Metatogger Music Collection

Во время проверки веб-сайтов, предположительно содержащих «взломанное» программное обеспечение, исследователи информационной безопасности наткнулись на установщик, который включал в себя музыкальную коллекцию Metatogger. Изучив приложение, они пришли к выводу, что оно квалифицируется как навязчивая потенциально нежелательная программа (ПНП). Этот установочный пакет может сочетаться с другим сомнительным и потенциально опасным программным обеспечением. ПНП обычно сами по себе обладают нежелательными и вредными функциями.

Музыкальная коллекция Metatogger может привести к увеличению рисков конфиденциальности

ПНП часто маскируются под законные и полезные инструменты. Например, поддельные программы защиты от вредоносных программ требуют от пользователей приобретения ключей активации для полной функциональности, но даже после покупки обещанные функции остаются неработоспособными.

Эти ПНП обычно имеют возможности отслеживания данных, нацеленные на различную конфиденциальную информацию, такую как история просмотров, запросы поисковых систем, файлы cookie, учетные данные для входа, личную информацию и номера кредитных карт. Собранные данные затем можно монетизировать путем продажи третьим лицам, в том числе киберпреступникам.

Более того, нежелательные приложения могут включать в себя функции рекламного ПО, бомбардируя пользователей сторонним графическим контентом, таким как всплывающие окна, наложения и баннеры. Эти рекламные объявления часто продвигают обманчивый и небезопасный контент, включая вредоносное ПО. Нажатие на них может активировать сценарии скрытой загрузки и установки.

Кроме того, ПНП могут захватывать браузеры, изменяя такие настройки, как домашняя страница, поисковая система по умолчанию и страницы новых вкладок. Это приводит к тому, что пользователи перенаправляются на поддельные поисковые системы, которые не могут выдать законные результаты поиска и часто перенаправляются на настоящие поисковые системы, такие как Google, Yahoo или Bing.

Пользователи могут не осознавать, что устанавливают на свои устройства навязчивые ПНП

Пользователи могут невольно устанавливать на свои устройства навязчивые ПНП из-за обманных методов распространения, используемых этими приложениями. Вот как пользователи могут не осознавать, что устанавливают ПНП:

  • Программное обеспечение в комплекте : ПНП часто поставляются в комплекте с легальным программным обеспечением, которое пользователи намеренно загружают. В процессе установки пользователи могут пропустить или поспешно просмотреть подсказки, сообщающие о включении дополнительного программного обеспечения, случайно установив ПНП вместе с нужной программой.
  • Вводящая в заблуждение реклама . Некоторые ПНП рекламируются обманным путем, маскируясь под полезные инструменты или предлагая заманчивые функции. Пользователи могут быть введены в заблуждение ложными обещаниями или преувеличенными заявлениями ПНП, в результате чего они загружают и устанавливают программное обеспечение, не до конца понимая его навязчивый характер.
  • Предварительно отмеченные флажки . Во многих случаях установщики ПНП включают предварительно отмеченные флажки, дающие согласие на установку дополнительного программного обеспечения или расширений браузера. Пользователи, которые не проверяют внимательно каждый этап процесса установки, могут случайно согласиться установить ПНП вместе с основным программным обеспечением.
  • Поддельные обновления : ПНП могут маскироваться под законные обновления программного обеспечения или исправления безопасности, обманным путем заставляя пользователей загружать и устанавливать их. Ничего не подозревающие пользователи могут полагать, что они повышают безопасность или производительность своего устройства, устанавливая обновление, не подозревая о навязчивом поведении ПНП.
  • Сторонние сайты загрузки . Пользователи могут столкнуться с ПНП при загрузке программного обеспечения со сторонних веб-сайтов, на которых размещены пиратские или неофициальные версии популярных программ. Эти сайты могут объединять желаемое программное обеспечение с ПНП или рекламировать вводящую в заблуждение рекламу, которая побуждает пользователей неосознанно загружать и устанавливать нежелательные программы.
  • Тактика социальной инженерии . Некоторые ПНП используют тактику социальной инженерии, например ложные сообщения об ошибках или предупреждения, чтобы побудить пользователей загрузить и установить программное обеспечение. Эти сообщения могут создать ощущение срочности или страха, вынуждая пользователей действовать, не задумываясь о последствиях.

В целом, теневые методы распространения, используемые ПНП, могут легко обмануть пользователей и привести к непреднамеренной установке на их устройства. Пользователям важно проявлять осторожность при загрузке программного обеспечения и внимательно просматривать подсказки по установке, чтобы избежать непреднамеренной установки навязчивых ПНП.

В тренде

Наиболее просматриваемые

Загрузка...