Threat Database Mac Malware AseguramientoForcast

AseguramientoForcast

Los investigadores de Infosec se toparon con la aplicación AssuranceForcast y, tras una inspección minuciosa, determinaron que posee los atributos típicos del adware. Este software en particular está diseñado minuciosamente para que sus desarrolladores puedan generar ingresos inundando a los usuarios con anuncios indeseables y engañosos. En particular, se ha identificado que AssuranceForcast está asociado con la familia de malware AdLoad . Centra principalmente sus esfuerzos en los usuarios de Mac, con el objetivo de explotar este grupo demográfico con sus tácticas basadas en publicidad.

AssuranceForcast puede causar graves riesgos de privacidad

Las aplicaciones de adware funcionan como programas que facilitan la entrega de anuncios intrusivos a través de varias interfaces de usuario. Estos anuncios pueden incluir contenido gráfico de terceros, como ventanas emergentes, cupones, superposiciones, pancartas y encuestas, con el objetivo principal de promover una variedad de contenidos, incluidas tácticas en línea, software dudoso con riesgos potenciales y, en ocasiones, , incluso software dañino.

Además, tipos específicos de anuncios intrusivos tienen la capacidad de iniciar acciones desencadenadas por la interacción del usuario, como hacer clic, que conducen a la ejecución de scripts. Estos scripts pueden desencadenar de forma encubierta descargas o instalaciones de software sin el conocimiento o consentimiento del usuario.

Es importante destacar que, si bien estos anuncios pueden mostrar ocasionalmente productos o servicios legítimos, es poco probable que hayan recibido respaldo oficial. Por lo general, estos esfuerzos promocionales son orquestados por estafadores que explotan las afiliaciones dentro de los programas de contenido para ganar comisiones de manera ilícita.

Además, el software respaldado por publicidad, categoría a la que pertenece AssuranceForcast, comúnmente se dedica a la recopilación de información confidencial. El alcance de los datos recopilados podría incluir el historial de navegación de un individuo, las actividades de los motores de búsqueda, las cookies de Internet, las credenciales de inicio de sesión, la información de identificación personal e incluso datos financieros como números de tarjetas de crédito. Estos datos recopilados son susceptibles de ser vendidos a entidades de terceros o explotados con fines de lucro, lo que genera importantes preocupaciones sobre la privacidad de los usuarios.

El adware y los PUP (programas potencialmente no deseados) suelen propagarse por medios dudosos

El adware y los programas basura emplean una variedad de métodos dudosos para su distribución, a menudo aprovechándose de usuarios desprevenidos y explotando vulnerabilidades en los sistemas de software. Estas tácticas están diseñadas para facilitar su infiltración en los dispositivos y evitar la detección. A continuación se muestran algunos métodos comunes mediante los cuales se distribuyen programas publicitarios y programas basura:

  • Software incluido : el software publicitario y los programas basura suelen venir incluidos con descargas de software legítimas. Los usuarios pueden instalar, sin saberlo, estos programas no deseados junto con el software deseado, ya que el proceso de instalación no siempre hace evidentes estas adiciones incluidas.
  • Instaladores engañosos : algunos instaladores utilizan técnicas engañosas, como casillas de verificación poco claras o etiquetas de botones engañosas, para manipular a los usuarios para que acepten instalar software publicitario o programas basura junto con el software deseado.
  • Actualizaciones falsas : el software publicitario y los programas basura pueden disfrazarse de actualizaciones de software legítimas. Los usuarios que creen que están instalando actualizaciones para su sistema operativo o software pueden, sin saberlo, introducir programas no deseados en sus dispositivos.
  • Anuncios engañosos : los anuncios inseguros que promocionan actualizaciones de software falsas u ofertas gratuitas pueden llevar a los usuarios a descargar programas publicitarios o programas basura cuando hacen clic en estos anuncios.
  • Archivos adjuntos de correo electrónico : los archivos adjuntos en correos electrónicos de phishing o mensajes de spam pueden contener archivos ejecutables que, cuando se abren, instalan adware o programas basura en el dispositivo del destinatario.
  • Extensiones del navegador : algunas extensiones del navegador prometen funciones adicionales, pero en realidad sirven como puerta de entrada para que el adware o los programas basura ingresen al navegador y al dispositivo de un usuario.
  • Ingeniería social : los ciberdelincuentes pueden utilizar tácticas de ingeniería social para engañar a los usuarios para que descarguen e instalen voluntariamente programas publicitarios o programas basura disfrazados de herramientas o aplicaciones útiles.
  • Utilidades del sistema falsas : las herramientas de seguridad o optimización del sistema falsas a menudo engañan a los usuarios para que descarguen programas publicitarios o programas basura prometiendo mejoras de rendimiento o seguridad mejorada.

Para protegerse del adware y los programas basura, los usuarios deben practicar hábitos de navegación seguros, descargar software únicamente de fuentes confiables, revisar cuidadosamente las indicaciones de instalación, mantener actualizados su sistema operativo y software y utilizar soluciones antivirus o antimalware confiables para detectar y prevenir programas no deseados. de infiltrarse en sus dispositivos.

Tendencias

Mas Visto

Cargando...