SharedKey Mac 廣告軟件
在分析新發現的文件時,我們的研究團隊發現了 SharedKey 應用程序,該應用程序已被確定為充當廣告軟件的流氓軟件。這個特定的程序屬於 AdLoad 惡意軟件家族。
廣告軟件是指由廣告支持的軟件。其主要目的是通過在各種界面上顯示廣告來開展積極的廣告活動。這些廣告通常宣傳在線詐騙、不可靠或有害的軟件,甚至是惡意軟件。一些侵入性廣告可能會在點擊時啟動隱蔽的下載或安裝。
請務必注意,通過這些廣告遇到的任何合法內容很可能是由騙子推廣的,他們利用附屬程序獲得未經授權的佣金。
支持廣告的軟件通常需要某些條件才能投放侵入性廣告活動,例如兼容的瀏覽器或系統規格或對特定網站的訪問。然而,即使 SharedKey 不顯示廣告,它在系統中的存在仍然會對設備和用戶的安全構成風險。
雖然我們在測試 SharedKey 期間沒有觀察到任何瀏覽器劫持者的特徵,但應該承認這個流氓應用程序可能包含數據跟踪功能。
可能收集的目標信息包括瀏覽和搜索引擎歷史記錄、互聯網 cookie、帳戶登錄憑證(用戶名和密碼)、個人身份信息、信用卡號碼等。收集的數據可以通過出售給第三方(可能包括網絡犯罪分子)來貨幣化。
廣告軟件如何最終出現在您的 Mac 上?
廣告軟件可以通過各種方式進入您的 Mac。以下是廣告軟件最終進入 Mac 的一些常見方式:
- 免費軟件和共享軟件下載:廣告軟件通常與您從 Internet 下載的免費軟件或共享軟件應用程序捆綁在一起。安裝這些程序時,如果您沒有仔細檢查安裝過程就選擇了默認或快速安裝選項,您可能會無意中在安裝所需軟件的同時安裝其他廣告軟件。
- 虛假軟件更新:廣告軟件分發者可能會通過提供虛假軟件更新警報或通知來欺騙用戶。這些通知可能看起來合法,類似於系統或應用程序更新提示。如果您單擊此類通知並繼續更新過程,您可能會在不知不覺中下載廣告軟件並將其安裝到您的 Mac 上。
- 惡意網站和下載:訪問惡意網站或從不可信來源下載文件會使您的 Mac 暴露於廣告軟件之下。一些網站可能會使用欺騙性策略來誘騙用戶下載和安裝廣告軟件或點擊誤導性廣告來啟動廣告軟件安裝。
- 網絡釣魚電子郵件和惡意附件:廣告軟件可以通過網絡釣魚電子郵件進行分發,旨在欺騙您打開惡意附件或點擊惡意鏈接。這些附件或鏈接可能會導致在您的 Mac 上安裝廣告軟件。
- 虛假的 Flash Player 安裝程序:廣告軟件分銷商有時會將廣告軟件偽裝成合法的 Adobe Flash Player 安裝程序。如果您下載並運行這些虛假安裝程序,認為您需要更新您的 Flash Player,您可能會在不知不覺中安裝廣告軟件。
- 軟件或操作系統中的漏洞:廣告軟件可以利用軟件或 Mac 操作系統中的漏洞來獲得未經授權的訪問。使用最新的安全補丁使您的 Mac 和軟件應用程序保持最新狀態至關重要,以最大限度地降低廣告軟件通過已知漏洞滲透的風險。
為保護您的 Mac 免受廣告軟件的侵害,請養成安全的瀏覽習慣,下載和安裝軟件時要謹慎,僅從受信任的來源下載,並仔細檢查任何捆綁軟件或附加軟件的安裝過程。此外,保持 Mac 的安全設置處於啟用狀態,使用信譽良好的防病毒軟件,並定期掃描您的系統以發現潛在威脅。





