательных программ.

    В тренде

    Наиболее просматриваемые

    Загрузка...