Netejador d'escombra

Durant una investigació sobre pàgines web de descàrrega sospitosa, els investigadors de ciberseguretat es van trobar amb l'aplicació Broom Cleaner. Aquest programari es presenta com una utilitat dissenyada per millorar el rendiment del sistema eliminant fitxers innecessaris i salvaguardant la privadesa de l'usuari.

El que fa que la situació sigui més preocupant és que l'instal·lador de Broom Cleaner instal·la de manera sigilosa la versió activada de l'aplicació. Això vol dir que l'aplicació és totalment funcional des del moment en què s'instal·la. Tanmateix, és possible que els usuaris no experimentin els beneficis esperats anunciats pel programari. Com a resultat d'aquesta discrepància entre les seves afirmacions de màrqueting i el seu rendiment real, juntament amb les tècniques dubtoses emprades per promocionar-lo, Broom Cleaner entra a la categoria de PUP, que significa Programes potencialment no desitjats. És important tenir en compte que els PUP sovint presenten un comportament intrusiu i poden venir units amb altres programaris qüestionables, cosa que els converteix en un risc potencial de seguretat per als usuaris.

Els usuaris han de ser prudents quan tracten amb el netejador d'escombra

Alguns PUP, com ara programari antivirus fals o optimitzadors de sistemes, sovint requereixen que els usuaris facin una compra per activar la seva funcionalitat completa. Tanmateix, fins i tot després que els usuaris passen pel procés d'activació, les funcions promeses encara poden romandre sense operacions. Això significa que les persones que instal·len aquests PUP, com ara Broom Cleaner, podrien trobar-se en una situació en què hagin pagat un programari que no ofereix els seus avantatges anunciats.

Com s'ha esmentat anteriorment, és essencial tenir en compte que els PUP sovint tenen capacitats nocives. Poden manifestar-se com a programari publicitari, bombardejant els usuaris amb anuncis no desitjats o actuar com a segrestadors de navegadors, redirigint les cerques web a motors de cerca falsos.

A més, els PUP són coneguts per les seves pràctiques de seguiment de dades. Aquests programes sovint recullen diversos tipus d'informació, com ara historials de navegació i motor de cerca, noms d'usuari i contrasenyes, dades d'identificació personal i fins i tot dades financeres i bancàries sensibles. Un cop recopilades aquestes dades, els desenvolupadors de PUP poden monetitzar-les venent-les a tercers, incloent-hi potencialment ciberdelinqüents. Això subratlla la importància de ser prudent quan es tracta de PUP, ja que poden suposar riscos importants per a la privadesa i la seguretat per als usuaris.

Els PUP sovint confien en tàctiques qüestionables per a la seva distribució

Els PUP sovint recorren a una sèrie de tàctiques qüestionables per a la seva distribució. Aquestes tàctiques s'utilitzen sovint per empènyer el seu programari a usuaris desprevinguts i maximitzar el seu abast. Alguns dels mètodes habituals que utilitzen els PUP inclouen:

  • Empaquetament : els PUP sovint s'agrupen amb descàrregues de programari legítimes. Quan els usuaris instal·len una aplicació legítima, els PUP es poden incloure al paquet d'instal·lació com a components opcionals. Aquests paquets PUP solen ser preseleccionats per a la instal·lació, i els usuaris poden instal·lar-los sense voler si no revisen amb atenció el procés d'instal·lació.
  • Màrqueting enganyós : els PUP es promocionen amb freqüència mitjançant tècniques de màrqueting enganyoses. Poden utilitzar anuncis enganyosos, alertes de seguretat falses o ofertes atractives per atraure els usuaris a descarregar o comprar el seu programari. Això pot induir els usuaris a pensar que necessiten el programari per millorar la seguretat o el rendiment.
  • Actualitzacions falses : els PUP poden presentar-se com a actualitzacions de programari o components essencials del sistema, enganyant els usuaris perquè els baixin i els instal·lin. Aquestes actualitzacions falses poden portar programari no desitjat o codi maliciós.
  • Enginyeria social : els PUP sovint utilitzen tàctiques d'enginyeria social per induir els usuaris a prendre accions específiques, com ara fer clic als enllaços, descarregar fitxers o proporcionar informació personal. Aquestes tàctiques poden incloure missatges emergents falsos, espantar o reclamacions fraudulentes.
  • Correus electrònics de pesca : els PUP es poden distribuir mitjançant correus electrònics de pesca que contenen fitxers adjunts o enllaços maliciosos. Aquests correus electrònics solen fer-se passar per missatges legítims d'organitzacions conegudes, i atreuen els usuaris a fer clic als enllaços o a descarregar fitxers.
  • Extensions del navegador no desitjat : els PUP es poden distribuir a través d'extensions del navegador que prometen una funcionalitat millorada, però que en realitat ofereixen funcions no desitjades o recullen dades d'usuari sense consentiment.

En resum, els PUP es basen en una combinació de màrqueting enganyós, agrupació, enginyeria social i altres tàctiques qüestionables per infiltrar-se en els sistemes dels usuaris. Aquestes tàctiques poden provocar instal·lacions de programari no desitjades, violacions de la privadesa i possibles riscos de seguretat. És fonamental que els usuaris tinguin precaució quan baixin i instal·lin programari, actualitzin regularment els seus sistemes i programari de seguretat i tinguin en compte les fonts en què confien per a les descàrregues de programari per mitigar el risc de trobar-se amb PUP.

Tendència

Més vist

Carregant...