Metatogger Music Collection
Během průzkumu webových stránek, které údajně poskytují „popraskaný“ software, výzkumníci informační bezpečnosti narazili na instalační program, který obsahoval hudební sbírku Metatogger. Po prozkoumání aplikace dospěli k závěru, že se kvalifikuje jako rušivý potenciálně nežádoucí program (PUP). Tento instalační balíček může být kombinován s jiným pochybným a potenciálně škodlivým softwarem. PUP obecně mají sama o sobě nežádoucí a škodlivé funkce.
Hudební sbírka Metatogger by mohla vést ke zvýšeným rizikům ochrany soukromí
PUP se často maskují jako legitimní a užitečné nástroje. Například falešné antimalwarové programy vyžadují, aby si uživatelé pro plnou funkčnost zakoupili aktivační klíče, ale i po zakoupení zůstávají slíbené funkce nefunkční.
Tato PUP obvykle přicházejí s funkcemi sledování dat, které se zaměřují na různé citlivé informace, jako je historie procházení, dotazy vyhledávačů, soubory cookie, přihlašovací údaje, osobní údaje a čísla kreditních karet. Shromážděná data lze následně zpeněžit prodejem třetím stranám, případně včetně kyberzločinců.
Kromě toho mohou nechtěné aplikace obsahovat funkci adwaru a bombardovat uživatele grafickým obsahem třetích stran, jako jsou vyskakovací okna, překryvné reklamy a bannery. Tyto reklamy často propagují klamavý a nebezpečný obsah, včetně malwaru. Kliknutí na ně může spustit skripty pro skryté stahování a instalace.
Kromě toho mohou štěňata unést prohlížeče a změnit nastavení, jako je domovská stránka, výchozí vyhledávač a stránky na nových kartách. To má za následek přesměrování uživatelů na falešné vyhledávače, které nedokážou produkovat legitimní výsledky vyhledávání, a často přesměrování na skutečné vyhledávače jako Google, Yahoo nebo Bing.
Uživatelé si možná neuvědomují, že na svá zařízení instalují rušivá PUP
Uživatelé mohou na svá zařízení nevědomky instalovat rušivé PUP kvůli klamavým distribučním technikám, které tyto aplikace používají. Zde je návod, jak si uživatelé nemusí uvědomit, že instalují PUP:
- Přibalený software : PUP se často dodávají s legitimním softwarem, který si uživatelé záměrně stahují. Během procesu instalace mohou uživatelé přehlédnout nebo ukvapeně kliknout na výzvy, které prozrazují zahrnutí dalšího softwaru, a nechtěně nainstalovat PUP spolu s požadovaným programem.
- Zavádějící reklama : Některá PUP jsou inzerována klamavě, vydávají se za užitečné nástroje nebo nabízejí lákavé funkce. Uživatelé mohou být uvedeni v omyl falešnými sliby nebo přehnanými tvrzeními ze strany PUP, což je vede ke stažení a instalaci softwaru, aniž by plně chápali jeho rušivou povahu.
- Předem zaškrtnutá políčka : V mnoha případech instalační programy PUP obsahují předem zaškrtnutá políčka, která souhlasí s instalací dalšího softwaru nebo rozšíření prohlížeče. Uživatelé, kteří pečlivě nezkontrolují každý krok instalačního procesu, mohou neúmyslně souhlasit s instalací PUP spolu s primárním softwarem.
- Falešné aktualizace : PUP se mohou maskovat jako legitimní aktualizace softwaru nebo bezpečnostní záplaty a přimět uživatele k jejich stažení a instalaci. Nic netušící uživatelé se mohou domnívat, že instalací aktualizace vylepšují zabezpečení nebo výkon svého zařízení, aniž by si byli vědomi rušivého chování PUP.
- Stahovací stránky třetích stran : Uživatelé se mohou setkat s PUP při stahování softwaru z webových stránek třetích stran, které hostují pirátské nebo neoficiální verze oblíbených programů. Tyto stránky mohou dodávat požadovaný software s PUP nebo propagovat klamavé reklamy, které vedou uživatele ke stahování a instalaci nežádoucích programů nevědomky.
- Taktiky sociálního inženýrství : Některá PUP používají taktiky sociálního inženýrství, jako jsou falešné chybové zprávy nebo upozornění, aby přiměla uživatele ke stažení a instalaci softwaru. Tyto zprávy mohou vytvářet pocit naléhavosti nebo strachu a nutí uživatele k akci, aniž by plně zvážili důsledky.
Celkově lze říci, stinné distribuční techniky používané PUP mohou snadno oklamat uživatele a vést k neúmyslným instalacím na jejich zařízeních. Je nezbytné, aby uživatelé byli při stahování softwaru opatrní a pečlivě si prohlíželi pokyny k instalaci, aby nedocházelo k nechtěné instalaci rušivých PUP.