Metatogger Music Collection
Tijdens een onderzoek naar websites die zogenaamd 'gekraakte' software leverden, stuitten onderzoekers op informatiebeveiliging op een installatieprogramma dat de Metatogger Music Collection bevatte. Na onderzoek van de applicatie kwamen ze tot de conclusie dat deze kwalificeert als een opdringerig potentieel ongewenst programma (PUP). Dit installatiepakket kan worden gecombineerd met andere dubieuze en potentieel schadelijke software. PUP's bezitten over het algemeen op zichzelf ongewenste en schadelijke functionaliteiten.
De muziekcollectie van Metatogger kan leiden tot verhoogde privacyrisico's
PUP's doen zich vaak voor als legitieme en nuttige tools. Valse antimalwareprogramma's vereisen bijvoorbeeld dat gebruikers activeringssleutels kopen voor volledige functionaliteit, maar zelfs na aankoop blijven de beloofde functies niet operationeel.
Deze PUP's worden doorgaans geleverd met mogelijkheden voor het bijhouden van gegevens en richten zich op verschillende gevoelige informatie, zoals browsergeschiedenis, zoekopdrachten in zoekmachines, cookies, inloggegevens, persoonlijke informatie en creditcardnummers. Met de verzamelde gegevens kunnen vervolgens inkomsten worden verdiend door verkoop aan derden, waaronder mogelijk cybercriminelen.
Bovendien kunnen ongewenste applicaties adware-functionaliteit bevatten, waardoor gebruikers worden gebombardeerd met grafische inhoud van derden, zoals pop-ups, overlays en banners. Deze advertenties promoten vaak misleidende en onveilige inhoud, waaronder malware. Als u erop klikt, kunnen er scripts worden geactiveerd voor heimelijke downloads en installaties.
Bovendien kunnen PUP's browsers kapen en instellingen zoals de startpagina, de standaardzoekmachine en nieuwe tabbladpagina's wijzigen. Dit heeft tot gevolg dat gebruikers worden omgeleid naar valse zoekmachines die geen legitieme zoekresultaten kunnen produceren en vaak doorverwijzen naar echte zoekmachines zoals Google, Yahoo of Bing.
Gebruikers realiseren zich mogelijk niet dat ze opdringerige PUP's op hun apparaten installeren
Gebruikers kunnen onbewust opdringerige PUP's op hun apparaten installeren vanwege de misleidende distributietechnieken die door deze apps worden gebruikt. Zo realiseren gebruikers zich mogelijk niet dat ze PUP's installeren:
- Gebundelde software : PUP's worden vaak gebundeld met legitieme software die gebruikers opzettelijk downloaden. Tijdens het installatieproces kunnen gebruikers aanwijzingen over het hoofd zien of er haastig doorheen klikken die de toevoeging van aanvullende software onthullen, waardoor ze onbedoeld de PUP samen met het gewenste programma installeren.
- Misleidende advertenties : Sommige PUP's worden op bedrieglijke wijze geadverteerd, waarbij ze zich voordoen als nuttige tools of verleidelijke functies aanbieden. Gebruikers kunnen worden misleid door valse beloften of overdreven beweringen van de PUP, waardoor ze de software downloaden en installeren zonder de opdringerige aard ervan volledig te begrijpen.
- Vooraf aangevinkte vakjes : In veel gevallen bevatten PUP-installatieprogramma's vooraf aangevinkte vakjes die toestemming geven voor de installatie van aanvullende software of browserextensies. Gebruikers die niet elke stap van het installatieproces zorgvuldig doornemen, kunnen onbedoeld akkoord gaan met het installeren van de PUP samen met de primaire software.
- Valse updates : PUP's kunnen zichzelf vermommen als legitieme software-updates of beveiligingspatches, waardoor gebruikers worden misleid om deze te downloaden en te installeren. Nietsvermoedende gebruikers kunnen denken dat ze de beveiliging of prestaties van hun apparaat verbeteren door de update te installeren, zonder zich bewust te zijn van het opdringerige gedrag van de PUP.
- Downloadsites van derden : Gebruikers kunnen PUP's tegenkomen bij het downloaden van software van websites van derden die illegale of niet-officiële versies van populaire programma's hosten. Deze sites kunnen de gewenste software bundelen met PUP's of misleidende advertenties promoten die gebruikers ertoe aanzetten onbewust ongewenste programma's te downloaden en te installeren.
- Social engineering-tactieken : Sommige PUP's gebruiken social engineering-tactieken, zoals valse foutmeldingen of waarschuwingen, om gebruikers ertoe aan te zetten de software te downloaden en te installeren. Deze berichten kunnen een gevoel van urgentie of angst creëren, waardoor gebruikers gedwongen worden actie te ondernemen zonder de gevolgen volledig te overdenken.
Over het algemeen kunnen de duistere distributietechnieken die door PUP's worden gebruikt gebruikers gemakkelijk misleiden en leiden tot onbedoelde installaties op hun apparaten. Het is essentieel dat gebruikers voorzichtig zijn bij het downloaden van software en de installatieprompts zorgvuldig lezen om te voorkomen dat ze per ongeluk opdringerige PUP's installeren.