Threat Database Mac Malware SeraitDernier logiciel publicitaire

SeraitDernier logiciel publicitaire

Les chercheurs d'Infosec sont tombés sur l'application publicitaire CouldLatest en examinant des programmes potentiellement intrusifs. Ce logiciel publicitaire a été stratégiquement conçu pour lancer des campagnes publicitaires intrusives, avec un accent particulier sur le ciblage des appareils Mac. Après une analyse approfondie du logiciel, les chercheurs ont conclu que CouldLatest était un membre de la famille des logiciels malveillants AdLoad , soulignant la nature sophistiquée de sa conception et les risques potentiels qu'il représente pour la sécurité et les fonctionnalités des systèmes Mac.

Un logiciel publicitaire tel que CouldLatest pourrait exposer les utilisateurs à des risques inutiles en matière de confidentialité

Les applications publicitaires sont connues pour afficher du contenu graphique tiers, tel que des pop-ups, des bannières, des superpositions et des coupons, soit sur les sites Web visités, soit sur d'autres interfaces. Ces publicités servent souvent de canal pour approuver des tactiques en ligne, ainsi que pour promouvoir des logiciels peu fiables ou potentiellement dangereux. Cliquer sur certaines de ces publicités peut déclencher l'exécution de scripts qui lancent des téléchargements sans l'autorisation explicite de l'utilisateur.

Il est important de noter que même si du contenu légitime peut occasionnellement être présenté via ces publicités, il est peu probable qu'il soit promu par les véritables développeurs des produits. Le plus souvent, cette promotion est orchestrée par des fraudeurs exploitant les programmes d’affiliation associés à ces produits pour gagner des commissions illégitimes.

De plus, les applications publicitaires entrant dans cette catégorie possèdent généralement des fonctionnalités de suivi des données, et cette caractéristique peut s'étendre à CouldLatest. L'étendue des informations ciblées par ces applications comprend les historiques de navigation et des moteurs de recherche, les cookies Internet, les noms d'utilisateur et les mots de passe, les informations personnelles identifiables, les numéros de carte de crédit et bien plus encore. Les données collectées pourront ensuite être vendues à des tiers ou exploitées à des fins lucratives par divers moyens. Cela souligne la nature multiforme des menaces posées par les applications publicitaires intrusives, soulignant la nécessité de mesures de cybersécurité robustes pour protéger la vie privée des utilisateurs et l’intégrité du système.

Les applications publicitaires masquent souvent leur installation aux utilisateurs

Les applications publicitaires emploient fréquemment des techniques de distribution trompeuses et douteuses pour s'installer clandestinement sur les appareils des utilisateurs. Voici quelques méthodes courantes qu’ils emploient :

  • Logiciel fourni :
  • Les logiciels publicitaires peuvent être associés à des logiciels apparemment légitimes lors de l'installation. Les utilisateurs peuvent involontairement accepter l’installation d’un logiciel publicitaire en suivant rapidement le processus d’installation sans examiner attentivement chaque composant.
  • Logiciels gratuits et sharewares :
  • Les logiciels publicitaires s'appuient souvent sur des applications gratuites ou shareware. Les utilisateurs qui téléchargent et installent des logiciels à partir de sources non officielles ou peu fiables peuvent par inadvertance autoriser l'installation d'un logiciel publicitaire avec l'application souhaitée.
  • Fausses mises à jour et téléchargements :
  • Les logiciels publicitaires peuvent se faire passer pour des mises à jour logicielles ou d'autres téléchargements que les utilisateurs considèrent comme légitimes. Les utilisateurs qui téléchargent et installent sans le savoir ces fausses mises à jour se retrouvent avec des logiciels publicitaires sur leurs appareils.
  • Tactiques d'ingénierie sociale :
  • Les distributeurs de logiciels publicitaires utilisent souvent des tactiques d’ingénierie sociale pour inciter les utilisateurs à installer leur logiciel. Cela peut impliquer des messages contextuels trompeurs, de fausses alertes de sécurité ou des invites qui manipulent les utilisateurs pour qu'ils prennent des mesures entraînant l'installation de logiciels publicitaires.
  • Plateformes de partage de fichiers :
  • Les logiciels publicitaires peuvent être distribués via des plateformes de partage de fichiers et des torrents. Les utilisateurs qui téléchargent des logiciels piratés ou du contenu multimédia à partir de ces plates-formes peuvent sans le savoir installer des logiciels publicitaires à côté des fichiers souhaités.
  • Cases à cocher masquées et désinscriptions :
  • Lors des installations de logiciels, les logiciels publicitaires peuvent être inclus avec une option par défaut sélectionnée ou masquée dans les paramètres d'installation. Les utilisateurs qui n’examinent pas attentivement ces paramètres peuvent installer le logiciel publicitaire par inadvertance.

Pour éviter d'être victimes de ces tactiques, les utilisateurs doivent être prudents quant aux sources à partir desquelles ils téléchargent des logiciels, mettre régulièrement à jour leurs applications et systèmes d'exploitation et utiliser un logiciel anti-malware réputé pour détecter et empêcher les installations de logiciels publicitaires. De plus, faire preuve de prudence lorsque vous interagissez avec du contenu en ligne et être sceptique face aux fenêtres contextuelles et aux invites inattendues peut contribuer à une expérience en ligne plus sécurisée.

Tendance

Le plus regardé

Chargement...