Metatogger Music Collection

Tietoturvatutkijat törmäsivät asennusohjelmaan, joka sisälsi Metatoggerin musiikkikokoelman. Tarkastellessaan sovellusta he päättelivät, että se on tunkeileva potentiaalisesti ei-toivottu ohjelma (PUP). Tämä asennuspaketti saatetaan yhdistää muihin kyseenalaisiin ja mahdollisesti haitallisiin ohjelmistoihin. PUPilla on yleensä ei-toivottuja ja haitallisia toimintoja yksinään.

Metatoggerin musiikkikokoelma voi lisätä tietosuojariskejä

PUPit naamioituvat usein laillisiksi ja hyödyllisiksi työkaluiksi. Esimerkiksi väärennetyt haittaohjelmien torjuntaohjelmat vaativat käyttäjiä ostamaan aktivointiavaimet täyden toiminnan varmistamiseksi, mutta luvatut ominaisuudet eivät toimi vielä oston jälkeen.

Näissä PUPissa on tyypillisesti tietojen seurantaominaisuudet, jotka kohdistavat erilaisia arkaluontoisia tietoja, kuten selaushistoriaa, hakukonekyselyitä, evästeitä, kirjautumistietoja, henkilökohtaisia tietoja ja luottokorttinumeroita. Kerätyt tiedot voidaan sitten kaupallistaa myymällä niitä kolmansille osapuolille, mukaan lukien kyberrikollisille.

Lisäksi ei-toivotut sovellukset voivat sisältää mainosohjelmia, jotka pommittavat käyttäjiä kolmannen osapuolen graafisella sisällöllä, kuten ponnahdusikkunoilla, peittokuvilla ja bannereilla. Nämä mainokset mainostavat usein harhaanjohtavaa ja vaarallista sisältöä, kuten haittaohjelmia. Niiden napsauttaminen voi käynnistää skriptejä salaperäisiä latauksia ja asennuksia varten.

Lisäksi pennut voivat kaapata selaimia ja muuttaa asetuksia, kuten kotisivua, oletushakukonetta ja uusia välilehtiä. Tämä johtaa siihen, että käyttäjät ohjataan väärennettyihin hakukoneisiin, jotka eivät pysty tuottamaan laillisia hakutuloksia, ja usein uudelleenohjataan aitoihin hakukoneisiin, kuten Google, Yahoo tai Bing.

Käyttäjät eivät ehkä ymmärrä, että he asentavat tunkeilevia PUP-laitteita laitteilleen

Käyttäjät voivat tahattomasti asentaa tunkeilevia PUP-laitteita laitteilleen näiden sovellusten käyttämien harhaanjohtavien jakelutekniikoiden vuoksi. Käyttäjät eivät ehkä ymmärrä asentavansa PUP-laitteita seuraavasti:

  • Mukana olevat ohjelmistot : PUP:ien mukana toimitetaan usein laillinen ohjelmisto, jonka käyttäjät lataavat tarkoituksella. Asennusprosessin aikana käyttäjät voivat jättää huomiotta tai kiireesti napsauttaa kehotteita, joissa kerrotaan lisäohjelmiston sisällyttämisestä, ja asentaa vahingossa PUP:n halutun ohjelman mukana.
  • Harhaanjohtava mainonta : Joitakin pentuja mainostetaan petollisesti, naamioituen hyödyllisiksi työkaluiksi tai tarjoamalla houkuttelevia ominaisuuksia. Käyttäjiä voidaan johtaa harhaan PUP:n tekemillä väärillä lupauksilla tai liioitelluilla väitteillä, jolloin he voivat ladata ja asentaa ohjelmiston ymmärtämättä täysin sen häiritsevää luonnetta.
  • Valmiiksi valitut ruudut : Monissa tapauksissa PUP-asentajat sisältävät valmiiksi valitut ruudut, jotka hyväksyvät lisäohjelmistojen tai selainlaajennusten asennuksen. Käyttäjät, jotka eivät tarkista huolellisesti jokaista asennusprosessin vaihetta, voivat vahingossa suostua asentamaan PUP:n yhdessä ensisijaisen ohjelmiston kanssa.
  • Väärennetyt päivitykset : PUPit voivat naamioitua laillisiksi ohjelmistopäivityksiksi tai tietoturvakorjauksiksi ja huijata käyttäjiä lataamaan ja asentamaan niitä. Aavistamattomat käyttäjät saattavat uskoa parantavansa laitteensa turvallisuutta tai suorituskykyä asentamalla päivityksen tietämättä PUP:n tunkeilevasta käytöksestä.
  • Kolmannen osapuolen lataussivustot : Käyttäjät voivat kohdata PUP-sivustoja lataaessaan ohjelmistoja kolmannen osapuolen verkkosivustoilta, jotka isännöivät suosittujen ohjelmien piraattiversioita tai epävirallisia versioita. Nämä sivustot voivat yhdistää halutun ohjelmiston PUP:ien kanssa tai mainostaa harhaanjohtavia mainoksia, jotka saavat käyttäjät lataamaan ja asentamaan ei-toivottuja ohjelmia tietämättään.
  • Social Engineering Tactics : Jotkut pennut käyttävät sosiaalisen suunnittelun taktiikoita, kuten vääriä virheilmoituksia tai hälytyksiä, saadakseen käyttäjät lataamaan ja asentamaan ohjelmiston. Nämä viestit voivat herättää kiireen tai pelon tunteen ja pakottaa käyttäjät ryhtymään toimiin ottamatta huomioon seurauksia.

Kaiken kaikkiaan PUP:iden käyttämät hämärät jakelutekniikat voivat helposti pettää käyttäjiä ja johtaa tahattomiin asennuksiin heidän laitteilleen. On tärkeää, että käyttäjät noudattavat varovaisuutta ohjelmistoa lataaessaan ja tarkistavat asennuskehotteet huolellisesti, jotta vältytään tunkeilevien PUP-tiedostojen vahingossa asentamisesta.

Trendaavat

Eniten katsottu

Ladataan...