Regjistri i Funksionit

Studiuesit e sigurisë së fundmi zbuluan një pjesë të softuerit të quajtur FunctionLog ndërsa hetonin aplikacione potencialisht të dëmshme dhe të dyshimta. FunctionLog synon në mënyrë specifike përdoruesit e kompjuterëve Mac dhe shfaq karakteristika tipike të adware. Qëllimi i tij kryesor është të kryejë fushata reklamuese agresive, duke ndërprerë aktivitetet e përdoruesve me reklama ndërhyrëse. Për më tepër, studiuesit kanë identifikuar FunctionLog si një anëtar të familjes së malware AdLoad , duke theksuar lidhjen e tij me kërcënimet më të gjera të sigurisë kibernetike.

Instalimi i FunctionLog mund të shkaktojë shqetësime të shtuara për privatësinë dhe sigurinë

Adware, një formë softuerësh e krijuar për të gjeneruar të ardhura përmes reklamave, funksionon duke futur përmbajtje grafike të palëve të treta, të tilla si pop-ups, kuponët dhe mbivendosjet, nëpër ndërfaqe të ndryshme. Ndërsa kjo mund të duket e padëmshme, adware mund të degradojë ndjeshëm cilësinë e shfletimit dhe performancën e sistemit. Për më tepër, reklamat që shfaq shpesh promovojnë përmbajtje të pabesueshme apo edhe të pasigurta, duke paraqitur rreziqe për përdoruesit.

Një shqetësim i veçantë është potenciali që adware të aktivizojë skriptet pas ndërveprimit, duke çuar në shkarkime ose instalime të fshehta pa pëlqimin e përdoruesit. Për më tepër, reklamat e hasura përmes adware mund të promovojnë në mënyrë të rreme produkte ose shërbime origjinale, shpesh të ndihmuara nga mashtruesit që shfrytëzojnë programet e filialeve për të fituar komisione të paligjshme.

Përtej reklamave ndërhyrëse, adware mund të posedojnë gjithashtu aftësi të gjurmimit të të dhënave, një veçori e zakonshme në këtë lloj softueri. Ky funksionalitet lejon adware të mbledhë informacione të ndjeshme të përdoruesit, duke përfshirë URL-të e vizituara, faqet e uebit të shikuara, pyetjet e kërkimit, skedarët e shfletuesit, kredencialet e hyrjes, numrat e kartave të kreditit dhe më shumë. Të dhëna të tilla më pas mund të fitohen para përmes shitjeve te palët e treta, duke i ekspozuar përdoruesit ndaj rreziqeve të privatësisë dhe vjedhjes së mundshme të identitetit.

PUP (Programe potencialisht të padëshiruara) dhe adware mund të përhapen përmes teknikave të dyshimta të shpërndarjes

PUP dhe adware shpesh përhapen përmes teknikave të ndryshme të dyshimta të shpërndarjes, duke përfituar nga përdoruesit që nuk dyshojnë dhe duke shfrytëzuar dobësitë në sisteme. Disa metoda të zakonshme të shpërndarjes përfshijnë:

  • Softuer i bashkuar : PUP-të dhe programet reklamuese shpesh bashkohen me shkarkime legjitime të softuerit. Përdoruesit mund t'i instalojnë pa dashje këto programe të padëshiruara kur instalojnë një aplikacion të dëshiruar pa rishikuar me kujdes procesin e instalimit. Softueri i bashkuar shpesh fsheh praninë e PUP-ve dhe programeve reklamuese në shtypje të imët ose brenda kushteve të shërbimit, duke i bërë përdoruesit të pranojnë instalimin e tyre pa dashje.
  • Keqvertifikim : Keqvertifikimi përfshin shpërndarjen e reklamave të pasigurta nëpër faqet e internetit legjitime ose rrjetet e reklamave. Këto reklama mund t'i ridrejtojnë përdoruesit në faqet e internetit që strehojnë PUP ose adware ose t'i shtyjnë ata të shkarkojnë direkt softuer të pasigurt. Fushatat e keqverifikimeve shpesh shfrytëzojnë dobësitë në shfletuesit e uebit ose softuerët e vjetëruar për të nisur shkarkimet automatike pa pëlqimin e përdoruesit.
  • Përditësimet e rreme : PUP-të dhe programet reklamuese mund të maskohen si përditësime legjitime të softuerit ose arnime sigurie, duke mashtruar përdoruesit për t'i shkarkuar dhe instaluar ato. Këto përditësime të rreme shpesh duken bindëse, duke shfaqur logot dhe njoftimet me pamje zyrtare, por në vend të kësaj, ata instalojnë softuer të padëshiruar në pajisjet e përdoruesve.
  • Rrjetet e ndarjes së skedarëve : PUP-të dhe programet reklamuese mund të shpërndahen gjithashtu përmes rrjeteve të ndarjes së skedarëve Peer-to-Peer (P2P), ku përdoruesit shkarkojnë softuer, media ose skedarë të tjerë nga pajisjet e përdoruesve të tjerë. Aktorët e lidhur me mashtrimin mund të maskojnë PUP-të dhe programet reklamuese si përmbajtje të njohura ose të dëshirueshme, duke i joshur përdoruesit t'i shkarkojnë dhe instalojnë ato pa e ditur.
  • Bashkëngjitjet dhe lidhjet e postës elektronike : Emailet e phishing mund të përmbajnë bashkëngjitje ose lidhje që i bëjnë përdoruesit të shkarkojnë PUP ose programe reklamash në pajisjet e tyre. Këto emaile përdorin shumë kohë taktika të inxhinierisë sociale për të bindur marrësit të hapin bashkëngjitjet ose të klikojnë në lidhje, të cilat më pas nisin shkarkimin dhe instalimin e softuerit të padëshiruar.
  • Inxhinieria Sociale : PUP-të dhe zhvilluesit e reklamave mund të përdorin taktika mashtruese për të mashtruar përdoruesit që të instalojnë softuerin e tyre me dëshirë. Kjo mund të përfshijë njoftime të rreme që pretendojnë se pajisja e përdoruesit është e infektuar me malware ose oferta për softuer ose shërbime falas që kërkojnë instalimin e PUP-ve ose programeve reklamuese si kusht.
  • Në përgjithësi, PUP-të dhe adware u përhapën përmes një kombinimi praktikash mashtruese, duke shfrytëzuar besimin dhe dobësitë e përdoruesve në sisteme dhe softuer për të fituar akses të paautorizuar në pajisje dhe rrjete. Qëndrimi vigjilent dhe përdorimi i praktikave më të mira të sigurisë, të tilla si shmangia e shkarkimeve të dyshimta dhe mbajtja e softuerit të përditësuar, mund të ndihmojë në zbutjen e rrezikut të instalimit të padashur të këtyre programeve të padëshiruara.

    Në trend

    Më e shikuara

    Po ngarkohet...