Εφαρμογή World Wide Web

Ερευνητές ασφάλειας πληροφοριών ανακάλυψαν και ανέλυσαν μια εφαρμογή που ονομάζεται «World Wide Web». Η ανάλυσή τους αποκαλύπτει ότι ταξινομείται ως Πιθανώς Ανεπιθύμητο Πρόγραμμα (PUP). Αυτή η ταξινόμηση υποδεικνύει ότι η εφαρμογή World Wide Web είναι πολύ πιθανό να περιέχει ανεπιθύμητα και δυνητικά επιβλαβή χαρακτηριστικά. Επιπλέον, το πρόγραμμα εγκατάστασης για την εφαρμογή World Wide Web δεσμεύει επίσης άλλο ύποπτο λογισμικό. Σημειωτέον, αυτή η εφαρμογή ενδέχεται να διεισδύσει σε συστήματα παράλληλα με το αδίστακτο πρόγραμμα περιήγησης Artificius.

Η εγκατάσταση της εφαρμογής World Wide Web μπορεί να οδηγήσει σε ανεπιθύμητους κινδύνους απορρήτου

Τα PUP έχουν συχνά επιβλαβείς ικανότητες. Πολλές από αυτές τις εφαρμογές συλλέγουν ευαίσθητα δεδομένα χρήστη, όπως ιστορικά περιήγησης και αναζήτησης, cookie προγράμματος περιήγησης, διαπιστευτήρια σύνδεσης (όνομα χρήστη και κωδικοί πρόσβασης), προσωπικά στοιχεία ταυτότητας και οικονομικά στοιχεία. Αυτά τα συγκεντρωμένα δεδομένα μπορούν στη συνέχεια να πωληθούν σε τρίτους ή να αξιοποιηθούν με άλλον τρόπο για κέρδος.

Τα PUP λειτουργούν συχνά ως adware, εμφανίζοντας διαφημίσεις σε διάφορες διεπαφές, συμπεριλαμβανομένων ιστοτόπων που επισκέπτεστε, επιτραπέζιους υπολογιστές και άλλα. Αυτές οι διαφημίσεις μπορούν να προωθήσουν διαδικτυακές απάτες, αναξιόπιστο ή επικίνδυνο λογισμικό, ακόμη και κακόβουλο λογισμικό. Σε ορισμένες περιπτώσεις, η αλληλεπίδραση με αυτές τις διαφημίσεις μπορεί να προκαλέσει κρυφές λήψεις ή εγκαταστάσεις πρόσθετου ανεπιθύμητου λογισμικού.

Ένα άλλο κοινό χαρακτηριστικό των PUP είναι η ικανότητά τους να παραβιάζουν προγράμματα περιήγησης. Μπορούν να αλλάξουν τις αρχικές σελίδες του προγράμματος περιήγησης, τις προεπιλεγμένες μηχανές αναζήτησης και τις διευθύνσεις URL νέων καρτελών ή παραθύρων για να κατευθύνουν τους χρήστες σε συγκεκριμένους, συχνά αναξιόπιστους, ιστότοπους. Οι αεροπειρατές προγραμμάτων περιήγησης συνήθως προωθούν ψεύτικες μηχανές αναζήτησης που δεν μπορούν να δημιουργήσουν νόμιμα αποτελέσματα αναζήτησης, ανακατευθύνοντας τους χρήστες σε γνήσιες μηχανές αναζήτησης όπως το Google, το Yahoo ή το Bing.

Είναι σημαντικό να σημειωθεί ότι τα PUP συχνά συνοδεύονται από άλλο ανεπιθύμητο ή επικίνδυνο λογισμικό. Για παράδειγμα, η εφαρμογή World Wide Web μπορεί να εγκατασταθεί παράλληλα με το Artificius, ένα αδίστακτο πρόγραμμα περιήγησης.

