Aplicația World Wide Web
Cercetătorii în securitatea informațiilor au descoperit și analizat o aplicație numită „World Wide Web”. Analiza lor arată că este clasificat ca un program potențial nedorit (PUP). Această clasificare indică faptul că aplicația World Wide Web este foarte probabil să conțină caracteristici nedorite și potențial dăunătoare. Mai mult, programul de instalare pentru aplicația World Wide Web include și alte software-uri suspecte. În special, această aplicație se poate infiltra în sisteme alături de browserul necinstiți Artificius.
Instalarea aplicației World Wide Web poate duce la riscuri nedorite de confidențialitate
PUP posedă adesea capacități dăunătoare. Multe dintre aceste aplicații colectează date sensibile ale utilizatorului, cum ar fi istoricul de navigare și căutare, cookie-uri de browser, acreditări de conectare (nume de utilizator și parole), detalii de identificare personală și detalii financiare. Aceste date culese pot fi apoi vândute unor terți sau exploatate în alt mod pentru profit.
PUP-urile funcționează frecvent ca adware, afișând reclame pe diferite interfețe, inclusiv site-uri web vizitate, desktop-uri și multe altele. Aceste reclame pot promova escrocherii online, software nesigur sau periculos și chiar malware. În unele cazuri, interacțiunea cu aceste reclame poate declanșa descărcări furtive sau instalări de software suplimentar nedorit.
O altă caracteristică comună a PUP-urilor este capacitatea lor de a deturna browserele. Acestea pot modifica paginile de pornire ale browserului, motoarele de căutare implicite și adresele URL noi pentru file sau ferestre pentru a direcționa utilizatorii către site-uri specifice, adesea nedemne de încredere. Deturnatorii de browser promovează de obicei motoarele de căutare false care nu pot genera rezultate legitime de căutare, redirecționând în schimb utilizatorii către motoarele de căutare autentice precum Google, Yahoo sau Bing.
Este important de reținut că PUP-urile sunt adesea incluse în pachet cu alte programe software nedorite sau periculoase. De exemplu, aplicația World Wide Web ar putea fi instalată alături de Artificius, un browser necinstiți.
PUP-urile exploatează adesea tehnici de distribuție îndoielnice
PUP-urile exploatează adesea tehnici de distribuție îndoielnice pentru a se infiltra în sistemele utilizatorilor. Iată câteva dintre metodele comune pe care le folosesc:
Gruparea cu software legitim : PUP-urile sunt adesea incluse cu descărcări legitime de software. Atunci când utilizatorii descarcă o aplicație dorită de pe site-uri web terțe, aceștia pot instala fără să vrea programe suplimentare nedorite care vin împreună cu aceasta. Acești PUP-uri sunt adesea preselectate pentru instalare în asistentul de configurare, ceea ce facilitează instalarea acestora fără a-și da seama.
Reclame și ferestre pop-up înșelătoare : utilizatorii pot întâlni reclame sau ferestre pop-up înșelătoare care susțin că sistemul lor este în pericol sau că un anumit software este necesar pentru o performanță optimă. Făcând clic pe aceste anunțuri inițiază adesea descărcarea PUP-urilor.
Actualizări software false : PUP-urile pot fi deghizate ca actualizări software critice. Utilizatorii pot primi notificări sau pot vedea reclame care susțin că software-ul lor, cum ar fi un browser web sau un player media, are nevoie de o actualizare urgentă. Urmărirea acestor solicitări duce la instalarea PUP-urilor în loc de actualizări legitime.
Freeware și shareware : Freeware și shareware sunt adesea însoțite de PUP ca o modalitate prin care dezvoltatorii își monetizează software-ul. În timpul procesului de instalare, utilizatorii pot fi solicitați să accepte instrumente sau îmbunătățiri suplimentare „utile”, care sunt de fapt PUP.
Inginerie socială : PUP-urile pot fi răspândite prin tactici de inginerie socială, în care utilizatorii sunt păcăliți să le descarce și să le instaleze. Acestea pot include e-mailuri de phishing, apeluri false de asistență tehnologică sau site-uri web înșelătoare concepute să arate ca servicii legitime.
Arhive de software compromise : Chiar și unele depozite de software de renume pot fi compromise sau pot găzdui software care include PUP. Utilizatorii care au încredere în aceste surse pot ajunge cu programe nedorite dacă nu examinează cu atenție procesul de instalare.
Folosind acestea și alte tehnici de distribuție înșelătoare, PUP-urile reușesc să se infiltreze în sistemele utilizatorilor, adesea fără consimțământul sau cunoștințele lor explicite. Acest lucru subliniază importanța unui comportament online atent și a unei examinări amănunțite a oricărui proces de instalare a software-ului.