Banta sa Database Mac Malware FunctionNetwork

FunctionNetwork

Sa panahon ng masusing pagsisiyasat sa mapanghimasok at hindi mapagkakatiwalaang mga programa, natuklasan ng mga mananaliksik sa seguridad ng impormasyon ang isang masamang application na kilala bilang FunctionNetwork. Sa pagsusuri, tinukoy ng mga eksperto ang FunctionNetwork bilang adware—isang software na idinisenyo upang makabuo ng kita para sa mga developer sa pamamagitan ng pagpapakita ng mga hindi gustong advertisement sa mga device ng mga user. Kapansin-pansin, partikular na tina-target ng FunctionNetwork ang mga Mac device, na nagdudulot ng malaking banta sa mga user sa loob ng ecosystem na iyon. Higit pa rito, kinumpirma ng mga mananaliksik na ang FunctionNetwork ay kaakibat sa kilalang pamilya ng AdLoad malware.

Maaaring Ilantad ng FunctionNetwork ang Mga User sa Hindi Ligtas na Nilalaman

Gumagana ang adware sa pamamagitan ng pag-inject ng third-party na graphical na nilalaman, gaya ng mga pop-up, kupon, overlay, banner, at iba pang uri ng mga advertisement, sa binisita na mga website o iba't ibang interface sa mga device ng mga user. Ang mga nabuong ad na ito ay kadalasang nagpo-promote ng mga online na taktika, kahina-hinala o nakakapinsalang software, at sa ilang mga kaso, kahit na malware. Ang pag-click sa mga mapanghimasok na advertisement na ito ay maaaring magpalitaw ng mga script na nagpapasimula ng mga pag-download o pag-install nang walang pahintulot ng user.

Ang anumang tila lehitimong nilalaman na ina-advertise sa pamamagitan ng mga channel na ito ay malamang na itinataguyod ng mga manloloko na naglalayong pagsamantalahan ang mga programang kaakibat para sa mga hindi lehitimong komisyon.

Bukod dito, ang FunctionNetwork, bilang adware, ay malamang na makisali sa mga aktibidad sa pangongolekta ng data habang aktibo sa isang device. Ang software na sinusuportahan ng advertising ay karaniwang nagtitipon ng iba't ibang uri ng impormasyon, kabilang ang mga kasaysayan ng pagba-browse at search engine, cookies sa internet, mga username, password, mga detalyeng personal na makikilala at maging ang mga numero ng credit card. Ang nakolektang data na ito ay maaaring ibenta sa mga ikatlong partido o kung hindi man ay pinagsamantalahan para kumita, na nagpapataas ng mga seryosong alalahanin sa privacy at seguridad para sa mga apektadong user.

Laging Mag-ingat Kapag Nag-i-install ng Mga Application Mula sa Mga Hindi Napatunayang Pinagmumulan

Ang Mga Potensyal na Hindi Kanais-nais na Programa (Mga PUP) ay kadalasang gumagamit ng mga kahina-hinalang diskarte sa pamamahagi upang palihim na i-install ang kanilang mga sarili sa mga device ng mga user nang hindi napapansin. Ang mga estratehiyang ito ay idinisenyo upang linlangin o linlangin ang mga gumagamit sa hindi sinasadyang pagsang-ayon sa pag-install ng PUP. Narito ang ilang karaniwang taktika na ginagamit ng mga PUP:

  • Bundling sa Freeware o Shareware : Ang mga PUP ay madalas na kasama ng libreng software o shareware na mga application na sinadyang i-download ng mga user. Sa panahon ng proseso ng pag-install, ang mga user ay maaaring makaligtaan o magmadaling mag-click sa mga prompt ng pag-install, na hindi makapansin ng mga karagdagang alok upang mag-install ng mga PUP. Ang mga alok na ito ay kadalasang paunang napili bilang default, na ginagawang madali para sa mga user na hindi sinasadyang sumang-ayon na i-install ang PUP kasama ang gustong software.
  • Mga Mapanlinlang na Prompt sa Pag-install : Ang mga PUP ay maaaring magpakita ng mga nakakapanlinlang o nakalilitong prompt sa pag-install na idinisenyo upang linlangin ang mga user na sumang-ayon sa pag-install. Halimbawa, ang mga senyas ay maaaring gumamit ng mapanlinlang na wika, gaya ng pagtatago sa pag-install ng mga PUP bilang kinakailangang mga update, pagpapahusay sa seguridad o karagdagang mga tampok ng isang software package.
  • Mga Pekeng Update sa Software : Maaaring magpanggap ang mga PUP bilang mga lehitimong pag-update ng software o mga utility ng system. Sinenyasan ang mga user na i-download at i-install ang tila mahalagang update o tool. Gayunpaman, sa katotohanan, ito ay isang PUP na maaaring magpakilala ng hindi gustong pag-uugali, tulad ng pagpapakita ng mga ad o pagkolekta ng data ng user.
  • Social Engineering Techniques : Ang mga PUP ay kadalasang gumagamit ng mga social engineering techniques para samantalahin ang tiwala ng mga user. Kabilang dito ang paggamit ng mga mapanlinlang na advertisement, pekeng mga babala sa seguridad, o mga mapanlinlang na notification na humihimok sa mga user na magsagawa ng agarang pagkilos (tulad ng pag-install ng isang dapat na anti-malware na tool upang alisin ang mga gawa-gawang banta).
  • Pag-install sa pamamagitan ng Malvertising : Ang mga PUP ay maaaring ipamahagi sa pamamagitan ng mga mapanlinlang na advertisement (malvertising) na ipinapakita sa mga lehitimong website. Ang pag-click sa mga ad na ito ay maaaring mag-trigger ng awtomatikong pag-download at pag-install ng mga PUP, kadalasan nang walang anumang pakikipag-ugnayan ng user.
  • Upang maprotektahan laban sa pag-install ng mga PUP, dapat mag-ingat ang mga user kapag nagda-download at nag-i-install ng software. Palaging pumili ng custom o advanced na mga setting ng pag-install upang suriin at alisin sa pagkakapili ang anumang mga naka-bundle na alok. Bukod pa rito, panatilihing napapanahon ang software at operating system sa mga pinakabagong patch ng seguridad upang mabawasan ang mga kahinaan na maaaring pagsamantalahan ng mga PUP. Ang paggamit ng kagalang-galang na anti-malware software ay maaari ding makatulong na makita at maiwasan ang pag-install ng mga hindi gustong program.

    Trending

    Pinaka Nanood

    Naglo-load...