Applicazione per il World Wide Web
I ricercatori nel campo della sicurezza informatica hanno scoperto e analizzato un'applicazione chiamata "World Wide Web". La loro analisi rivela che è classificato come programma potenzialmente indesiderato (PUP). Questa classificazione indica che è molto probabile che l'app World Wide Web contenga funzionalità indesiderate e potenzialmente dannose. Inoltre, il programma di installazione dell'app World Wide Web raggruppa anche altri software sospetti. In particolare, questa applicazione potrebbe infiltrarsi nei sistemi insieme al browser canaglia Artificius.
L'installazione dell'app World Wide Web può comportare rischi indesiderati per la privacy
I PUP spesso possiedono capacità dannose. Molte di queste applicazioni raccolgono dati sensibili dell'utente, come cronologia di navigazione e di ricerca, cookie del browser, credenziali di accesso (nomi utente e password), dettagli di identificazione personale e dettagli finanziari. Questi dati raccolti possono quindi essere venduti a terzi o altrimenti sfruttati a scopo di lucro.
I PUP spesso funzionano come adware, visualizzando annunci pubblicitari su varie interfacce, inclusi i siti Web visitati, desktop e altro. Questi annunci possono promuovere truffe online, software inaffidabili o pericolosi e persino malware. In alcuni casi, l'interazione con questi annunci può attivare download o installazioni furtive di software aggiuntivo indesiderato.
Un'altra caratteristica comune dei PUP è la loro capacità di dirottare i browser. Possono alterare le home page del browser, i motori di ricerca predefiniti e gli URL di nuove schede o finestre per indirizzare gli utenti a siti specifici, spesso inaffidabili. I dirottatori del browser in genere promuovono motori di ricerca falsi che non possono generare risultati di ricerca legittimi, reindirizzando invece gli utenti a motori di ricerca autentici come Google, Yahoo o Bing.
È importante notare che i PUP sono spesso associati ad altri software indesiderati o pericolosi. Ad esempio, l'applicazione World Wide Web potrebbe essere installata insieme ad Artificius, un browser canaglia.
I PUP spesso sfruttano tecniche di distribuzione discutibili
I PUP spesso sfruttano tecniche di distribuzione discutibili per infiltrarsi nei sistemi degli utenti. Ecco alcuni dei metodi comuni che utilizzano:
Associazione con software legittimo : i PUP vengono spesso associati a download di software legittimo. Quando gli utenti scaricano l'applicazione desiderata da siti Web di terze parti, potrebbero installare involontariamente programmi aggiuntivi indesiderati forniti in dotazione. Questi PUP sono spesso preselezionati per l'installazione nella procedura guidata di installazione, rendendo semplice per gli utenti installarli senza rendersene conto.
Pubblicità e pop-up ingannevoli : gli utenti potrebbero incontrare pubblicità o pop-up ingannevoli che affermano che il loro sistema è a rischio o che è necessario un particolare software per ottenere prestazioni ottimali. Facendo clic su questi annunci spesso si avvia il download dei PUP.
Aggiornamenti software falsi : i PUP possono essere mascherati da aggiornamenti software critici. Gli utenti potrebbero ricevere notifiche o vedere annunci che affermano che il loro software, come un browser Web o un lettore multimediale, necessita di un aggiornamento urgente. Seguire queste istruzioni porta all'installazione di PUP invece di aggiornamenti legittimi.
Freeware e shareware : freeware e shareware sono spesso accompagnati da PUP che consentono agli sviluppatori di monetizzare il proprio software. Durante il processo di installazione, agli utenti potrebbe essere chiesto di accettare strumenti o miglioramenti aggiuntivi "utili", che in realtà sono PUP.
Ingegneria sociale : i PUP possono essere diffusi attraverso tattiche di ingegneria sociale, in cui gli utenti vengono indotti con l'inganno a scaricarli e installarli. Ciò può includere e-mail di phishing, chiamate false al supporto tecnico o siti Web ingannevoli progettati per sembrare servizi legittimi.
Repository software compromessi : anche alcuni repository software affidabili possono essere compromessi o ospitare software che include PUP. Gli utenti che si fidano di queste fonti potrebbero ritrovarsi con programmi indesiderati se non esaminano attentamente il processo di installazione.
Utilizzando queste e altre tecniche di distribuzione ingannevoli, i PUP riescono a infiltrarsi nei sistemi degli utenti, spesso senza il loro esplicito consenso o conoscenza. Ciò sottolinea l’importanza di un comportamento online attento e di un controllo approfondito di qualsiasi processo di installazione del software.