Luudade puhastusvahend

Kahtlaste allalaaditavate veebilehtede uurimise käigus sattusid küberturvalisuse teadlased rakendusele Broom Cleaner. Seda tarkvara esitletakse utiliidina, mis on loodud süsteemi jõudluse parandamiseks, kõrvaldades mittevajalikud failid ja kaitstes kasutajate privaatsust.

Murettekitavamaks teeb olukorra see, et Broom Cleaneri installija installib vargsi rakenduse aktiveeritud versiooni. See tähendab, et rakendus töötab selle installimise hetkest alates täielikult. Siiski ei pruugi kasutajad kogeda tarkvara reklaamitud oodatud eeliseid. Selle turundusalaste väidete ja tegeliku jõudluse vahelise lahknevuse ning selle reklaamimiseks kasutatud kahtlaste tehnikate tõttu kuulub Broom Cleaner PUP-i kategooriasse, mis tähistab potentsiaalselt soovimatuid programme. Oluline on märkida, et PUP-id käituvad sageli pealetükkivalt ja võivad olla komplektis muu küsitava tarkvaraga, muutes need kasutajatele potentsiaalseks turvariskiks.

Kasutajad peaksid olema harjapuhastusvahendiga kokku puutudes ettevaatlikud

Teatud PUP-id, näiteks võltsitud viirusetõrjetarkvara või süsteemi optimeerijad, nõuavad sageli, et kasutajad sooritaksid oma täieliku funktsioonide aktiveerimiseks ostu. Kuid isegi pärast seda, kui kasutajad on aktiveerimisprotsessi läbinud, võivad lubatud funktsioonid siiski mittetoimida. See tähendab, et isikud, kes installivad selliseid PUP-e, nagu Broom Cleaner, võivad sattuda olukorda, kus nad on maksnud tarkvara eest, mis ei anna reklaamitud eeliseid.

Nagu varem mainitud, on oluline märkida, et PUP-idel on sageli kahjulikke võimeid. Need võivad ilmneda reklaamvarana, pommitades kasutajaid soovimatute reklaamidega, või toimida brauseri kaaperdajatena, suunates veebiotsingud võltsitud otsingumootoritesse.

Lisaks on PUP-id tuntud oma andmete jälgimise tavade poolest. Need programmid koguvad sageli erinevat tüüpi teavet, sealhulgas sirvimis- ja otsingumootorite ajalugu, kasutajanimesid ja paroole, isikut tuvastavaid üksikasju ja isegi tundlikke finants- ja pangaandmeid. Kui need andmed on kogutud, võivad PUP-i arendajad need raha teenida, müües neid kolmandatele osapooltele, sealhulgas küberkurjategijatele. See rõhutab, kui oluline on olla kutsikatega suhtlemisel ettevaatlik, kuna need võivad tekitada kasutajatele olulisi privaatsus- ja turvariske.

PUP-id toetuvad levitamisel sageli küsitavale taktikale

PUP-id kasutavad oma levitamiseks sageli mitmesuguseid küsitavaid taktikaid. Neid taktikaid kasutatakse sageli selleks, et suruda oma tarkvara pahaaimamatutele kasutajatele ja maksimeerida nende ulatust. Mõned levinumad meetodid, mida PUP-id kasutavad, on järgmised:

  • Komplektimine : PUP-id on sageli komplekteeritud seadusliku tarkvara allalaadimisega. Kui kasutajad installivad seadusliku rakenduse, võidakse PUP-id lisada installipaketti valikuliste komponentidena. Need komplekteeritud PUP-id on tavaliselt installimiseks eelvalitud ja kasutajad võivad need kogemata installida, kui nad installiprotsessi hoolikalt üle ei vaata.
  • Petlik turundus : PUP-i reklaamimisel kasutatakse sageli petlikke turundusvõtteid. Nad võivad kasutada eksitavaid reklaame, võltsitud turvahoiatusi või ahvatlevaid pakkumisi, et meelitada kasutajaid oma tarkvara alla laadima või ostma. See võib eksitada kasutajaid arvama, et nad vajavad tarkvara turvalisuse või jõudluse parandamiseks.
  • Võltsvärskendused : PUP-id võivad end esitleda tarkvaravärskenduste või oluliste süsteemikomponentidena, meelitades kasutajaid neid alla laadima ja installima. Need võltsitud värskendused võivad sisaldada soovimatut tarkvara või pahatahtlikku koodi.
  • Sotsiaalne projekteerimine : PUP-id kasutavad sageli sotsiaalse inseneride taktikat, et innustada kasutajaid tegema konkreetseid toiminguid, nagu linkidel klõpsamine, failide allalaadimine või isikuandmete esitamine. Need taktikad võivad hõlmata võltsitud hüpiksõnumeid, hirmutusvara või petturlikke väiteid.
  • Andmepüügimeilid : PUP-e võidakse levitada andmepüügimeilide kaudu, mis sisaldavad pahatahtlikke manuseid või linke. Need meilid maskeeritakse sageli tuntud organisatsioonide seaduslike sõnumitena, meelitades kasutajaid linke klõpsama või faile alla laadima.
  • Rogue Browser Extensions : PUP-e saab levitada brauserilaiendite kaudu, mis lubavad täiustatud funktsioone, kuid pakuvad tegelikult soovimatuid funktsioone või koguvad kasutajaandmeid ilma nõusolekuta.

Kokkuvõttes toetuvad PUP-id kasutajate süsteemidesse imbumiseks petliku turunduse, komplekteerimise, sotsiaalse manipuleerimise ja muude küsitavate taktikate kombinatsioonile. Need taktikad võivad põhjustada soovimatuid tarkvara installimisi, privaatsusrikkumisi ja võimalikke turvariske. Kasutajate jaoks on väga oluline olla tarkvara allalaadimisel ja installimisel ettevaatlik, värskendada regulaarselt oma süsteeme ja turbetarkvara ning olla tähelepanelik, milliseid allikaid nad tarkvara allalaadimisel usaldavad, et vähendada PUP-idega kokkupuutumise ohtu.

Trendikas

Enim vaadatud

Laadimine...