AppQue

AppQue מסווגת כתוכנית פוטנציאלית לא רצויה (PUP) בשל שיטות ההפצה המפוקפקות והפונקציונליות הלא רצויות שלה. PUPs כמו AppQue מותקנים לרוב במערכות לצד תוכניות אחרות לא רצויות ועלולות להזיק, מה שמדגיש את הצורך בזהירות בעת הורדת תוכנה.

AppQue עשוי לבצע פעולות חודרניות שונות לאחר ההתקנה

PUPs מתחפשים לעתים קרובות לתוכנה לגיטימית ולא מזיקה, ומפתים משתמשים עם הבטחות לתכונות שונות שאולי לא יפעלו בפועל כפי שפורסמו. אחת הדוגמאות הנפוצות היא יישומים מזויפים נגד תוכנות זדוניות, שמבקשות מהמשתמשים לרכוש מפתחות הפעלה מזויפים עבור פונקציות שאינן קיימות.

בנוסף להבטחות המטעות שלהם, PUPs מגיעים בדרך כלל עם יכולות מעקב אחר נתונים. הם יכולים לאסוף מגוון של מידע רגיש, כולל היסטוריית גלישה וחיפוש, עוגיות אינטרנט, אישורי כניסה, פרטים אישיים מזהים ונתונים פיננסיים. לאחר מכן ניתן לרכוש את הנתונים שנאספו על ידי נוכלים או לשתף אותם עם צדדים שלישיים, אולי כולל פושעי סייבר.

טקטיקה נוספת שמשתמשים באפליקציות לא רצויות היא מסעות פרסום פולשניים. תוכניות אלו, הידועות כתוכנות פרסום, מפציצות משתמשים בפרסומות על פני ממשקים שונים. פרסומות אלו עשויות לקדם תוכן מטעה או לא בטוח כגון תוכניות, תוכנות הונאה או אפילו תוכנות זדוניות. לחיצה על פרסומות אלו עלולה לעיתים לגרום להורדות חשאיות או התקנות של תוכנות לא רצויות נוספות.

יתר על כן, ל-PUP יש לעתים קרובות יכולות חטיפת דפדפן. הם יכולים לשנות את הגדרות הדפדפן כדי לקדם מנועי חיפוש מזויפים באמצעות הפניות מחדש. משמעות הדבר היא שמשתמשים עשויים להיות מופנים לאתרי מנועי חיפוש מזויפים אלה כאשר שאילתת חיפוש מוקלדת בשורת ה-URL או פתיחת דפי כרטיסייה חדשה. למרות שמנועי החיפוש הבלתי לגיטימיים הללו עשויים להיראות כפועלים, הם בדרך כלל לא מצליחים לספק תוצאות חיפוש לגיטימיות, ולעתים קרובות מפנים משתמשים למנועי חיפוש אמיתיים באינטרנט כמו גוגל, בינג או יאהו.

כיצד מותקנים PUPs (תוכנות לא רצויות) במכשירים של משתמשים?

PUPs מפעילים טקטיקות הפצה מפוקפקות שונות כדי לחדור למכשירים של משתמשים. כך הם בדרך כלל מנצלים את הטקטיקות האלה:

  • חבילת תוכנה : חולי PUP לעתים קרובות בחזרה על הורדות תוכנה לגיטימיות. הם מצורפים עם אפליקציות חינמיות פופולריות שמשתמשים מורידים ברצון, כגון נגני מדיה, ממירי קבצים או הרחבות דפדפן. במהלך תהליך ההתקנה, המשתמשים עלולים להתעלם מההנחיות או למהר לעבור אותן, ולהסכים בטעות להתקין את ה-PUPs המצורפים.
  • פרסומות וחלונות קופצים מטעים : ניתן לקדם את ה-PUP באמצעות פרסומות מקוונות וחלונות קופצים מטעים. פרסומות אלו מתחזות לא פעם להתראות לגיטימיות, בטענה שהמכשיר של המשתמש נגוע או שעליו לעדכן תוכנה. משתמשים תמימים עלולים ללחוץ על פרסומות אלו, מה שיוביל להורדה והתקנה לא מכוונת של PUPs.
  • עדכוני תוכנה מזויפים : PUPs עשויים לחקות הודעות עדכון תוכנה לגיטימיות כדי להערים על משתמשים להוריד ולהתקין אותם. עדכונים מזויפים אלה מופיעים לעתים קרובות כאשר משתמשים מבקרים באתרים מפוקפקים או לוחצים על קישורים זדוניים. לאחר ההתקנה, ה-PUPs יכולים לבצע פעולות לא רצויות במכשיר.
  • הודעות דוא"ל ואתרי אינטרנט של פישינג : פושעי סייבר עשויים להפיץ PUP באמצעות הודעות דוא"ל או אתרי אינטרנט דיוג. הודעות דוא"ל ואתרי אינטרנט אלה מכילים לעתים קרובות הצעות מפתות או הודעות דחופות הקוראות למשתמשים להוריד קבצים מצורפים או ללחוץ על קישורים. לאחר שעושים זאת, משתמשים בטעות מורידים ומתקינים את ה-PUPs על המכשירים שלהם.
  • טקטיקות הנדסה חברתית : PUPs עשויים למנף טקטיקות של הנדסה חברתית כדי לתמרן את המשתמשים להתקין אותם. זה יכול לכלול הצעות מפתות, פרסים או פרסים מזויפים, או טקטיקות הפחדה היוצרות תחושת דחיפות. משתמשים עשויים להשתכנע להוריד ולהתקין PUPs מתוך אמונה שהם לגיטימיים או הכרחיים לאבטחת המכשיר שלהם.
  • בסך הכל, PUPs מנצלים את אמון המשתמשים ואת חוסר המודעות באמצעות טקטיקות מטעות, מה שמוביל בסופו של דבר להתקנתם בשוגג במכשירים של המשתמשים. ערנות וערנות חיוניים כדי למנוע נפילה קורבן לטקטיקות הפצה מפוקפקות אלו.

    מגמות

    הכי נצפה

    טוען...