DataUpdate

Tietoturvatutkijat tunnistivat DataUpdate-sovelluksen tutkiessaan mahdollisesti häiritseviä ja epäluotettavia ohjelmia. Suoritettuaan kattavan analyysin asiantuntijat totesivat, että tämä sovellus toimii mainosohjelmana. Mainoksilla tuettu ohjelmisto on suunniteltu erityisesti tuottamaan tuloja kehittäjilleen ei-toivottujen mainoskampanjoiden kautta asennuksen jälkeen. Lisäksi DataUpdate on luokiteltu osaksi AdLoad- haittaohjelmaperhettä, mikä osoittaa sen olevan yhteydessä laajempaan mahdollisesti vaarallisten ohjelmistojen verkostoon.

DataUpdate voi tulvii käyttäjiä häiritsevästi ja kyseenalaisilla mainoksilla

Mainosohjelmat on erityisesti suunniteltu tuottamaan tuloja kehittäjilleen näyttämällä kolmannen osapuolen graafista sisältöä, kuten peittokuvia, ponnahdusikkunoita, kuponkeja, kyselyitä ja muuta, verkkosivustoilla tai muissa käyttäjien käyttämissä käyttöliittymissä. Nämä mainokset voivat mainostaa online-taktiikoita, epäluotettavia ohjelmistoja ja jopa haittaohjelmia, mikä aiheuttaa riskejä käyttäjien verkkoturvallisuudelle.

Vaikka jotkin lailliset tuotteet tai palvelut saattavat näkyä näissä mainoksissa, lailliset osapuolet eivät todennäköisesti hyväksy niitä virallisesti tämän kanavan kautta. Usein huijarit käyttävät hyväkseen mainostettuun sisältöön liittyviä kumppanuusohjelmia ansaitakseen laittomia palkkioita.

Lisäksi tähän luokkaan kuuluvat ohjelmistot keräävät yleensä arkaluonteisia tietoja, ja DataUpdate voi sisältää samanlaisia tiedonseurantatoimintoja. Nämä tiedot voivat sisältää selaus- ja hakukoneiden historiaa, selaimen evästeitä, käyttäjätunnuksia ja salasanoja, henkilökohtaisia tietoja, luottokorttien numeroita ja paljon muuta. Tällaiset haavoittuvat tiedot monetisoidaan usein myymällä kolmansille osapuolille, mikä aiheuttaa merkittäviä tietosuojariskejä käyttäjille.

PUP-ohjelmat (mahdollisesti ei-toivotut ohjelmat) ja mainosohjelmat käyttävät usein hyväkseen hämäriä jakelukäytäntöjä

PUPit ja mainosohjelmat luottavat usein hämäriin jakelukäytäntöihin soluttautuakseen käyttäjien järjestelmiin. Nämä käytännöt on suunniteltu huijaamaan tai johtamaan käyttäjiä harhaan asentamaan vahingossa ei-toivottuja ohjelmistoja. Näin PUPit ja mainosohjelmat käyttävät yleisesti hyväkseen hämäriä jakelutekniikoita:

  • Ohjelmistojen yhdistäminen : PUP-sovellukset ja mainosohjelmat ovat usein täynnä aitoja ohjelmistolatauksia. Kun käyttäjät hankkivat ja asentavat halutun ohjelman, asennusohjelma saattaa sisältää lisävalintaruutuja tai epäselviä ilmoituksia, jotka osoittavat, että myös muita ohjelmistoja asennetaan. Käyttäjät, jotka kiirehtivät asennusprosessin läpi, voivat vahingossa suostua asentamaan mukana tulevan PUP:n tai mainosohjelman.
  • Petolliset asentajat : Jotkut ohjelmistoasentajat käyttävät petollisia taktiikoita hämmentääkseen käyttäjiä. He voivat esimerkiksi käyttää harhaanjohtavaa kieltä tai suunnitteluelementtejä saadakseen käyttäjät uskomaan, että he suostuvat johonkin muuhun (kuten päivitysten tai lisäominaisuuksien asentamiseen), kun he itse asiassa asentavat PUP-tiedostoja tai mainosohjelmia.
  • Väärennetyt päivitykset ja lataukset : PUPit ja mainosohjelmat voidaan naamioida laillisiksi ohjelmistopäivityksiksi tai latauksiksi. Käyttäjät voivat kohdata väärennettyjä ponnahdusikkunoita, joissa väitetään, että heidän ohjelmistonsa on vanhentunut tai saastunut. Tämä kehottaa heitä lataamaan ja asentamaan tarvittavan päivityksen tai suojaustyökalun, mutta se on itse asiassa ei-toivottua ohjelmistoa.
  • Harhaanjohtavat mainokset ja verkkosivustot : Epäilyttävät mainokset (haitalliset mainokset) ja harhaanjohtavat verkkosivustot voivat huijata käyttäjiä napsauttamaan latauslinkkejä, jotka johtavat PUP-ohjelmien tai mainosohjelmien asentamiseen. Näissä mainoksissa ja verkkosivustoilla käytetään usein houkuttelevaa kieltä tai vääriä väitteitä saadakseen käyttäjät napsauttamaan.
  • Torrentit ja tiedostonjakoalustat : Käyttäjät, jotka lataavat sisältöä torrent- tai tiedostonjakosivustoilta, voivat tietämättään ladata ohjelmistopaketteja, jotka sisältävät PUP-tiedostoja tai mainosohjelmia. Näitä paketteja ei useinkaan kerrota selvästi latausprosessin aikana.
  • Social Engineering Tactics : PUPit ja mainosohjelmat voivat käyttää sosiaalisen suunnittelun taktiikkaa käyttäjien manipuloimiseen. Ne voivat esimerkiksi näyttää hälyttäviä viestejä, joissa väitetään, että käyttäjän tietokone on saanut tartunnan tai että heidän järjestelmän suorituskyky on heikentynyt, mikä saa käyttäjät asentamaan oletetun tietoturvaohjelmiston, joka on itse asiassa PUP-tiedostoja tai mainosohjelmia.
  • Opt-out -asennukset : Joissakin asennusohjelmissa on esivalitut valintaruudut tai pienet tekstit, joiden avulla käyttäjät voivat kieltäytyä lisäohjelmistojen asentamisesta. Käyttäjät, jotka eivät lue asennuskehotteita huolellisesti läpi, voivat vahingossa suostua asentamaan mukana tulevan PUP:n tai mainosohjelman.
  • Ilmais- ja jakoohjelmat : PUP-ohjelmat ja mainosohjelmat ovat usein ilmaisten tai jaettavien sovellusten mukana. Käyttäjät voivat ladata vaarattomalta vaikuttavia ilmaisia ohjelmistoja vähemmän arvostetuista lähteistä tietämättä, että latauksen mukana tulee lisää ei-toivottuja ohjelmistoja.
  • Suojatakseen näitä hämäriä jakelukäytäntöjä käyttäjien tulee olla varovaisia lataaessaan uusia ohjelmistoja Internetistä. On elintärkeää hankkia ohjelmistoja vain hyvämaineisista lähteistä, lukea kaikki asennuskehotteet huolellisesti, valita mukautettu asennus poistaaksesi mukana toimitetun ohjelmiston valinnan, pitää käyttöjärjestelmäsi ja ohjelmasi ajan tasalla ja käyttää erillistä haittaohjelmien torjuntaohjelmistoa ei-toivottujen ohjelmien havaitsemiseen ja poistamiseen.

    Trendaavat

    Eniten katsottu

    Ladataan...