Nový Průzkumník karet

Vědci společnosti Infosec našli novou PUP s názvem New Tab Explorer, která si klade za cíl vklouznout do počítačů nebo zařízení uživatelů. Štěňata, také známá jako potenciálně nežádoucí programy, jsou pochybně navržena tak, aby zpeněžovala jejich přítomnost v systému konkrétním prováděním různých rušivých akcí. Mezi ty nejčastěji patří doručování podezřelých reklam (adware), nutící webový prohlížeč otevřít neznámou adresu (únosce prohlížeče) a shromažďovat různé informace související s procházením.

Štěňata jsou jako taková klasifikována kvůli klamným metodám, které používají jako součást své distribuce. Koneckonců, tvůrci těchto aplikací si plně uvědomují, že uživatelé je velmi nepravděpodobně ochotně stáhnou a nainstalují. Proto se štěňata, jako je New Tab Explorer, šíří pomocí diskutabilních taktik, jako je sdružování nebo falešné instalační programy/aktualizace.

Možnosti adwaru PUP mu mohou umožnit vkládat reklamy třetích stran na navštívené webové stránky. Dodané reklamní materiály mohou mít také podobu vyskakovacích oken, bannerů, textových odkazů a dalších. Reklamy mohou obsahovat různé zprávy o návnadách, které mají nalákat uživatele k interakci s nimi. Poté mohou spustit vynucená přesměrování vedoucí na stinná místa, jako jsou phishingové stránky, online taktiky, weby šířící další PUP nebo dokonce vážné hrozby malwaru.

Funkce únosce prohlížeče se většinou používá ke generování co největšího umělého provozu na sponzorovanou adresu. Toho je obvykle dosaženo převzetím kontroly nad domovskou stránkou prohlížeče, stránkou nové karty a výchozím vyhledávačem. V drtivé většině případů patří propagovaná stránka do falešného vyhledávače. Falešným motorům chybí schopnost poskytovat jakékoli výsledky a místo toho přesměrovat vyhledávací dotazy uživatele prostřednictvím legitimního enginu, jako je Yahoo, Bing nebo Google.

Jedním z nejvíce alarmujících rysů, které mohou mít PUP, jako je New Tab Explorer, je sběr dat. Tyto aplikace sledují historii procházení, všechna provedená vyhledávání a každou kliknutou adresu URL. Na vzdálený server pracovníků PUP lze také nepřetržitě přenášet řadu podrobností o zařízení (IP adresa, geolokace, ISP atd.).

Trendy

Nejvíce shlédnuto

Načítání...