DataUpdate
Os pesquisadores de segurança da informação identificaram o aplicativo DataUpdate enquanto investigavam programas potencialmente intrusivos e não confiáveis. Depois de realizar uma análise abrangente, os especialistas concluíram que esta aplicação funciona como adware. O software suportado por publicidade é projetado especificamente para gerar rendimento para os seus desenvolvedores através de campanhas publicitárias indesejadas, uma vez instaladas. Além disso, o DataUpdate foi classificado como parte da família de malware AdLoad, indicando sua associação com uma rede mais ampla de software potencialmente inseguro.
O DataUpdate pode Inundar os Usuários com Anúncios Intrusivos e Duvidosos
Um Adware é criado especificamente para gerar receita para seus desenvolvedores, exibindo conteúdo gráfico de terceiros, como sobreposições, pop-ups, cupons, pesquisas e muito mais, em sites ou outras interfaces acessadas pelos usuários. Esses anúncios podem promover táticas online, software não confiável e até malware, representando riscos à segurança online dos usuários.
Embora alguns produtos ou serviços legítimos possam aparecer nestes anúncios, é pouco provável que sejam oficialmente aprovados através deste canal por partes legítimas. Freqüentemente, os fraudadores exploram programas afiliados associados ao conteúdo promovido para ganhar comissões ilegítimas.
Além disso, o software que se enquadra nesta categoria normalmente recolhe informações confidenciais e o DataUpdate pode possuir funcionalidades de rastreio de dados semelhantes. Essas informações podem incluir históricos de navegação e de mecanismos de pesquisa, cookies de navegador, nomes de usuário e senhas, detalhes de identificação pessoal, números de cartão de crédito e muito mais. Esses dados vulneráveis são frequentemente rentabilizados através de vendas a terceiros, representando riscos significativos de privacidade para os utilizadores.
PPIs (Programas Potencialmente Indesejados) e Adware Exploram Frequentemente Práticas de Distribuição Duvidosas
Os PPI e adwares muitas vezes dependem de práticas de distribuição duvidosas para se infiltrarem nos sistemas dos utilizadores. Essas práticas são projetadas para enganar ou induzir os usuários a instalar software indesejado inadvertidamente. Veja como os PUPs e adwares geralmente exploram técnicas de distribuição duvidosas:
- Pacote de software : PPIs e adwares são frequentemente embalados com downloads de software genuínos. Quando os usuários obtêm e instalam um programa desejado, o instalador pode incluir caixas de seleção adicionais ou divulgações obscuras indicando que outro software também será instalado. Os usuários que apressam o processo de instalação podem inadvertidamente concordar em instalar o PPI ou adware incluído.
- Instaladores enganosos : Alguns instaladores de software usam táticas enganosas para confundir os usuários. Por exemplo, eles podem usar linguagem enganosa ou elementos de design para fazer os usuários acreditarem que estão concordando com outra coisa (como concordar em instalar atualizações ou recursos adicionais) quando, na verdade, estão instalando PPIs ou adware.
- Atualizações e downloads falsos : PPIs e adware podem estar disfarçados como atualizações ou downloads de software legítimos. Os usuários podem encontrar mensagens pop-up falsas alegando que seu software está desatualizado ou infectado, solicitando que baixem e instalem o que parece ser uma atualização necessária ou uma ferramenta de segurança, mas na verdade é um software indesejado.
- Anúncios e sites enganosos : Anúncios duvidosos (malvertising) e sites enganosos podem induzir os usuários a clicar em links de download que levam à instalação de PPIs ou adware. Esses anúncios e sites costumam usar linguagem atraente ou afirmações falsas para persuadir os usuários a clicar.
- Torrents e plataformas de compartilhamento de arquivos : os usuários que baixam conteúdo de sites de torrent ou de compartilhamento de arquivos podem baixar, sem saber, pacotes de software que incluem PPI ou adware. Esses pacotes muitas vezes não são divulgados claramente durante o processo de download.
- Táticas de engenharia social : PPIs e adware podem usar táticas de engenharia social para manipular os usuários. Por exemplo, podem exibir mensagens alarmantes alegando que o computador do usuário está infectado ou que o desempenho do sistema está comprometido, levando os usuários a instalar um suposto software de segurança que na verdade é PPIs ou adware.
- Instalações de desativação : Alguns instaladores incluem caixas de seleção pré-selecionadas ou letras miúdas que permitem aos usuários optar por não instalar software adicional. Os usuários que não lerem atentamente os prompts de instalação podem inadvertidamente concordar em instalar o PPI ou adware incluído.
- Freeware e Shareware : PPIs e adwares geralmente acompanham aplicativos gratuitos ou shareware. Os usuários podem baixar software gratuito aparentemente inofensivo de fontes menos confiáveis, sem saber que software indesejado adicional está incluído no download.
Para se protegerem contra estas práticas de distribuição obscuras, ao descarregar novo software da Internet, os utilizadores devem ser cautelosos. É vital obter software apenas de fontes confiáveis, ler todos os avisos de instalação com atenção, optar pela instalação personalizada para desmarcar o software incluído, manter seus sistemas operacionais e programas atualizados e usar software anti-malware dedicado para detectar e remover programas indesejados.