Τα PUP συχνά εκμεταλλεύονται αμφισβητήσιμες τεχνικές διανομής

Τα PUP συχνά εκμεταλλεύονται αμφισβητήσιμες τεχνικές διανομής για να διεισδύσουν στα συστήματα των χρηστών. Εδώ είναι μερικές από τις κοινές μεθόδους που χρησιμοποιούν:

Ομαδοποίηση με νόμιμο λογισμικό : Τα PUP συχνά συνοδεύονται από νόμιμες λήψεις λογισμικού. Όταν οι χρήστες πραγματοποιούν λήψη μιας επιθυμητής εφαρμογής από ιστότοπους τρίτων, ενδέχεται να εγκαταστήσουν άθελά τους πρόσθετα ανεπιθύμητα προγράμματα που συνοδεύονται από αυτήν. Αυτά τα PUP είναι συχνά προεπιλεγμένα για εγκατάσταση στον οδηγό εγκατάστασης, διευκολύνοντας τους χρήστες να τα εγκαταστήσουν χωρίς να το καταλάβουν.

Παραπλανητικές διαφημίσεις και αναδυόμενα παράθυρα : Οι χρήστες μπορεί να συναντήσουν παραπλανητικές διαφημίσεις ή αναδυόμενα παράθυρα που ισχυρίζονται ότι το σύστημά τους κινδυνεύει ή ότι απαιτείται συγκεκριμένο λογισμικό για βέλτιστη απόδοση. Κάνοντας κλικ σε αυτές τις διαφημίσεις συχνά ξεκινά η λήψη των PUP.

Ψεύτικες ενημερώσεις λογισμικού : Τα PUP μπορούν να μεταμφιεστούν ως κρίσιμες ενημερώσεις λογισμικού. Οι χρήστες ενδέχεται να λαμβάνουν ειδοποιήσεις ή να βλέπουν διαφημίσεις που υποστηρίζουν ότι το λογισμικό τους, όπως ένα πρόγραμμα περιήγησης ιστού ή ένα πρόγραμμα αναπαραγωγής πολυμέσων, χρειάζεται επείγουσα ενημέρωση. Η παρακολούθηση αυτών των προτροπών οδηγεί στην εγκατάσταση PUP αντί για νόμιμες ενημερώσεις.

Δωρεάν λογισμικό και λογισμικό κοινής χρήσης : Το δωρεάν λογισμικό και το κοινόχρηστο λογισμικό συνοδεύονται συχνά από PUP ως ένας τρόπος για τους προγραμματιστές να δημιουργούν έσοδα από το λογισμικό τους. Κατά τη διαδικασία εγκατάστασης, ενδέχεται να ζητηθεί από τους χρήστες να αποδεχτούν πρόσθετα «χρήσιμα» εργαλεία ή βελτιώσεις, τα οποία είναι στην πραγματικότητα PUP.

Κοινωνική Μηχανική : Τα PUP μπορούν να διαδοθούν μέσω τακτικών κοινωνικής μηχανικής, όπου οι χρήστες εξαπατούνται για να τα κατεβάσουν και να τα εγκαταστήσουν. Αυτό μπορεί να περιλαμβάνει μηνύματα ηλεκτρονικού ψαρέματος, ψεύτικες κλήσεις τεχνικής υποστήριξης ή παραπλανητικούς ιστότοπους που έχουν σχεδιαστεί για να μοιάζουν με νόμιμες υπηρεσίες.

Παραβιασμένοι χώροι αποθήκευσης λογισμικού : Ακόμη και ορισμένα αξιόπιστα αποθετήρια λογισμικού μπορεί να παραβιαστούν ή να φιλοξενήσουν λογισμικό που περιλαμβάνει PUP. Οι χρήστες που εμπιστεύονται αυτές τις πηγές ενδέχεται να καταλήξουν με ανεπιθύμητα προγράμματα εάν δεν εξετάσουν προσεκτικά τη διαδικασία εγκατάστασης.

Χρησιμοποιώντας αυτές και άλλες παραπλανητικές τεχνικές διανομής, τα PUP καταφέρνουν να διεισδύσουν στα συστήματα των χρηστών, συχνά χωρίς τη ρητή συγκατάθεση ή τη γνώση τους. Αυτό υπογραμμίζει τη σημασία της προσεκτικής συμπεριφοράς στο διαδίκτυο και του ενδελεχούς ελέγχου οποιασδήποτε διαδικασίας εγκατάστασης λογισμικού.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...