Приложение World Wide Web
Изследователите на информационната сигурност са открили и анализирали приложение, наречено "World Wide Web". Техният анализ разкрива, че е класифициран като потенциално нежелана програма (PUP). Тази класификация показва, че е много вероятно приложението World Wide Web да съдържа нежелани и потенциално опасни функции. Освен това инсталаторът за приложението World Wide Web включва и друг подозрителен софтуер. Трябва да се отбележи, че това приложение може да проникне в системи заедно с нелоялния браузър Artificius.
Инсталирането на приложението World Wide Web може да доведе до нежелани рискове за поверителността
Кученцата често притежават вредни способности. Много от тези приложения събират чувствителни потребителски данни, като хронология на сърфиране и търсене, бисквитки на браузъра, идентификационни данни за вход (потребителски имена и пароли), лични идентификационни данни и финансови подробности. Тези събрани данни могат след това да бъдат продадени на трети страни или използвани по друг начин за печалба.
PUPs често работят като рекламен софтуер, показвайки реклами на различни интерфейси, включително посетени уебсайтове, настолни компютри и др. Тези реклами могат да популяризират онлайн измами, ненадежден или опасен софтуер и дори зловреден софтуер. В някои случаи взаимодействието с тези реклами може да предизвика скрито изтегляне или инсталиране на допълнителен нежелан софтуер.
Друга обща характеристика на PUP е способността им да отвличат браузъри. Те могат да променят началните страници на браузъра, търсачките по подразбиране и URL адресите на нов раздел или прозорец, за да насочат потребителите към конкретни, често ненадеждни сайтове. Похитителите на браузъри обикновено рекламират фалшиви търсачки, които не могат да генерират легитимни резултати от търсенето, пренасочвайки потребителите вместо това към истински търсачки като Google, Yahoo или Bing.
Важно е да се отбележи, че PUP често са в комплект с друг нежелан или опасен софтуер. Например, приложението World Wide Web може да бъде инсталирано заедно с Artificius, фалшив браузър.
Кученцата често използват съмнителни техники за разпространение
PUP често използват съмнителни техники за разпространение, за да проникнат в системите на потребителите. Ето някои от често срещаните методи, които използват:
Пакетиране с легитимен софтуер : PUP често са пакетирани с легитимен софтуер за изтегляне. Когато потребителите изтеглят желано приложение от уебсайтове на трети страни, те могат несъзнателно да инсталират допълнителни нежелани програми, които идват пакетирани с него. Тези PUP често са предварително избрани за инсталиране в съветника за настройка, което улеснява потребителите да ги инсталират, без да го осъзнават.
Подвеждащи реклами и изскачащи прозорци : Потребителите може да се натъкнат на подвеждащи реклами или изскачащи прозорци, които твърдят, че тяхната система е изложена на риск или че е необходим определен софтуер за оптимална работа. Щракването върху тези реклами често инициира изтеглянето на PUPs.
Фалшиви софтуерни актуализации : PUPs могат да бъдат маскирани като критични софтуерни актуализации. Потребителите могат да получат известия или да видят реклами, в които се твърди, че техният софтуер, като например уеб браузър или медиен плейър, се нуждае от спешна актуализация. Следването на тези подкани води до инсталиране на PUP вместо законни актуализации.
Безплатен и споделящ софтуер : Безплатният и споделящият софтуер често са придружени от PUPs като начин за разработчиците да монетизират своя софтуер. По време на процеса на инсталиране потребителите може да бъдат подканени да приемат допълнителни „полезни“ инструменти или подобрения, които всъщност са PUP.
Социално инженерство : PUPs могат да бъдат разпространени чрез тактики за социално инженерство, при които потребителите са подмамени да ги изтеглят и инсталират. Това може да включва фишинг имейли, фалшиви обаждания за техническа поддръжка или измамни уебсайтове, предназначени да изглеждат като законни услуги.
Компрометирани софтуерни хранилища : Дори някои уважавани софтуерни хранилища могат да бъдат компрометирани или да хостват софтуер, който включва PUPs. Потребителите, които се доверяват на тези източници, може да се окажат с нежелани програми, ако не прегледат внимателно процеса на инсталиране.
Използвайки тези и други измамни техники за разпространение, PUP успяват да проникнат в системите на потребителите, често без тяхното изрично съгласие или знание. Това подчертава важността на внимателното онлайн поведение и щателното разглеждане на всеки процес на инсталиране на софтуер.