PDF성

PUP(잠재적으로 원하지 않는 프로그램)는 명시적으로 안전하지 않지만 종종 사용자가 원하지 않거나 기대하지 않는 동작을 나타내는 소프트웨어 응용 프로그램입니다. 여기에는 사용자 개인 정보나 보안을 손상시킬 수 있는 애드웨어, 브라우저 하이재커 및 기타 소프트웨어가 포함될 수 있습니다.

사이버 보안 연구원들은 최근 의심스러운 웹사이트를 조사하는 동안 PDFCastle을 발견했습니다. 포괄적인 PDF 관리 도구로 판매되는 PDFCastle은 PDF 파일 보기, 만들기, 편집 및 Microsoft Word 문서를 포함한 다양한 형식으로 변환과 같은 기능을 제공한다고 주장합니다.

그러나 PDFCastle은 광고된 대로 작동하지 않습니다. 대신, 가짜 검색 엔진 Portal.pdfcastle.com의 사용을 장려합니다. 또한 PDFCastle에는 언뜻 보기에 명백한 것 이상의 추가 유해 기능이 있을 수 있습니다. PDFCastle과 같은 PUP는 다른 의심스러운 소프트웨어와 함께 번들로 제공되는 경우가 많아 보안 위험을 더욱 악화시킬 수 있다는 점에 유의하는 것이 중요합니다.

PDFCastle이 사용자의 브라우저 설정을 인수합니다.

PDFCastle은 검색 엔진으로 가장하는 Portal.pdfcastle.com의 사용을 장려합니다. 이러한 웹사이트는 일반적으로 브라우저 하이재커와 연결되어 있지만 PDFCastle 자체는 브라우저 설정을 직접 수정하지 않습니다.

브라우저 하이재커 소프트웨어는 일반적으로 사용자가 검색을 수행하거나 새 탭/창을 열 때 사용자를 스폰서 사이트로 리디렉션하도록 브라우저 구성을 변경합니다. 그러나 PDFCastle은 바로가기가 실행되면 브라우저 설정을 수정하지 않고 그냥 Portal.pdfcastle.com을 엽니다.

Portal.pdfcastle.com과 같은 이러한 가짜 검색 엔진은 사용자를 Nearbyme.io 및 Yahoo와 같은 합법적인 검색 엔진으로 리디렉션하는 경우가 많습니다. 그러나 Nearbyme.io는 검색 결과를 생성함에도 불구하고 부정확하고 잠재적으로 유해한 콘텐츠를 표시하는 경향이 있습니다.

Portal.pdfcastle.com과 같은 웹사이트는 종종 사용자 정보를 수집합니다. 또한 PUP인 PDFCastle에는 데이터 추적 기능이 포함될 수 있습니다. 이로 인해 검색 기록, 로그인 자격 증명, 금융 정보와 같은 민감한 데이터가 수집되어 사이버 범죄자를 포함한 제3자에게 악용되거나 판매될 수 있습니다.

PUP는 사용자에게 설치를 숨기려고 시도할 수 있습니다.

PUP는 사용자의 관심을 끌기 위해 설치를 숨기기 위해 다양한 전술을 사용합니다.

  • 합법적인 소프트웨어와 함께 번들링 : PUP는 종종 합법적인 소프트웨어 설치에 편승합니다. 사용자가 의도적으로 다운로드하는 무료 또는 인기 소프트웨어와 함께 번들로 제공되며, 사전 선택된 확인란이나 작은 글씨를 통해 설치 과정에서 해당 존재를 숨기는 경우가 많습니다.
  • 오해의 소지가 있는 설치 마법사 : PUP 설치 프로그램은 사용자가 추가 소프트웨어 설치를 알아차리지 못하게 하는 사기성 설치 마법사를 사용할 수 있습니다. 혼란스러운 표현을 사용하거나 번들 프로그램의 존재를 모호하게 할 수 있습니다.
  • 옵트아웃 메커니즘 : PUP는 설치 중에 옵트아웃 옵션을 제공할 수 있지만 이는 종종 간과되도록 설계되었습니다. 세심한 주의가 필요한 방식으로 제공되거나 긴 이용 약관에 묻혀 있는 경우 사용자는 이러한 옵션을 놓칠 수 있습니다.
  • 공격적인 마케팅 전술 : 일부 PUP는 가짜 시스템 경고, 오해의 소지가 있는 팝업 또는 시스템 성능이나 보안을 강화하기 위해 특정 소프트웨어가 필요하다고 주장하는 겁주는 전술 등 공격적인 광고 방법을 사용하여 사용자가 PUP를 설치하도록 유도합니다.
  • 위장된 인터페이스 : PUP는 시스템 경고나 대화 상자를 모방하여 사용자가 합법적인 작업을 수행하고 있다고 생각하도록 속일 수 있습니다. 이러한 인터페이스는 운영 체제 메시지와 매우 유사하게 설계되어 사용자가 실제 알림과 구별하기 어렵게 만들 수 있습니다.
  • 브라우저 확장 또는 추가 기능에 숨기기 : PUP는 자신을 브라우저 확장 또는 추가 기능으로 위장하여 겉보기에 유용한 기능을 제공하는 경우가 많습니다. 사용자는 이러한 확장 프로그램에서 요청하는 권한을 간과하거나 해당 기능을 철저히 검토하지 못할 수 있습니다.
  • 자동 백그라운드 설치 : 일부 PUP는 사용자에게 눈에 띄는 프롬프트나 알림을 표시하지 않고 백그라운드에서 자동으로 설치됩니다. 사용자는 시스템 동작이나 성능의 변화를 알아차린 후에만 자신의 존재를 깨닫게 됩니다.
  • 전반적으로 PUP는 설치 중에 사용자의 주의를 딴 데로 돌리기 위해 사용자 감독, 주의 산만, 기만적인 전술에 의존하며 종종 의도하지 않은 설치 및 잠재적인 보안 위험을 초래합니다.

    트렌드

    가장 많이 본

    로드 중...