Seprűtisztító
A gyanús letölthető weboldalak vizsgálata során a kiberbiztonsági kutatók rábukkantak a Broom Cleaner alkalmazásra. Ezt a szoftvert olyan segédprogramként mutatják be, amely a szükségtelen fájlok eltávolításával és a felhasználók adatainak védelmével javítja a rendszer teljesítményét.
A helyzetet még aggasztóbbá teszi, hogy a Broom Cleaner telepítője lopva telepíti az alkalmazás aktivált verzióját. Ez azt jelenti, hogy az alkalmazás a telepítés pillanatától kezdve teljesen működőképes. Előfordulhat azonban, hogy a felhasználók nem tapasztalják meg a szoftver által hirdetett elvárt előnyöket. A marketing állítások és a tényleges teljesítmény közötti eltérés, valamint a népszerűsítés során alkalmazott kétes technikák miatt a Broom Cleaner a PUP-ok kategóriájába tartozik, ami a potenciálisan nem kívánt programok rövidítése. Fontos megjegyezni, hogy a PUP-ok gyakran tolakodó viselkedést mutatnak, és más, megkérdőjelezhető szoftverekkel együtt érkezhetnek, ami potenciális biztonsági kockázatot jelent a felhasználók számára.
A felhasználóknak óvatosnak kell lenniük, amikor a seprűtisztítóval bánnak
Bizonyos kölyökkutyák, például hamis vírusirtó szoftverek vagy rendszeroptimalizálók, gyakran megkövetelik a felhasználóktól, hogy vásároljanak a teljes funkcióik aktiválásához. Azonban még az aktiválási folyamat után is előfordulhat, hogy a megígért funkciók nem működnek. Ez azt jelenti, hogy az ilyen PUP-okat, például a Broom Cleanert telepítő egyének olyan helyzetbe kerülhetnek, amikor olyan szoftverért fizettek, amely nem hozza meg a hirdetett előnyeit.
Amint azt korábban említettük, elengedhetetlen megjegyezni, hogy a PUP-ok gyakran rendelkeznek káros képességekkel. Megnyilvánulhatnak reklámprogramként, nemkívánatos hirdetésekkel bombázva a felhasználókat, vagy böngésző-eltérítőként működhetnek, átirányítva a webes kereséseket hamis keresőmotorokhoz.
Ezenkívül a PUP-ok az adatkövetési gyakorlatukról ismertek. Ezek a programok gyakran különféle típusú információkat gyűjtenek, beleértve a böngészési és keresőmotorok előzményeit, felhasználóneveket és jelszavakat, személyazonosításra alkalmas adatokat, sőt érzékeny pénzügyi és banki adatokat is. Miután ezeket az adatokat összegyűjtötték, a PUP fejlesztői bevételszerzésre tehetnek szert azáltal, hogy eladják azokat harmadik feleknek, beleértve a kiberbűnözőket is. Ez aláhúzza az óvatosság fontosságát a kiskutyákkal való foglalkozás során, mivel ezek jelentős adatvédelmi és biztonsági kockázatokat jelenthetnek a felhasználók számára.
A kölykök gyakran megkérdőjelezhető taktikára hagyatkoznak az elosztásuk során
A kölykök gyakran számos megkérdőjelezhető taktikát alkalmaznak a terjesztésük során. Ezeket a taktikákat gyakran arra használják, hogy szoftvereiket a gyanútlan felhasználókra kényszerítsék, és maximalizálják az elérhetőségüket. A PUP-ok által általánosan használt módszerek közül néhány:
- Csomagolás : A PUP-okat gyakran törvényes szoftverletöltésekkel együtt csomagolják. Amikor a felhasználók legitim alkalmazást telepítenek, a PUP-ok opcionális összetevőként szerepelhetnek a telepítőcsomagban. Ezeket a csomagban lévő PUP-okat általában előre kiválasztják a telepítéshez, és a felhasználók véletlenül is telepíthetik őket, ha nem nézik át alaposan a telepítési folyamatot.
- Megtévesztő marketing : A kiskutyákat gyakran megtévesztő marketing technikákkal reklámozzák. Megtévesztő hirdetéseket, hamis biztonsági figyelmeztetéseket vagy csábító ajánlatokat használhatnak, hogy a felhasználókat szoftverük letöltésére vagy megvásárlására csábítsák. Ez félrevezetheti a felhasználókat, és azt gondolhatják, hogy a szoftverre a biztonság vagy a teljesítmény javítása érdekében van szükségük.
- Hamis frissítések : A PUP-ok szoftverfrissítésként vagy alapvető rendszerkomponensként jelenhetnek meg, és ráveszik a felhasználókat, hogy töltsék le és telepítsék azokat. Ezek a hamis frissítések nem kívánt szoftvert vagy rosszindulatú kódot tartalmazhatnak.
- Social Engineering : A kölyökkutyák gyakran alkalmaznak social engineering taktikákat, hogy rávegyék a felhasználókat meghatározott műveletekre, például hivatkozásokra kattintva, fájlok letöltésére vagy személyes adatok megadására. Ezek a taktikák hamis pop-up üzeneteket, ijesztőprogramokat vagy csaló követeléseket foglalhatnak magukban.
- Adathalász e-mailek : A PUP-okat rosszindulatú mellékleteket vagy linkeket tartalmazó adathalász e-maileken keresztül lehet terjeszteni. Ezek az e-mailek gyakran jól ismert szervezetek legitim üzeneteinek álcázzák magukat, és arra csábítják a felhasználókat, hogy kattintsanak a hivatkozásokra vagy töltsenek le fájlokat.
- Rogue Browser Extensions : A PUP-ok olyan böngészőbővítményeken keresztül terjeszthetők, amelyek továbbfejlesztett funkcionalitást ígérnek, de valójában nemkívánatos szolgáltatásokat nyújtanak, vagy beleegyezés nélkül gyűjtenek felhasználói adatokat.
Összefoglalva, a PUP-ok a megtévesztő marketing, a kötegelés, a social engineering és más megkérdőjelezhető taktikák kombinációjára támaszkodnak, hogy beszivárogjanak a felhasználók rendszereibe. Ezek a taktikák nem kívánt szoftvertelepítésekhez, adatvédelmi megsértéshez és potenciális biztonsági kockázatokhoz vezethetnek. Kulcsfontosságú, hogy a felhasználók körültekintően járjanak el szoftverek letöltése és telepítése során, rendszeresen frissítsék rendszereiket és biztonsági szoftvereiket, és ügyeljenek arra, hogy melyik forrásból bíznak meg a szoftverletöltéseknél, hogy csökkentsék a PUP-okkal való találkozás kockázatát.