Threat Database Potentially Unwanted Programs „Alibaba PC Safe Service“.

„Alibaba PC Safe Service“.

Vartotojai pastebėjo, kad jų Windows sistemų fone buvo aktyvi nežinoma programa, pavadinta Alibaba PC Safe Service. Su Alibaba PC Safe Service susijusi paslauga ir procesas yra pavadinti AlibabaProtect ir paprastai yra įdiegiami sistemos kataloge C:\Program Files (x86).

Tačiau tiesioginis „AlibabaProtect“ veikimo sustabdymas naudojant paslaugų programą (services.msc), užmušimas naudojant užduočių tvarkytuvę arba komandos „taskkill /f“ naudojimas gali būti neveiksmingas dirbant su „Alibaba PC Safe Service“. Be to, „AlibabaProtect“ nerodomas programų, kurias galima pašalinti naudojant OS funkciją „Pridėti arba pašalinti programas“, sąraše. Vartotojai gali norėti pereiti į „AlibabaProtect“ diegimo aplanką (pvz., C:\Program Files (x86)\AlibabaProtect) ir pabandyti jį pašalinti naudodami ten rastą vykdomąjį failą. Tačiau dažnai šis vykdomasis failas atsisako paleisti, todėl pašalinimo procesas tampa dar sudėtingesnis.

Kaip „Alibaba PC Safe Service“ buvo įdiegta įrenginyje?

Labai tikėtina, kad „Alibaba PC Safe Service“ buvo įdiegta netyčia kartu su „AliWangWang“. Ši programa apibūdinama kaip išskirtinis internetinis pasiuntinys, skirtas bendrauti su Kinijos internetinės rinkodaros specialistais Taobao platformoje, kai asmeniniame arba nešiojamajame kompiuteryje naudojama „Taobao Web“ versija. Kai kuriems vartotojams gali pasisekti išvengti AlibabaProtect buvimo pradinio AliWangWang diegimo metu. Tačiau daugeliu atvejų programa vis tiek ras būdą, kaip nepastebimai patekti į savo įrenginius vėlesnių „AliWangWang“ atnaujinimų ar atnaujinimų metu.

Kai AlibabaProtect įsiskverbia į sistemą, daugelis vartotojų pastebimai pablogėja sistemos veikimas, todėl bendras veikimas sulėtėja. Šis sulėtėjimas gali pasireikšti įvairiais būdais, įskaitant lėtesnį programos vykdymą, ilgesnį atsako laiką, delsimą atidaryti failus ar programas ir bendrą vangumą įprasto kompiuterio naudojimo metu.

Kompiuterių vartotojai turi žinoti apie šiuos efektus, nes jie gali labai paveikti jų produktyvumą ir vartotojo patirtį. Tarkime, kad pastebėjote tokius simptomus ir įtariate, kad priežastis yra „Alibaba PC Safe Service“. Tokiu atveju paveikti vartotojai turėtų imtis atitinkamų veiksmų, kad išspręstų problemą ir atkurtų optimalų sistemos veikimą. Norėdami aptikti ir pašalinti iš jūsų sistemos „Alibaba PC Safe Service“, gali reikėti profesionalios pagalbos arba naudoti specializuotą kovos su kenkėjiškomis programomis programinę įrangą.

Nedelsdami išspręsdami „AlibabaProtect“ buvimą ir išspręsdami visas susijusias našumo problemas, galite užtikrinti sklandesnį ir efektyvesnį skaičiavimą naudodami „AliWangWang“ ir kitas programas savo asmeniniame arba nešiojamajame kompiuteryje.

Įkyrios programos ir PUP (potencialiai nepageidaujamos programos) dažnai naudoja abejotinus platinimo metodus

Abejotina technika, kuria greičiausiai piktnaudžiauja „Alibaba PC Safe Service“, siekdama tyliai įdiegti vartotojų įrenginiuose, yra žinoma kaip susiejimas. Tai reiškia, kad aptariamas PUP yra susietas su teisėta programine įranga, kurią vartotojai noriai atsisiunčia ir įdiegia. Šie paketai dažnai pateikiami kaip nemokama programinė įranga arba patrauklūs atsisiuntimai, viliojantys vartotojus juos įdiegti nesuvokiant, kad yra papildomų nepageidaujamų programų. Supakuoti PUP gali būti iš anksto pasirinkti įdiegti pagal numatytuosius nustatymus arba jie gali būti užmaskuoti kaip pasirenkami komponentai su klaidinančiomis ar klaidinančiomis raginimais, dėl kurių vartotojams sunku atsisakyti.

Kitas PUP naudojamas metodas yra klaidinančių ar apgaulingų reklamų ir iššokančiųjų langų naudojimas. Įkyrios programos gali rodyti klaidinančius pranešimus, teigiančius, kad vartotojo įrenginys užkrėstas kenkėjiška programa arba kad reikia skubiai atnaujinti sistemą. Šia apgaulinga taktika siekiama sukurti skubos ar baimės jausmą, verčiant vartotojus spustelėti reklamą ar iššokančiuosius langus. Taip elgdamiesi vartotojai netyčia suteikia leidimą įdiegti nepageidaujamą programą.

PUP taip pat dažnai naudoja socialinės inžinerijos metodus, siekdami apgauti vartotojus juos įdiegti. Jie gali apsimesti teisėtomis programomis arba apsimesti, kad siūlo pageidaujamas funkcijas, kad priviliotų vartotojus. Pavyzdžiui, PUP gali teigti, kad pagerina sistemos našumą, siūlo išskirtines nuolaidas arba suteikia prieigą prie aukščiausios kokybės turinio. Šia apgaulinga taktika siekiama išnaudoti vartotojų pasitikėjimą ir smalsumą, skatinant juos įdiegti programą visiškai nesuvokiant jos pasekmių.

Be to, PUP ir įkyrios programos gali naudoti slaptus diegimo būdus, kad saugos programinė įranga neaptiktų. Jie gali naudoti rootkit, kurie yra nesaugūs programinės įrangos komponentai, slepiantys jų buvimą ir veiklą įrenginyje. Be to, jie gali keisti sistemos nustatymus arba naudoti užmaskavimo metodus, kad išvengtų kenkėjiškų programų aptikimo.

Atsisiunčiant ir diegiant programinę įrangą, ypač iš nepažįstamų šaltinių, reikia būti atsargiems. Programinės įrangos tiekėjo reputacijos ir patikimumo patikrinimas, vartotojų atsiliepimų skaitymas ir diegimo proceso dėmesys gali padėti išvengti netyčinio PUP ir įkyrių programų diegimo. Be to, nuolat atnaujinant programinę įrangą ir operacines sistemas bei naudojant patikimą saugos programinę įrangą galima sumažinti riziką tapti šios abejotinos taktikos auka.

Tendencijos

Labiausiai žiūrima

Įkeliama...