Silver Wave
Istraživači koji se bave kibernetičkom sigurnošću naišli su na aplikaciju Silver Wave zapakiranu u instalacijski program promoviran lažnom web-stranicom. Do ovog programa za instalaciju došlo se putem preusmjeravanja s web-mjesta za Torrenting za koje se zna da koristi obmanjujuće oglašivačke mreže. Uz potencijalno neželjeni program Silver Wave (PUP), instalacijski paket također uključuje i drugi neželjeni i potencijalno nesiguran softver. Ovo otkriće naglašava rizike povezane s prijevarnim online praksama i naglašava važnost opreza pri preuzimanju softvera s nepouzdanih izvora.
Silver Wave PUP može izvoditi nametljive radnje nakon instaliranja
Neželjene aplikacije često dolaze sa štetnim mogućnostima, osobito u smislu praćenja podataka. Ove aplikacije često prikupljaju osjetljive podatke, poput povijesti pregledavanja, upita tražilice, internetskih kolačića, vjerodajnica za prijavu (uključujući korisnička imena i lozinke), osobnih podataka i brojeva kreditnih kartica. Ti se podaci zatim mogu prodati trećim stranama ili iskoristiti za zaradu na razne načine.
PUP-ovi također mogu posjedovati adware funkcionalnosti, koje uključuju prikazivanje grafičkog sadržaja trećih strana poput skočnih prozora, natpisa, preklapanja i drugih reklama na različitim sučeljima. Ovi oglasi često promoviraju online taktike, nepouzdan softver, pa čak i zlonamjerni softver. Klikom na te reklame može doći do skrivenih preuzimanja ili instalacija nesigurnog softvera. Adware također može stvoriti preusmjeravanja, odvodeći korisnike na neželjena web-mjesta.
Nadalje, neželjene aplikacije mogu djelovati kao otmičari preglednika mijenjajući postavke preglednika, kao što su početna stranica, zadana tražilica i postavke nove kartice/prozora. Ove izmjene tjeraju korisnike da posjećuju određene web stranice kada otvaraju nove kartice ili provode pretraživanja kroz URL traku. Obično su te preporučene stranice lažne tražilice koje nemaju pravu funkciju pretraživanja i preusmjeravaju korisnike na legitimne tražilice kao što su Google, Yahoo ili Bing.
U nekim slučajevima PUP-ovi kao što je Silver Wave mogu se infiltrirati u sustave zajedno s adwareom, otmičarima preglednika ili drugim sumnjivim softverom, povećavajući rizike povezane s njihovom prisutnošću na uređajima korisnika. Ovo naglašava važnost opreza prilikom preuzimanja softvera i redovitog provođenja sigurnosnih provjera za prepoznavanje i uklanjanje potencijalno štetnih aplikacija.
PUP-ovi često iskorištavaju upitne taktike za svoju distribuciju
PUP-ovi često koriste sumnjive taktike kako bi se distribuirali i infiltrirali u korisničke sustave. Evo nekoliko uobičajenih metoda koje PUP-ovi koriste za distribuciju:
- Paket softvera : PUP-ovi su često u paketu s legalnim preuzimanjima softvera kao dodatne komponente. Kada korisnici preuzmu i instaliraju glavni softver, oni nesvjesno instaliraju i paket PUP-ova osim ako se ne odjave tijekom procesa instalacije. Ova taktika iskorištava sklonost korisnika da žure kroz korake instalacije bez pažljivog pregleda svih uključenih komponenti.
- Varljivo oglašavanje : PUP-ovi se mogu promovirati putem varljivih ili obmanjujućih oglasa, obećavajućih besplatnih softvera, alata za optimizaciju sustava ili drugih atraktivnih ponuda. Klikom na ove reklame korisnici mogu preuzeti i instalirati PUP-ove bez potpunog razumijevanja posljedica.
- Lažna ažuriranja softvera : PUP-ovi se mogu maskirati kao legitimna ažuriranja softvera ili sigurnosne zakrpe. Korisnici mogu naići na skočne obavijesti ili web stranice koje ih pozivaju da ažuriraju svoje aplikacije na najnoviju verziju. Međutim, klik na te upite može rezultirati instalacijom PUP-ova umjesto originalnih ažuriranja.
- Torrent i web stranice za dijeljenje datoteka : PUP-ovi se često distribuiraju putem torrenta ili web stranica za dijeljenje datoteka koje sadrže piratski softver, filmove ili igre. Korisnici mogu nesvjesno preuzeti PUP-ove uz željeni sadržaj, osobito ako zaobiđu službene kanale za nabavu softvera.
- Proširenja i dodaci preglednika : PUP-ovi mogu biti maskirani kao proširenja preglednika ili dodaci koji tvrde da pružaju korisne značajke kao što su poboljšane mogućnosti pregledavanja, blokiranje oglasa ili ušteda kupona. Međutim, ova proširenja mogu pokazivati nametljivo ponašanje poput prikazivanja neželjenih reklama ili prikupljanja podataka o pregledavanju.
- Tehnike socijalnog inženjeringa : PUP-ovi mogu koristiti tehnike društvenog inženjeringa kako bi utjecali na korisnike da ih preuzmu i instaliraju, poput stvaranja lažnih poruka o pogrešci, upozorenja o ranjivostima sustava ili lažnih upita za aktivaciju softvera.
Općenito, PUP-ovi iskorištavaju nedostatak svijesti ili opreza korisnika tijekom instalacije softvera i pregledavanja interneta kako bi dobili neovlašteni pristup njihovim sustavima. Kako bi se zaštitili od PUP-ova, korisnici bi trebali preuzimati softver samo iz pouzdanih izvora, pažljivo pregledavati sve upute za instalaciju, ažurirati softver i operativne sustave i koristiti renomirani anti-malware softver za otkrivanje i uklanjanje neželjenih programa.