Applvl

Threat Scorecard

Rangsorolás: 3,740
Veszélyszint: 20 % (Normál)
Fertőzött számítógépek: 106
Először látott: May 21, 2024
Utoljára látva: June 5, 2024
Érintett operációs rendszer(ek): Windows

A megbízhatatlan webhelyek vizsgálata közben a kutatók egy Applvl-t tartalmazó telepítőre bukkantak. Ez a szoftver a potenciálisan nem kívánt programok (PUP-ok) kategóriájába tartozik, jelezve, hogy káros funkciókat rejthet magában.

Érdemes kiemelni, hogy az Applvl-t népszerűsítő telepítési beállítások, amelyeket alaposan megvizsgáltak, más nemkívánatos és potenciálisan veszélyes szoftvereket is tartalmaztak.

Az Applvl különféle adatvédelmi és biztonsági problémáknak teheti ki a felhasználókat

A kölykök gyakran legitim és hasznos alkalmazásoknak álcázzák magukat, de ritkán váltják be ígéreteiket. Ehelyett ezek a programok általában káros funkciókat, például adatkövetést tartalmaznak. Különféle felhasználói információkat gyűjtenek, beleértve az internetes sütiket, a meglátogatott URL-eket, a megtekintett oldalakat, a keresési lekérdezéseket, a bejelentkezési adatokat (például felhasználóneveket és jelszavakat), személyesen felismerhető adatokat és még hitelkártyaszámokat is. Ezeket az összegyűjtött adatokat azután harmadik feleknek értékesíthetik, vagy profitszerzésre hasznosíthatják.

Ezenkívül a nem kívánt alkalmazások adware típusú viselkedést mutathatnak. A hirdetésekkel támogatott szoftverek elárasztják a felhasználókat harmadik féltől származó grafikus tartalommal, például előugró ablakokkal, szalaghirdetésekkel, felmérésekkel, fedvényekkel és egyéb hirdetésekkel a különböző felületeken. Ezek a hirdetések megtévesztő és nem biztonságos tartalmat hirdethetnek, beleértve az online taktikákat, a nem kívánt szoftvereket és a rosszindulatú programokat. Egyes hirdetések akár alattomos letöltéseket vagy telepítéseket is indíthatnak a felhasználó beleegyezése nélkül. Ezenkívül a reklámprogramok csaló átirányításokat generálhatnak, és a felhasználókat potenciálisan káros webhelyekre irányíthatják.

A böngésző-eltérítő képességek szintén gyakoriak a PUP-ban. A böngésző-eltérítők módosítják a böngészők alapértelmezett beállításait, például a keresőmotorokat, a kezdőlapokat és az új lapokat/ablakokat. A telepítés után ez a szoftver arra készteti a felhasználókat, hogy hamis keresőmotorokat keressenek fel, amikor keresési lekérdezést írnak be az URL-sávba, vagy új böngészőlapot nyitnak meg.

Az illegitim keresőmotorok általában nem nyújtanak valódi keresési eredményeket, és ehelyett olyan legitim internetes keresőoldalakra irányítják át a felhasználókat, mint a Yahoo, a Bing vagy a Google. Ha azonban ezek a csaló webhelyek keresési eredményeket generálnak, azok gyakran pontatlanok, és szponzorált, megbízhatatlan és potenciálisan rosszindulatú tartalmat tartalmaznak.

A kölykök gyakran megkérdőjelezhető taktikákat használnak ki terjesztésükre

A PUP-ok gyakran kétes taktikákat alkalmaznak terjesztésük során, és gyakran arra törekednek, hogy a felhasználók tudta vagy kifejezett beleegyezése nélkül beszivárogjanak a felhasználók eszközeire. Íme néhány általánosan használt módszer:

  • Szoftvercsomagolás : A kiskutyákat gyakran eredetinek tűnő szoftverekkel csomagolják, amelyeket a felhasználók letöltenek az internetről. Amikor a felhasználók telepítik a kívánt programot, akaratlanul is telepítik a mellékelt PUP-ot.
  • Megtévesztő hirdetések : A kiskutyákat félrevezető online hirdetéseken keresztül lehet terjeszteni, amelyek arra csábítják a felhasználókat, hogy rájuk kattintsanak. Ezek a hirdetések hasznos szoftvereket vagy szolgáltatásokat ígérhetnek, de ehelyett a PUP-ok letöltésére és telepítésére késztetik a felhasználókat.
  • Csalárd szoftverfrissítések : A felhasználókat rávehetik arra, hogy szoftverfrissítésnek álcázott PUP-okat töltsenek le. Ezek a hamis frissítések gyakran utánozzák a megbízható szoftvergyártók legitim frissítési kéréseit.
  • Adathalász e-mailek : A PUP-ok adathalász e-mailekkel is terjeszthetők, amelyek nem biztonságos mellékleteket vagy linkeket szállítanak. A gyanútlan felhasználók véletlenül letölthetik és telepíthetik ezeket a programokat, amikor kapcsolatba lépnek az e-mail tartalmával.
  • Társadalmi tervezési taktika : Egyes kölykök social engineering taktikákat alkalmaznak, hogy megtévesszék a felhasználókat, hogy telepítsék őket. Például hamis hibaüzeneteket vagy figyelmeztetéseket jeleníthetnek meg, amelyek arra kérik a felhasználókat, hogy töltsenek le és telepítsenek szoftvert eszközeik állítólagos problémáinak megoldására.
  • Böngészőbővítmények : A PUP-okat böngészőbővítményeken vagy beépülő modulokon keresztül is terjeszthetik, amelyeket a felhasználók véletlenül telepítenek. Ezek a bővítmények gyakran továbbfejlesztett böngészési funkciókat ígérnek, de részt vehetnek az adatok nyomon követésében vagy nem kívánt hirdetések megjelenítésében.
  • Összességében a PUP-ok megtévesztő taktikára támaszkodnak, hogy beszivárogjanak a felhasználók eszközeire, és különféle rosszindulatú célokra rontsák böngészési élményüket. A felhasználóknak ébernek és körültekintőnek kell lenniük, amikor szoftvereket töltenek le, vagy online linkekre kattintanak, hogy elkerüljék e megtévesztő gyakorlatok áldozatául esését.

    A SpyHunter észleli és eltávolítja a Applvl-et

    Applvl videó

    Tipp: Kapcsolja BE a hangot, és nézze meg a videót teljes képernyős módban .

    Nyilvántartási adatok

    A Applvl a következő rendszerleíró bejegyzéseket vagy bejegyzéseket hozhatja létre:
    SOFTWARE\Tyzoc Viqbi

    Könyvtárak

    A Applvl a következő könyvtárat vagy könyvtárakat hozhatja létre:

    %appdata%\Tyzoc Viqbi

    Felkapott

    Legnézettebb

    Betöltés...