DeviceControl
Maci seadmete kaitsmine pahavara ja potentsiaalselt soovimatute programmide (PUP) eest on võrgus turvalisuse ja privaatsuse säilitamiseks ülioluline. Üks selline teadlaste tuvastatud PUP on DeviceControl, mis töötab AdLoadi pahavara perekonnas reklaamvarana. Kahtlane rakendus on mõeldud tulu teenimiseks pealetükkivate reklaamikampaaniate kaudu.
Sisukord
DeviceControli reklaamvara mõistmine
DeviceControl toimib peamiselt reklaamvarana, mille eesmärk on saada kasu pealetükkivate reklaamide kuvamisest erinevates liidestes. Need reklaamid on sageli agressiivsed ja võivad ilmuda veebisaitidel, hüpikakendes või operatsioonisüsteemis endas.
Reklaamvaraga seotud riskid
Reklaamvaratoega reklaamid reklaamivad sageli taktikat, petlikku tarkvara või isegi pahavara. Nendel reklaamidel klõpsamine võib käivitada skripte, mis laadivad salaja alla ja installivad kasutaja seadmesse soovimatuid programme või pahavara.
Andmete jälgimise võimalused
DeviceControl, nagu ka muu reklaamvara, on tõenäoliselt varustatud andmete jälgimise funktsioonidega. See võib koguda laia valikut tundlikku teavet, sealhulgas külastatud URL-e, vaadatud lehti, otsingupäringuid, küpsiseid, sisselogimismandaate ja isegi finantsandmeid. Seda kogutud teavet kasutatakse sageli sihitud reklaamimiseks või müüakse kolmandatest osapooltest reklaamijatele ilma kasutaja nõusolekuta.
PUPide levitamistaktika nagu DeviceControl
PUP-id kasutavad arvukalt petlikke ja manipuleerivaid taktikaid, et end varjatult kasutajate seadmetesse installida. Need taktikad kasutavad turvaauke kasutajate käitumises, tarkvara disainis ning kasutajate usaldust seadusliku välimusega tarkvara ja veebisaitide vastu. Siin on mõned levinumad varjulised levitamise taktikad, mida PUP-id kasutavad:
- Tasuta või ühisvaraga komplekteerimine : PUP-id on sageli komplektis tasuta tarkvara või ühisvaraga, mille kasutajad tahtlikult Internetist alla laadivad. Need komplektid võivad sisaldada populaarseid rakendusi, nagu failimuundurid, meediumipleierid või süsteemiutiliidid. Soovitud tarkvara installimise ajal võivad kasutajad kohata täiendavaid pakkumisi mitteseotud programmide installimiseks. Need pakkumised on tavaliselt vaikimisi eelvalitud, et kasutajad saaksid kogemata soovitud tarkvara kõrvale PUP-e installida.
- Eksitavad tarkvaravärskendused : PUP-id maskeeruvad seaduslike tarkvaravärskenduste või pistikprogrammidena, millega kasutajad veebi sirvides kokku puutuvad. Need võltsitud värskendused väidavad sageli, et parandavad turvalisust või täiustavad funktsioone. Kasutajad võivad veebisaitidel näha hüpikaknaid või bännereid, mis paluvad neil oma tarkvara (nt Adobe Flash Player või Java) värskendada. Nendel viipadel klõpsamine viib PUP-i installimiseni ehtsa värskenduse asemel.
- Võltsitud allalaadimisnupud ja -reklaamid : PUP-id kasutavad veebisaitidel petlikku reklaamitaktikat, et eksitada kasutajaid klõpsama võltsitud allalaadimisnuppudel või reklaamidel, mis näivad olevat õigustatud. Need reklaamid jäljendavad sageli populaarse tarkvara või meedia jaoks mõeldud ehtsate allalaadimisnuppude kujundust, meelitades kasutajaid kavandatud sisu asemel PUP-e alla laadima.
- Brauseri laiendused ja lisandmoodulid : PUP-id võivad maskeerida kasulike brauserilaienduste või lisandmoodulitena, mis väidetavalt pakuvad täiustatud funktsioone või funktsioone. Kasutajatel võidakse sirvimise ajal paluda need laiendused installida hüpikakende, bännerite või võltsitud süsteemihoiatuste kaudu. Pärast installimist saavad need laiendused muuta brauseri seadeid, jälgida võrgutegevusi ja sisestada soovimatuid reklaame.
- Sotsiaaltehnoloogia ja andmepüügitehnikad : PUP-i arendajad kasutavad sotsiaalse manipuleerimise nippe, et manipuleerida kasutajatega oma tarkvara alla laadima ja installima. See hõlmab sageli petlikke e-kirju, võltsitud tehnilise toe kõnesid või sõnumeid, mis näivad olevat pärit usaldusväärsetest allikatest. Kasutajad võivad saada meile või sõnumeid, mis kutsuvad neid üles laadima tarkvara väidetavate turbeprobleemide lahendamiseks või süsteemi jõudluse parandamiseks. Nende sõnumite linkidele juurdepääs või manuste allalaadimine võib kaasa tuua PUP-ide installimise.
Ennetamise näpunäited
PUPide eest kaitsmiseks ja soovimatute installimiste vältimiseks peaksid kasutajad:
- Tarkvara allalaadimine ametlikest allikatest : hankige tarkvara usaldusväärsetelt veebisaitidelt ja vältige kolmandate osapoolte allalaadimissaite, mis võivad tarkvara PUP-idega siduda.
- Lugege hoolikalt installiviipasid : pöörake tähelepanu kõikidele installiviipadele ja tühjendage kõik täiendavad tarkvarapakkumised, mis ei ole soovitud programmiga seotud.
- Hoidke tarkvara ajakohasena : turvanõrkuste minimeerimiseks värskendage kogu tarkvara, sealhulgas operatsioonisüsteeme, brausereid ja pistikprogramme.
- Kasutage turvatarkvara : installige ja värskendage regulaarselt pahavaratõrjetarkvara, mis suudab tuvastada ja blokeerida PUP-i ja muid soovimatuid programme.
- Olge võrgus ettevaatlik : olge ettevaatlik, kui klõpsate reklaamidel, hüpikakendel või võõrastelt või kahtlastelt veebisaitidelt allalaadimise linke.
Teades neid hämaraid levitamistaktikaid ja rakendades ennetavaid meetmeid, saavad kasutajad vähendada kogemata PUP-ide installimise ohtu ja kaitsta oma seadmeid soovimatu tarkvara ja võimalike turvaohtude eest.
DeviceControl Video
Näpunäide. Lülitage heli sisse ja vaadake videot täisekraanirežiimis .
