ShutterIsland

Les chercheurs en cybersécurité sont tombés sur une application appelée ShutterIsland au cours de leurs efforts d'enquête. Après avoir effectué une analyse complète de cette application, ils ont déterminé qu'elle entre dans la catégorie des logiciels publicitaires, connus pour son affiliation avec des logiciels financés par la publicité. Notamment, ShutterIsland est principalement destiné à cibler les appareils Mac, ce qui pose une préoccupation spécifique aux utilisateurs de l'écosystème Mac.

Les logiciels publicitaires comme ShutterIsland infiltrent généralement les systèmes dans le but principal de bombarder les utilisateurs de publicités indésirables, pouvant potentiellement perturber leurs activités en ligne et compromettre leur vie privée. Par conséquent, il devient impératif pour les utilisateurs de Mac de maintenir une position vigilante et de mettre en œuvre des mesures de sécurité appropriées pour se prémunir contre de telles menaces.

ShutterIsland peut entraîner des problèmes accrus de confidentialité et de sécurité

Les logiciels publicitaires constituent un outil lucratif pour leurs créateurs, générant des revenus en bombardant les utilisateurs de publicités indésirables et souvent trompeuses. Conçus pour afficher une variété de formats publicitaires, notamment des pop-ups, des coupons, des bannières, des superpositions, etc., les logiciels publicitaires s'infiltrent dans diverses interfaces.

Les publicités diffusées par les logiciels publicitaires font généralement la promotion de contenus douteux, voire dangereux, allant de tactiques en ligne à des logiciels peu fiables et à des logiciels malveillants potentiels. Cliquer sur certaines de ces publicités intrusives peut activer des scripts qui lancent des téléchargements ou des installations clandestins sans le consentement de l'utilisateur.

Il est peu probable que les produits ou services légitimes annoncés par de tels moyens soient approuvés par leurs développeurs utilisant ces tactiques. Le plus souvent, ces mentions sont orchestrées par des fraudeurs qui exploitent les programmes d’affiliation pour gagner illégalement des commissions.

De plus, il est fort probable que cette application malveillante intègre des fonctionnalités de suivi des données. Cela pourrait impliquer la collecte d'informations sensibles telles que les historiques de navigation et de recherche, les cookies Internet, les identifiants de connexion, les détails personnellement identifiables et les numéros de carte de crédit. Par la suite, ces données collectées peuvent être partagées ou vendues à des tiers, ce qui pourrait entraîner des violations de la vie privée et de la sécurité des utilisateurs concernés.

Les PUP (programmes potentiellement indésirables) et les logiciels publicitaires peuvent masquer leurs installations à l'attention des utilisateurs

Les PUP et les logiciels publicitaires emploient souvent diverses tactiques pour dissimuler leurs installations à l'attention des utilisateurs, augmentant ainsi la probabilité d'une infiltration réussie. Voici quelques méthodes courantes qu’ils peuvent utiliser :

  • Regroupement avec des logiciels légitimes : les PPI et les logiciels publicitaires peuvent être regroupés avec des téléchargements de logiciels légitimes. Pendant le processus d'installation, les utilisateurs peuvent ignorer ou cliquer à la hâte sur les invites d'installation, acceptant par inadvertance d'installer les programmes indésirables supplémentaires.
  • Invites d'installation trompeuses : certains PPI et logiciels publicitaires peuvent présenter des invites d'installation conçues pour confondre ou induire les utilisateurs en erreur. Par exemple, ils peuvent utiliser un langage ou des éléments de conception trompeurs pour donner l’impression que les utilisateurs acceptent entièrement autre chose, comme accepter les conditions de service ou mettre à jour un logiciel.
  • Options d'installation présélectionnées : pendant le processus d'installation, les PPI et les logiciels publicitaires peuvent présélectionner des options qui consentent à leur installation. Les utilisateurs qui n'examinent pas attentivement chaque étape du processus d'installation peuvent sans le savoir accepter ces options par défaut.
  • Masquage dans les paramètres d'installation personnalisés : les PPI et les logiciels publicitaires peuvent proposer des paramètres d'installation personnalisés qui masquent la possibilité de refuser leur installation. Les utilisateurs qui optent pour des installations personnalisées dans le but d'éviter les programmes indésirables peuvent toujours les installer par inadvertance s'ils ne disposent pas d'options claires pour se désinscrire.
  • Noms de fichiers et processus camouflés : certains PPI et logiciels publicitaires peuvent utiliser des noms de fichiers et des processus qui ressemblent beaucoup à des fichiers ou applications système légitimes. Cela peut rendre difficile pour les utilisateurs de les identifier et de les supprimer manuellement.

Dans l'ensemble, les PUP et les logiciels publicitaires sont capables de masquer leurs installations à l'attention des utilisateurs, en exploitant les vulnérabilités du processus d'installation et du comportement des utilisateurs pour se faufiler sur les systèmes sans être détectés. Il est conseillé aux utilisateurs d'être vigilants lors du téléchargement et de l'installation de logiciels, d'examiner attentivement les invites d'installation et d'utiliser un logiciel de sécurité réputé pour détecter et supprimer les programmes indésirables.

Tendance

Le plus regardé

Chargement...