Metatogger Music Collection
По време на проучване на уебсайтове, за които се твърди, че предоставят „кракнат“ софтуер, изследователите по информационна сигурност се натъкнаха на инсталатор, който включва музикалната колекция Metatogger. След като разгледаха приложението, те заключиха, че то се квалифицира като натрапчива потенциално нежелана програма (PUP). Този инсталационен пакет може да се комбинира с друг съмнителен и потенциално опасен софтуер. PUP обикновено притежават нежелани и вредни функции сами по себе си.
Музикалната колекция Metatogger може да доведе до повишени рискове за поверителността
Кученцата често се маскират като легитимни и полезни инструменти. Например фалшивите анти-злонамерени програми изискват от потребителите да закупят ключове за активиране за пълна функционалност, но дори и след закупуване обещаните функции остават неработещи.
Тези PUPs обикновено идват с възможности за проследяване на данни, насочени към различна чувствителна информация, като хронология на сърфиране, заявки в търсачките, бисквитки, идентификационни данни за вход, лична информация и номера на кредитни карти. След това събраните данни могат да бъдат монетизирани чрез продажба на трети страни, потенциално включително киберпрестъпници.
Освен това нежеланите приложения могат да включват функционалност на рекламен софтуер, бомбардирайки потребителите с графично съдържание на трети страни като изскачащи прозорци, наслагвания и банери. Тези реклами често популяризират измамно и опасно съдържание, включително злонамерен софтуер. Щракването върху тях може да задейства скриптове за скрито изтегляне и инсталиране.
Освен това PUP могат да отвличат браузъри, променяйки настройки като началната страница, търсачката по подразбиране и страниците с нов раздел. Това води до пренасочване на потребителите към фалшиви търсачки, които не могат да дадат легитимни резултати от търсенето и често пренасочват към истински търсачки като Google, Yahoo или Bing.
Потребителите може да не осъзнават, че инсталират натрапчиви PUPs на своите устройства
Потребителите могат неволно да инсталират натрапчиви PUP на своите устройства поради измамните техники за разпространение, използвани от тези приложения. Ето как потребителите може да не разберат, че инсталират PUPs:
- Пакетен софтуер : PUPs често идват в комплект с легитимен софтуер, който потребителите умишлено изтеглят. По време на инсталационния процес потребителите може да пренебрегнат или прибързано да кликнат върху подкани, които разкриват включването на допълнителен софтуер, като неволно инсталират PUP заедно с желаната програма.
- Подвеждаща реклама : Някои PUPs се рекламират измамно, маскирайки се като полезни инструменти или предлагайки примамливи функции. Потребителите могат да бъдат подведени от фалшиви обещания или преувеличени твърдения, направени от PUP, което да ги накара да изтеглят и инсталират софтуера, без да разбират напълно неговата натрапчива природа.
- Предварително маркирани полета : В много случаи инсталаторите на PUP включват предварително маркирани полета, които дават съгласие за инсталирането на допълнителен софтуер или разширения на браузъра. Потребителите, които не преглеждат внимателно всяка стъпка от инсталационния процес, могат по невнимание да се съгласят да инсталират PUP заедно с основния софтуер.
- Фалшиви актуализации : PUPs могат да се маскират като легитимни софтуерни актуализации или корекции за сигурност, подмамвайки потребителите да ги изтеглят и инсталират. Нищо неподозиращите потребители може да вярват, че подобряват сигурността или производителността на своето устройство, като инсталират актуализацията, без да знаят за натрапчивото поведение на PUP.
- Сайтове за изтегляне на трети страни : Потребителите могат да срещнат PUP, когато изтеглят софтуер от уебсайтове на трети страни, които хостват пиратски или неофициални версии на популярни програми. Тези сайтове може да комплектуват желания софтуер с PUP или да популяризират измамни реклами, които карат потребителите да изтеглят и инсталират нежелани програми несъзнателно.
- Тактики за социално инженерство : Някои PUP използват тактики за социално инженерство, като фалшиви съобщения за грешка или предупреждения, за да накарат потребителите да изтеглят и инсталират софтуера. Тези съобщения могат да създадат усещане за неотложност или страх, принуждавайки потребителите да предприемат действия, без да обмислят напълно последствията.
Като цяло сенчестите техники за разпространение, използвани от PUP, могат лесно да заблудят потребителите и да доведат до неволни инсталации на техните устройства. От съществено значение е потребителите да бъдат внимателни, когато изтеглят софтуер и внимателно да преглеждат подканите за инсталиране, за да избегнат неволно инсталиране на натрапчиви PUPs.