Hotdatabas Mac Malware SystemLocator

SystemLocator

Under en rutinundersökning av påträngande eller opålitliga applikationer, snubblade forskare på SystemLocator. Efter en noggrann analys avslöjades det att SystemLocator är en form av adware speciellt riktad till Mac-användare, med avsikt att översvämma dem med tvivelaktiga annonser. Adware, som SystemLocator, översvämmer vanligtvis användare med oönskade och potentiellt skadliga annonser, vilket stör deras surfupplevelse. Dessutom har SystemLocator identifierats som en ny medlem av AdLoad malware-familjen, vilket ytterligare förstärker dess klassificering som ett potentiellt hot.

SystemLocator kan leverera tvivelaktiga annonser när det är installerat

Adware arbetar med det primära syftet att generera intäkter för sina utvecklare på olika sätt. Detta innebär vanligtvis att visa annonser, såsom popup-fönster, överlägg, kuponger, banners och mer, på besökta webbplatser eller andra gränssnitt. Men annonserna som genereras av adware kan ofta främja onlinetaktik, opålitliga eller farliga program och till och med skadlig programvara. Att klicka på dessa annonser kan utlösa skript som initierar nedladdningar eller installationer utan användarens medgivande.

Även om vissa legitima produkter eller tjänster ibland kan förekomma i dessa annonser, är det osannolikt att de kommer att godkännas av några officiella enheter. Istället är sådana rekommendationer ofta orkestrerade av bedragare som försöker utnyttja affiliate-program associerade med det marknadsförda innehållet och därigenom tjäna olagliga provisioner.

Förutom att visa annonser kan SystemLocator, liksom många annonsprogram, även innehålla dataspårningsfunktioner. Dessa funktioner gör det möjligt för den att samla in olika typer av information, såsom besökta webbadresser, besökta webbsidor, sökfrågor, cookies, användarnamn och lösenord, personligt identifierbar information och till och med ekonomisk data. Denna insamlade information är mycket värdefull och kan säljas till tredje part eller utnyttjas i vinstsyfte på olika sätt.

PUPs (potentiellt oönskade program) och reklamprogram är mycket beroende av tvivelaktiga distributionstekniker

PUP:er och reklamprogram är ofta beroende av tvivelaktiga distributionstekniker för att infiltrera användarnas system. Så här fungerar de vanligtvis:

  • Buntning med gratisprogram : PUPs och adware levereras ofta med gratis nedladdningar av programvara. När användare laddar ner och installerar legitim programvara från tvivelaktiga källor eller utan att noggrant granska installationsprocessen, kan de oavsiktligt också installera PUP:er eller adware som medföljer programvaran.
  • Vilseledande annonser och popup-fönster : PUPs och adware använder vilseledande reklamtaktik, som vilseledande annonser eller popup-fönster, för att lura användare att klicka på dem. Dessa annonser lovar ofta lockande erbjudanden eller priser men leder istället till att användare laddar ner och installerar oönskad programvara.
  • Falska programuppdateringar : En annan vanlig teknik innebär att användarna får falska programuppdateringsmeddelanden. Dessa meddelanden efterliknar legitima uppdateringsuppmaningar från betrodda programvaruleverantörer, men i stället leder de till att användare laddar ner och installerar PUP:er eller adware förklädda som uppdateringar.
  • Social Engineering Tactics : PUPs och adware kan använda social engineering taktik för att övertyga användare att ladda ner och installera dem villigt. Till exempel kan de presentera falska säkerhetsvarningar som hävdar att användarens system är infekterat med skadlig programvara och erbjuda en lösning, som egentligen är PUP eller adware i sig.
  • Webbläsartillägg och tillägg : PUP:er och annonsprogram klär sig ofta som webbläsartillägg eller tillägg. Användare kan omedvetet installera dessa tillägg när de surfar på Internet eller installerar programvara, vilket tillåter PUP eller adware att få åtkomst till användarens webbläsare och visa påträngande annonser.
  • Fildelningsnätverk : PUP:er och annonsprogram kan också spridas via fildelningsnätverk och Peer-to-Peer (P2P)-plattformar, där användare laddar ner programvara eller filer från opålitliga källor som har manipulerats för att inkludera oönskad programvara.
  • På det hela taget använder PUP:er och adware en mängd olika vilseledande och tvivelaktiga distributionstekniker för att infiltrera användarnas system och sprida sig själva, och utnyttjar ofta användarnas bristande medvetenhet eller försiktighet när de surfar på internet eller laddar ner mjukvara.

    Trendigt

    Mest sedda

    Läser in...