Silver Wave
Cercetătorii în domeniul securității cibernetice au întâlnit aplicația Silver Wave ambalată într-un program de instalare promovat de o pagină Web înșelătoare. Acest program de instalare a fost accesat printr-o redirecționare care provine de la un site web Torrenting despre care se știe că folosește rețele de publicitate înșelătoare. Pe lângă programul Silver Wave potențial nedorit (PUP), pachetul de instalare a inclus și alte programe software nedorite și potențial nesigure. Această descoperire evidențiază riscurile asociate cu practicile online înșelătoare și subliniază importanța vigilenței atunci când descărcați software din surse nedemne de încredere.
Silver Wave PUP poate efectua acțiuni intruzive odată instalat
Aplicațiile nedorite vin adesea cu capacități dăunătoare, în special în ceea ce privește urmărirea datelor. Aceste aplicații colectează frecvent informații sensibile, cum ar fi istoricul de navigare, interogări ale motoarelor de căutare, cookie-uri de Internet, acreditări de conectare (inclusiv nume de utilizator și parole), detalii de identificare personală și numere de card de credit. Aceste date pot fi apoi vândute către terți sau exploatate pentru profit prin diferite mijloace.
PUP-urile pot avea, de asemenea, funcționalități adware, care implică afișarea de conținut grafic terță parte, cum ar fi ferestre pop-up, bannere, suprapuneri și alte reclame pe diferite interfețe. Aceste reclame promovează adesea tactici online, software nesigur și chiar malware. Făcând clic pe aceste reclame poate duce la descărcări furtive sau la instalări de software nesigur. Adware-ul poate crea, de asemenea, redirecționări, conducând utilizatorii către site-uri web neintenționate.
În plus, aplicațiile nedorite pot acționa ca piratatori de browser prin modificarea setărilor browserului, cum ar fi pagina de pornire, motorul de căutare implicit și preferințele noi pentru filă/fereastră. Aceste modificări obligă utilizatorii să viziteze anumite site-uri web atunci când deschid file noi sau efectuează căutări prin bara de adrese URL. De obicei, aceste site-uri aprobate sunt motoare de căutare false cărora le lipsește funcționalitatea de căutare autentică și redirecționează utilizatorii către motoarele de căutare legitime precum Google, Yahoo sau Bing.
În unele cazuri, PUP-uri precum Silver Wave se pot infiltra în sisteme alături de adware, browser hijacker sau alte software-uri dubioase, agravând riscurile asociate cu prezența lor pe dispozitivele utilizatorilor. Acest lucru subliniază gravitatea exercitării de precauție atunci când descărcați software și efectuați în mod regulat verificări de securitate pentru a identifica și elimina aplicațiile potențial dăunătoare.
PUP-urile exploatează adesea tactici discutabile pentru distribuirea lor
PUP-ii folosesc adesea tactici discutabile pentru a se distribui și a se infiltra în sistemele utilizatorilor. Iată câteva metode comune utilizate de către PUP pentru distribuție:
- Bundling de software : PUP-urile sunt adesea incluse cu descărcări legitime de software ca componente suplimentare. Când utilizatorii descarcă și instalează software-ul principal, ei instalează, fără să știe, și PUP-urile incluse, cu excepția cazului în care renunță la procesul de instalare. Această tactică profită de tendința utilizatorilor de a se grăbi prin pașii de instalare fără a revizui cu atenție toate componentele incluse.
- Publicitate înșelătoare : PUP-urile pot fi promovate prin reclame înșelătoare sau înșelătoare, software gratuit promițător, instrumente de optimizare a sistemului sau alte oferte atractive. Făcând clic pe aceste reclame, utilizatorii pot să descarce și să instaleze PUP-uri fără a înțelege pe deplin consecințele.
- Actualizări de software false : PUP-urile se pot masca ca actualizări de software legitime sau corecții de securitate. Utilizatorii pot întâlni notificări pop-up sau site-uri web care le solicită să-și actualizeze aplicațiile la cea mai recentă versiune. Cu toate acestea, făcând clic pe aceste solicitări poate duce la instalarea de PUP-uri mai degrabă decât la actualizări autentice.
- Torrent și site-uri de partajare de fișiere : PUP-urile sunt adesea distribuite prin torrent sau site-uri web de partajare de fișiere care găzduiesc software, filme sau jocuri piratate. Utilizatorii pot descărca fără să vrea PUP-uri alături de conținutul dorit, mai ales dacă ocolesc canalele oficiale pentru achiziționarea de software.
- Extensii de browser și suplimente : PUP-urile pot fi deghizate ca extensii de browser sau suplimente care pretind că oferă caracteristici utile, cum ar fi capabilități îmbunătățite de navigare, blocarea anunțurilor sau economii de cupoane. Cu toate acestea, aceste extensii pot prezenta comportamente intruzive, cum ar fi afișarea de reclame nedorite sau colectarea de date de navigare.
- Tehnici de inginerie socială : PUP-urile pot folosi tehnici de inginerie socială pentru a influența utilizatorii să le descarce și să le instaleze, cum ar fi crearea de mesaje de eroare false, avertismente despre vulnerabilitățile sistemului sau solicitări false de activare a software-ului.
În general, PUP-urile exploatează lipsa de conștientizare sau prudență a utilizatorilor în timpul instalării software-ului și navigării online pentru a obține acces neautorizat la sistemele lor. Pentru a se proteja împotriva PUP, utilizatorii ar trebui să descarce software numai din surse de încredere, să examineze cu atenție toate solicitările de instalare, să mențină actualizate software-ul și sistemele de operare și să folosească software anti-malware de renume pentru a detecta și elimina programele nedorite.