FunctionNetwork

Під час ретельного розслідування нав’язливих і ненадійних програм дослідники інформаційної безпеки виявили шахрайську програму, відому як FunctionNetwork. Після аналізу експерти визначили FunctionNetwork як рекламне програмне забезпечення — програмне забезпечення, створене для отримання прибутку розробниками шляхом показу небажаної реклами на пристроях користувачів. Примітно, що FunctionNetwork спеціально націлений на пристрої Mac, створюючи значну загрозу для користувачів у цій екосистемі. Крім того, дослідники підтвердили, що FunctionNetwork пов’язана з горезвісною сім’єю шкідливих програм AdLoad .

FunctionNetwork може наражати користувачів на небезпечний вміст

Рекламне ПЗ функціонує шляхом ін’єкції стороннього графічного вмісту, наприклад спливаючих вікон, купонів, накладок, банерів та інших типів реклами, на відвідувані веб-сайти або різні інтерфейси на пристроях користувачів. Ці створені рекламні оголошення часто рекламують онлайн-тактики, сумнівне або шкідливе програмне забезпечення, а в деяких випадках навіть шкідливе програмне забезпечення. Натискання цієї нав’язливої реклами може викликати сценарії, які ініціюють завантаження або встановлення без згоди користувача.

Будь-який, здавалося б, законний вміст, що рекламується через ці канали, ймовірно, рекламується шахраями, які прагнуть використати партнерські програми для отримання незаконних комісій.

Крім того, FunctionNetwork, будучи рекламним програмним забезпеченням, може брати участь у зборі даних під час роботи на пристрої. Програмне забезпечення, що підтримується рекламою, зазвичай збирає різні типи інформації, включаючи історію веб-перегляду та пошукових систем, файли cookie в Інтернеті, імена користувачів, паролі, особисті дані та навіть номери кредитних карток. Ці зібрані дані можуть бути продані третім сторонам або іншим чином використані для отримання прибутку, що викликає серйозні проблеми щодо конфіденційності та безпеки для постраждалих користувачів.

Завжди звертайте увагу, коли встановлюєте програми з неперевірених джерел

Потенційно небажані програми (PUP) часто використовують сумнівні стратегії розповсюдження, щоб непомітно непомітно встановити себе на пристрої користувачів. Ці стратегії призначені для того, щоб обдурити або змусити користувачів ненавмисно погодитися на встановлення PUP. Ось кілька поширених тактик, які використовують ЩЕНЯТА:

  • Поєднання з безкоштовним або умовно-безкоштовним програмним забезпеченням : PUP-програми часто постачаються в комплекті з безкоштовним програмним забезпеченням або умовно-безкоштовними програмами, які користувачі навмисно завантажують. Під час процесу інсталяції користувачі можуть не помітити або поспішно клацати підказки до інсталяції, не помічаючи додаткових пропозицій інсталювати PUP. Ці пропозиції часто попередньо вибираються за замовчуванням, що полегшує користувачам ненавмисну згоду встановити PUP разом із потрібним програмним забезпеченням.
  • Оманливі підказки встановлення : PUP можуть надавати оманливі або заплутані підказки встановлення, призначені для того, щоб обманом змусити користувачів погодитися на встановлення. Наприклад, у підказках може використовуватися оманлива мова, як-от маскування встановлення PUP під необхідні оновлення, покращення безпеки чи додаткові функції програмного пакета.
  • Підроблені оновлення програмного забезпечення : PUP можуть маскуватися під законні оновлення програмного забезпечення або системні утиліти. Користувачам пропонується завантажити та встановити те, що здається важливим оновленням або інструментом. Однак насправді це PUP, який може викликати небажану поведінку, наприклад показ реклами або збір даних користувачів.
  • Методи соціальної інженерії : PUPs часто використовують методи соціальної інженерії, щоб використовувати довіру користувачів. Це включає використання оманливої реклами, підроблених попереджень безпеки або шахрайських сповіщень, які спонукають користувачів вжити негайних заходів (наприклад, установити нібито засіб захисту від зловмисного програмного забезпечення для видалення фіктивних загроз).
  • Встановлення через зловмисну рекламу : PUP можуть поширюватися через шахрайську рекламу (зловмисну рекламу), що відображається на законних веб-сайтах. Натискання на цю рекламу може викликати автоматичне завантаження та встановлення PUP, часто без будь-якої взаємодії з користувачем.

Щоб захиститися від інсталяції PUP, користувачі повинні бути обережними під час завантаження та встановлення програмного забезпечення. Завжди вибирайте спеціальні або розширені налаштування встановлення, щоб переглянути та скасувати вибір будь-яких пакетних пропозицій. Крім того, оновлюйте програмне забезпечення та операційні системи за допомогою найновіших виправлень безпеки, щоб зменшити вразливості, якими можуть скористатися PUPs. Використання надійного програмного забезпечення для захисту від шкідливих програм також може допомогти виявити та запобігти встановленню небажаних програм.

В тренді

Найбільше переглянуті

Завантаження...