빗자루 청소기
의심스러운 다운로드 웹 페이지를 조사하는 동안 사이버 보안 연구원들은 Broom Cleaner 애플리케이션을 발견했습니다. 이 소프트웨어는 불필요한 파일을 제거하고 사용자 개인정보를 보호함으로써 시스템 성능을 향상시키도록 설계된 유틸리티로 제공됩니다.
상황을 더욱 우려스럽게 만드는 것은 Broom Cleaner 설치 프로그램이 활성화된 응용 프로그램 버전을 은밀하게 설치한다는 것입니다. 이는 앱이 설치되는 순간부터 완벽하게 작동한다는 것을 의미합니다. 그러나 사용자는 소프트웨어에서 광고하는 예상 이점을 경험하지 못할 수도 있습니다. 마케팅 주장과 실제 성능 간의 불일치와 홍보에 사용된 모호한 기술로 인해 Broom Cleaner는 잠재적으로 원하지 않는 프로그램을 의미하는 PUP 범주에 속합니다. PUP는 침입적인 동작을 보이는 경우가 많으며 의심스러운 다른 소프트웨어와 함께 번들로 제공되어 사용자에게 잠재적인 보안 위험을 초래할 수 있다는 점에 유의하는 것이 중요합니다.
빗자루 청소기를 다룰 때 사용자는 주의해야 합니다
가짜 바이러스 백신 소프트웨어나 시스템 최적화 프로그램과 같은 특정 PUP의 경우 전체 기능을 활성화하려면 사용자가 구매를 해야 하는 경우가 많습니다. 그러나 사용자가 활성화 프로세스를 거친 후에도 약속된 기능이 여전히 작동하지 않을 수 있습니다. 이는 Broom Cleaner와 같은 PUP를 설치하는 개인이 광고된 이점을 제공하지 않는 소프트웨어에 대해 비용을 지불한 상황에 처할 수 있음을 의미합니다.
앞서 언급했듯이 PUP는 종종 유해한 기능을 가지고 있다는 점에 유의하는 것이 중요합니다. 애드웨어로 나타나 사용자에게 원치 않는 광고를 퍼붓거나 브라우저 하이재커 역할을 하여 웹 검색을 가짜 검색 엔진으로 리디렉션할 수 있습니다.
또한 PUP는 데이터 추적 방식으로 유명합니다. 이러한 프로그램은 탐색 및 검색 엔진 기록, 사용자 이름 및 비밀번호, 개인 식별 정보, 심지어 민감한 금융 및 은행 데이터까지 포함하여 다양한 유형의 정보를 수집하는 경우가 많습니다. 이 데이터가 수집되면 PUP 개발자는 잠재적으로 사이버 범죄자를 포함한 제3자에게 이를 판매하여 수익을 창출할 수 있습니다. 이는 PUP를 다룰 때 주의가 중요하다는 점을 강조합니다. PUP는 사용자에게 심각한 개인 정보 보호 및 보안 위험을 초래할 수 있기 때문입니다.
PUP는 종종 배포를 위해 의심스러운 전술에 의존합니다.
PUP는 배포를 위해 의심스러운 다양한 전술을 사용하는 경우가 많습니다. 이러한 전술은 의심하지 않는 사용자에게 소프트웨어를 푸시하고 도달 범위를 최대화하는 데 종종 사용됩니다. PUP가 사용하는 일반적인 방법 중 일부는 다음과 같습니다.
- 번들링 : PUP는 종종 합법적인 소프트웨어 다운로드와 함께 번들로 제공됩니다. 사용자가 합법적인 응용 프로그램을 설치하면 PUP가 설치 패키지에 선택적 구성 요소로 포함될 수 있습니다. 이러한 번들 PUP는 일반적으로 설치를 위해 미리 선택되어 있으며, 사용자가 설치 프로세스를 주의 깊게 검토하지 않으면 실수로 PUP를 설치할 수 있습니다.
- 사기성 마케팅 : PUP는 사기성 마케팅 기법을 사용하여 홍보되는 경우가 많습니다. 그들은 오해의 소지가 있는 광고, 허위 보안 경고 또는 유혹적인 제안을 사용하여 사용자가 소프트웨어를 다운로드하거나 구매하도록 유도할 수 있습니다. 이로 인해 사용자는 보안이나 성능 개선을 위해 소프트웨어가 필요하다고 오해할 수 있습니다.
- 가짜 업데이트 : PUP는 소프트웨어 업데이트나 필수 시스템 구성 요소로 나타나 사용자를 속여 다운로드하고 설치하도록 할 수 있습니다. 이러한 가짜 업데이트에는 원치 않는 소프트웨어나 악성 코드가 포함될 수 있습니다.
- 사회 공학 : PUP는 종종 사회 공학 전술을 사용하여 사용자가 링크 클릭, 파일 다운로드 또는 개인 정보 제공과 같은 특정 작업을 수행하도록 유도합니다. 이러한 전술에는 가짜 팝업 메시지, 스케어웨어 또는 사기성 주장이 포함될 수 있습니다.
- 피싱 이메일 : PUP는 악성 첨부 파일이나 링크가 포함된 피싱 이메일을 통해 배포될 수 있습니다. 이러한 이메일은 잘 알려진 조직에서 보낸 합법적인 메시지로 가장하여 사용자가 링크를 클릭하거나 파일을 다운로드하도록 유도하는 경우가 많습니다.
- 악성 브라우저 확장 : PUP는 향상된 기능을 약속하지만 실제로 원치 않는 기능을 제공하거나 동의 없이 사용자 데이터를 수집하는 브라우저 확장을 통해 배포될 수 있습니다.
요약하면, PUP는 사기성 마케팅, 번들링, 사회 공학 및 기타 의심스러운 전술을 결합하여 사용자 시스템에 침투합니다. 이러한 전술은 원치 않는 소프트웨어 설치, 개인 정보 침해 및 잠재적인 보안 위험으로 이어질 수 있습니다. 사용자가 소프트웨어를 다운로드하고 설치할 때 주의를 기울이고, 시스템과 보안 소프트웨어를 정기적으로 업데이트하고, 소프트웨어 다운로드에 대해 신뢰하는 소스를 염두에 두어 PUP 발생 위험을 완화하는 것이 중요합니다.