Draudu datu bāze Mac Malware FunctionNetwork

FunctionNetwork

Veicot rūpīgu uzmācīgu un neuzticamu programmu izmeklēšanu, informācijas drošības pētnieki atklāja negodīgu lietojumprogrammu, kas pazīstama kā FunctionNetwork. Pēc analīzes eksperti identificēja FunctionNetwork kā reklāmprogrammatūru — programmatūru, kas izstrādāta, lai radītu ieņēmumus izstrādātājiem, rādot nevēlamas reklāmas lietotāju ierīcēs. Jo īpaši FunctionNetwork ir īpaši paredzēts Mac ierīcēm, radot ievērojamus draudus lietotājiem šajā ekosistēmā. Turklāt pētnieki ir apstiprinājuši, ka FunctionNetwork ir saistīts ar bēdīgi slaveno AdLoad ļaunprogrammatūru saimi.

FunctionNetwork var pakļaut lietotājus nedrošam saturam

Reklāmprogrammatūra darbojas, ievadot trešo pušu grafisku saturu, piemēram, uznirstošos logus, kuponus, pārklājumus, banerus un cita veida reklāmas, apmeklētajās vietnēs vai dažādās lietotāju ierīču saskarnēs. Šīs ģenerētās reklāmas bieži reklamē tiešsaistes taktiku, apšaubāmu vai kaitīgu programmatūru un dažos gadījumos pat ļaunprātīgu programmatūru. Noklikšķinot uz šīm traucējošajām reklāmām, var tikt aktivizēti skripti, kas sāk lejupielādi vai instalēšanu bez lietotāja piekrišanas.

Jebkuru šķietami likumīgu saturu, kas tiek reklamēts šajos kanālos, visticamāk, reklamē krāpnieki, kuru mērķis ir izmantot saistītās programmas, lai iegūtu nelikumīgas komisijas maksas.

Turklāt FunctionNetwork kā reklāmprogrammatūra, iespējams, iesaistīsies datu vākšanas darbībās, kamēr tā ir aktīva ierīcē. Ar reklāmām atbalstītā programmatūra parasti apkopo dažāda veida informāciju, tostarp pārlūkošanas un meklētājprogrammu vēsturi, interneta sīkfailus, lietotājvārdus, paroles, personu identificējošu informāciju un pat kredītkaršu numurus. Šos savāktos datus var pārdot trešajām pusēm vai citādi izmantot peļņas gūšanai, radot nopietnas bažas par privātumu un drošību ietekmētajiem lietotājiem.

Vienmēr pievērsiet uzmanību, instalējot lietojumprogrammas no nepārbaudītiem avotiem

Potenciāli nevēlamās programmas (PUP) bieži izmanto apšaubāmas izplatīšanas stratēģijas, lai slepus instalētu sevi lietotāju ierīcēs, nepamanot. Šīs stratēģijas ir izstrādātas, lai maldinātu vai pievilinātu lietotājus, lai tie nejauši piekristu PUP uzstādīšanai. Šeit ir dažas izplatītas taktikas, ko izmanto PUP:

  • Savienošana ar bezmaksas vai koplietošanas programmatūru : PUP bieži tiek komplektēti ar bezmaksas programmatūru vai koplietošanas lietojumprogrammām, kuras lietotāji apzināti lejupielādē. Instalēšanas procesa laikā lietotāji var nepamanīt vai pārsteidzīgi noklikšķināt uz instalēšanas uzvednēm, nepamanot papildu piedāvājumus instalēt PUP. Šie piedāvājumi bieži vien ir iepriekš atlasīti pēc noklusējuma, tādējādi lietotājiem ir viegli netīšām piekrist PUP instalēšanai kopā ar vēlamo programmatūru.
  • Maldinošas instalēšanas uzvednes : PUP var parādīt maldinošus vai mulsinošus instalēšanas uzvednes, kuru mērķis ir maldināt lietotājus piekrist instalēšanai. Piemēram, uzvednēs var izmantot maldinošu valodu, piemēram, maskējot PUP instalēšanu kā nepieciešamos atjauninājumus, drošības uzlabojumus vai programmatūras pakotnes papildu līdzekļus.
  • Viltus programmatūras atjauninājumi : PUP var maskēties kā likumīgi programmatūras atjauninājumi vai sistēmas utilītas. Lietotājiem tiek piedāvāts lejupielādēt un instalēt svarīgu atjauninājumu vai rīku. Tomēr patiesībā tas ir PUP, kas var izraisīt nevēlamu uzvedību, piemēram, reklāmu rādīšanu vai lietotāja datu vākšanu.
  • Sociālās inženierijas metodes : PUP bieži izmanto sociālās inženierijas metodes, lai izmantotu lietotāju uzticību. Tas ietver maldinošu reklāmu, viltotu drošības brīdinājumu vai krāpniecisku paziņojumu izmantošanu, kas mudina lietotājus nekavējoties rīkoties (piemēram, instalēt šķietamu ļaunprātīgas programmatūras novēršanas rīku, lai novērstu fiktīvus draudus).
  • Instalēšana, izmantojot ļaunprātīgu izmantošanu : PUP var izplatīt, izmantojot krāpnieciskas reklāmas (ļaunprātīga reklamēšana), kas tiek rādītas likumīgās vietnēs. Noklikšķinot uz šīm reklāmām, var tikt aktivizēta automātiska PUP lejupielāde un instalēšana, bieži vien bez lietotāja iejaukšanās.
  • Lai aizsargātu pret PUP instalēšanu, lietotājiem ir jāievēro piesardzība, lejupielādējot un instalējot programmatūru. Vienmēr izvēlieties pielāgotus vai papildu instalēšanas iestatījumus, lai pārskatītu visus komplektētos piedāvājumus un noņemtu to atlasi. Turklāt atjauniniet programmatūru un operētājsistēmas, izmantojot jaunākos drošības ielāpus, lai mazinātu ievainojamības, ko varētu izmantot PUP. Izmantojot cienījamu pretļaundabīgo programmu programmatūru, var arī palīdzēt atklāt un novērst nevēlamu programmu instalēšanu.

    Tendences

    Visvairāk skatīts

    Notiek ielāde...