DynamicHelper

במהלך חקירה של תוכנות חשודות וחודרניות, חוקרים נתקלו באפליקציה DynamicHelper. לאחר ניתוח, מומחים הגיעו למסקנה שהוא מתפקד כתוכנת פרסום המיועדת במיוחד למשתמשי Mac. תוכנת פרסום נועדה להציג פרסומות פולשניות ועשויות להכיל פונקציות מזיקות נוספות. יתרה מכך, DynamicHelper זוהה כחבר במשפחת התוכנות הזדוניות AdLoad .

DynamicHelper עלול לגרום לבעיות פרטיות מוגברות לאחר ההתקנה

תוכנת פרסום נוצרה במטרה העיקרית לייצר הכנסות למפתחים שלה. זה מושג בדרך כלל על ידי הוספת תוכן ויזואלי של צד שלישי כגון באנרים, חלונות קופצים, שכבות-על וסקרים על ממשקים שונים כמו אתרי אינטרנט ומחשבים שולחניים. עם זאת, פרסומות אלו יכולות לשמש כלי לקידום טקטיקות מקוונות, תוכנות מפוקפקות ואפילו תוכנות זדוניות. בנוסף, תוכנות פרסום מסוימות יכולות ליזום הורדות או התקנות חשאיות באמצעות סקריפטים המופעלים בעת לחיצה על הפרסומות.

לכן, סביר להניח שכל תוכן לגיטימי שנראה דרך פרסומות אלה מאושר על ידי רמאים המנצלים תוכניות שותפים כדי להשיג עמלות לא לגיטימיות.

יתר על כן, תוכנה הנתמכת במודעות מגיעה לרוב עם יכולות מעקב נתונים, תכונה שעשויה להיות קיימת גם ב-DynamicHelper. פונקציונליות מעקב זו יכולה לאסוף מגוון רחב של נתונים, כולל כתובות URL שביקרו בהן, דפי אינטרנט שנצפו, שאילתות חיפוש, קובצי Cookie, שמות משתמש, סיסמאות, מידע אישי מזהה, פרטים פיננסיים ועוד. לאחר מכן ניתן לשתף את הנתונים שנאספו עם או למכור אותם לצדדים שלישיים למטרות שונות.

DynamicHelper עשוי לנסות להגניב את ההתקנה שלו באמצעות שיטות הפצה מפוקפקות

תוכנות פרסום ותוכניות פוטנציאליות לא רצויות (PUPs) נוקטות לעתים קרובות בטקטיקות מטעות כדי להגניב את ההתקנות שלהן למערכות המשתמשים. להלן כמה שיטות הפצה מפוקפקות נפוצות שבהן הם עשויים להשתמש:

  • תוכנות מצורפות : תוכנות פרסום ו-PUP מצורפות לעתים קרובות עם הורדות תוכנה לגיטימיות. משתמשים עלולים להתקין בטעות את תוכנת הפרסום או ה-PUP לצד התוכנית הרצויה אם הם לא יבדקו בקפידה את תהליך ההתקנה ויבטלו את הסכמתם להצעות תוכנה נוספות.
  • הנחיות התקנה מטעות : תוכנות פרסום ו-PUP מסוימות משתמשות בהנחיות התקנה מטעות שמרמות משתמשים להסכים להתקנה שלהם. הנחיות אלו עשויות להשתמש בשפה מבלבלת, בתיבות סימון שנבחרו מראש או בעיצוב מטעה כדי לגרום למשתמשים להסכים שלא ביודעין להתקין את התוכנה הלא רצויה.
  • עדכונים מזויפים : תוכנות פרסום ו-PUPs עלולים להתחפש לעדכוני תוכנה לגיטימיים או לתיקוני אבטחה. משתמשים המאמינים שהם מתקינים עדכונים חשובים עשויים להתקין במקום זאת תוכנות פרסום או PUP שלא ביודעין.
  • הודעות דיוג וקישורי הונאה : תוכנות פרסום ו-PUP עשויות להיות מופצות באמצעות הודעות דיוג המכילות קישורים לאתרי אינטרנט סוררים או קבצים מצורפים המתקינים את התוכנה הלא רצויה בעת פתיחתם. ידוע שהודעות הדוא"ל הללו משתמשות בתוכניות הנדסה חברתית כדי להערים על משתמשים ללחוץ על הקישורים או להוריד את הקבצים המצורפים.
  • תוכנות מזויפות נגד תוכנות זדוניות : תוכנות פרסום ו-PUP מסוימות מתחפשות לתוכנות אנטי-זדוניות או אבטחה לגיטימיות. ייתכן שמשתמשים יתבקשו להוריד ולהתקין את התוכנה המזויפת כדי להסיר איומים כביכול, אבל הם למעשה מתקינים תוכנות פרסום או PUPs על המערכת שלהם.
  • חוטפי דפדפן : ניתן להפיץ תוכנות פרסום ו-PUP באמצעות חוטפי דפדפן, אשר משנים את הגדרות הדפדפן כדי להפנות משתמשים לאתרי הונאה או להציג פרסומות לא רצויות. משתמשים עלולים להתקין בטעות את תוכנת הפרסום או PUP בעת אינטראקציה עם הדפדפנים החטופים הללו.
  • בסך הכל, תוכנות פרסום ו-PUP מסתמכים על חוסר המודעות והערנות של המשתמשים כדי להגניב את ההתקנות שלהם למערכות. משתמשים יכולים להגן על עצמם על ידי זהירות בעת הורדת תוכנה, הימנעות מקישורים וקבצים מצורפים חשודים, שמירה על עדכניות התוכנה שלהם ושימוש בתוכנות אנטי-זדוניות מכובדות.

    מגמות

    הכי נצפה

    טוען...