Threat Database Potentially Unwanted Programs Picture in Picture - PiP View

Picture in Picture - PiP View

Draudu rādītāju karte

Reitings: 6,092
Draudu līmenis: 20 % (Normāls)
Inficētie datori: 47
Pirmo reizi redzēts: June 8, 2023
Pēdējo reizi redzēts: September 7, 2023
Ietekmētā(s) OS(-es): Windows

Kiberdrošības speciālistu veiktajā novērtējumā tika noskaidrots, ka aplikācija Picture in Picture - PiP View kalpo diviem mērķiem, funkcionējot gan kā reklāmas atbalstīta aplikācija (reklāmprogrammatūra), gan kā pārlūkprogrammas nolaupītājs. Šī konkrētā programmatūra ne tikai ģenerē uzmācīgas reklāmas, bet arī nolaupa lietotāju tīmekļa pārlūkprogrammas, mainot noteiktus iestatījumus bez nepārprotamas piekrišanas.

Turklāt ir neparasti gadījumi, kad lietotāji apzināti meklē un apzināti lejupielādē vai instalē šādas lietojumprogrammas. Tā vietā viņi bieži saskaras ar piespiedu novirzīšanu uz neskaidriem galamērķiem vai pēc iesaistīšanās apšaubāmā tiešsaistes saturā.

Picture in Picture - PIP View piemīt dažādas uzmācīgas iespējas

Lietojumprogrammai Attēls attēlā — attēlu attēlā ir iespēja parādīt nevēlamas reklāmas, tādējādi veicinot traucējošu un potenciāli riskantu pārlūkošanas pieredzi. Šīm reklāmām, ko veicina lietojumprogramma, ir iespēja novirzīt lietotājus uz dažāda veida Web lapām, tostarp tādām, kurās ir maldinošs saturs, iesaistītas pikšķerēšanas darbībās, tiešsaistes taktikas vai nevēlamas un potenciāli kaitīgas programmatūras reklamēšana.

Mijiedarbība ar šīm lapām, kā arī ar lietojumprogrammas Attēls attēlā - PiP View piedāvātajām reklāmām var pakļaut lietotājus dažādiem riskiem un negatīvām sekām. Piemēram, maldinošu vietņu apmeklēšana var izraisīt pikšķerēšanas uzbrukumus, kuros var tikt apdraudēta sensitīva informācija, var rasties datu pārkāpumi, var tikt negatīvi ietekmēta sistēmas veiktspēja un var rasties privātuma problēmas. Tāpēc ir jāievēro piesardzība un jāatturas no iesaistīšanās šādās lapās un reklāmās, lai samazinātu ar tiem saistīto iespējamo kaitējumu.

Turklāt lietojumprogramma Picture in Picture — PiP View darbojas arī kā pārlūkprogrammas nolaupītājs, mainot lietotāju tīmekļa pārlūkprogrammu darbību. Atverot jaunu cilni, lietotāji tiek novirzīti uz tīmekļa adresi pipviewer.com/search.html, kas savukārt novirza viņus uz likumīgo meklētājprogrammu Google. Tomēr ir svarīgi ņemt vērā, ka pipviewer.com/search.html ir maldinoša tīmekļa lapa, kas maskējas kā meklētājprogramma un parāda no Google iegūtos meklēšanas rezultātus.

Viltus meklētājprogrammām, piemēram, pipviewer.com/search.html, nevajadzētu uzticēties, jo tās apdraud lietotāju privātumu un drošību. Šīs viltus meklētājprogrammas bieži vien spēj izsekot un apkopot lietotāju datus, tostarp meklēšanas vaicājumus un pārlūkošanas modeļus, ko var izmantot mērķtiecīgiem reklāmas nolūkiem vai pat pārdot trešajām pusēm. Turklāt viņi var manipulēt ar meklēšanas rezultātiem, lai reklamētu negodīgas vietnes, pikšķerēšanas taktikas vai zemas kvalitātes saturu, tādējādi apdraudot lietotāja spēju piekļūt uzticamai un atbilstošai informācijai.

PUP (potenciāli nevēlamas programmas) izmanto maldinošas metodes, lai tās instalētu lietotāju ierīcēs

PUP izmanto dažādas maldinošas metodes, lai iefiltrētos un instalētos lietotāju ierīcēs. Šīs metodes ir izstrādātas, lai maldinātu lietotājus un pievilinātu viņus nejauši lejupielādēt vai instalēt nevēlamu programmatūru.

Viena izplatīta maldinoša metode, ko izmanto PUP, ir komplektēšana. PUP bieži tiek komplektēti ar likumīgu programmatūru vai bezmaksas programmatūru, ko lietotāji labprāt lejupielādē un instalē. Instalēšanas procesa laikā lietotājiem var tikt parādītas maldinošas vai mulsinošas opcijas, piemēram, iepriekš atlasītas izvēles rūtiņas vai slēpta informācija, kā rezultātā bez lietotāja ziņas vai nepārprotamas piekrišanas tiek instalētas papildu nevēlamas programmas.

PUP var arī izmantot maldinošas reklāmas vai maldinošas lejupielādes pogas vietnēs. Šīs reklāmas vai pogas var atdarināt likumīgas lejupielādes saites vai nepatiesi apgalvot, ka tiek nodrošināts vēlamais fails vai programmatūras atjauninājums. Kad lietotāji noklikšķina uz šiem maldinošajiem elementiem, viņi tiek novirzīti uz lejupielādes lapu, kurā atrodas PUP, kā rezultātā tas tiek instalēts viņu ierīcēs.

Dažos gadījumos PUP izmanto sociālās inženierijas taktiku, lai manipulētu ar lietotājiem, lai tos instalētu. Tas var ietvert satraucošu ziņojumu vai viltus sistēmas brīdinājumu parādīšanu, kas nepatiesi apgalvo, ka lietotāja ierīce ir inficēta ar vīrusiem vai citiem drošības apdraudējumiem. Maldinošās ziņas mudina lietotājus nekavējoties rīkoties, lejupielādējot un instalējot piedāvāto programmatūru, kas patiesībā ir pats PUP.

Kopumā PUP izmantotās maldinošās metodes ir paredzētas, lai izmantotu lietotāju uzticību un izpratnes trūkumu. Izmantojot maldinošu komplektēšanas praksi, maldinošas reklāmas, sociālās inženierijas taktikas, programmatūras ievainojamības un viltus mārketinga paņēmienus, PUP mērķis ir iefiltrēties lietotāju ierīcēs un kļūt par nevēlamām programmām bez lietotāja informētas piekrišanas.

 

Tendences

Visvairāk skatīts

Notiek ielāde...