Metatogger Music Collection

Počas skúmania webových stránok, ktoré údajne poskytujú „popraskaný“ softvér, výskumníci informačnej bezpečnosti narazili na inštalačný program, ktorý obsahoval hudobnú zbierku Metatogger. Po preskúmaní aplikácie dospeli k záveru, že sa kvalifikuje ako rušivý potenciálne nežiaduci program (PUP). Tento inštalačný balík môže byť kombinovaný s iným pochybným a potenciálne škodlivým softvérom. Mláďatá vo všeobecnosti majú samy osebe nežiaduce a škodlivé funkcie.

Hudobná zbierka Metatogger by mohla viesť k zvýšeným rizikám ochrany súkromia

Mláďatá sa často tvária ako legitímne a užitočné nástroje. Napríklad falošné antimalvérové programy vyžadujú od používateľov zakúpenie aktivačných kľúčov pre plnú funkčnosť, ale aj po zakúpení zostávajú sľúbené funkcie nefunkčné.

Tieto PUP sa zvyčajne dodávajú s funkciami sledovania údajov, ktoré sa zameriavajú na rôzne citlivé informácie, ako je história prehliadania, dopyty vyhľadávacieho nástroja, súbory cookie, prihlasovacie údaje, osobné informácie a čísla kreditných kariet. Zozbierané údaje sa potom dajú speňažiť predajom tretím stranám, potenciálne vrátane počítačových zločincov.

Okrem toho môžu nechcené aplikácie obsahovať funkciu adware a bombardovať používateľov grafickým obsahom tretích strán, ako sú kontextové okná, prekrytia a bannery. Tieto reklamy často propagujú klamlivý a nebezpečný obsah vrátane škodlivého softvéru. Kliknutie na ne môže spustiť skripty pre skryté sťahovanie a inštalácie.

Okrem toho môžu šteňatá uniesť prehliadače a zmeniť nastavenia, ako je domovská stránka, predvolený vyhľadávací nástroj a stránky s novými kartami. To vedie k tomu, že používatelia sú presmerovaní na falošné vyhľadávače, ktoré nedokážu produkovať legitímne výsledky vyhľadávania a často sa presmerujú na skutočné vyhľadávače ako Google, Yahoo alebo Bing.

Používatelia si nemusia uvedomiť, že do svojich zariadení inštalujú rušivé šteňatá

Používatelia môžu nevedomky nainštalovať rušivé šteňatá na svoje zariadenia v dôsledku klamlivých distribučných techník používaných týmito aplikáciami. Tu je návod, ako si používatelia nemusia uvedomiť, že inštalujú PUP:

  • Pribalený softvér : Šteňatá sa často dodávajú spolu s legitímnym softvérom, ktorý si používatelia zámerne stiahnu. Počas procesu inštalácie môžu používatelia prehliadnuť alebo rýchlo preklikať výzvy, ktoré odhaľujú zahrnutie dodatočného softvéru, a neúmyselne nainštalovať PUP spolu s požadovaným programom.
  • Zavádzajúca reklama : Niektoré šteňatá sú inzerované klamlivo, vydávajú sa za užitočné nástroje alebo ponúkajú lákavé funkcie. Používatelia môžu byť zavádzaní falošnými sľubmi alebo prehnanými tvrdeniami zo strany PUP, čo ich vedie k stiahnutiu a inštalácii softvéru bez úplného pochopenia jeho rušivého charakteru.
  • Vopred zaškrtnuté políčka : V mnohých prípadoch inštalačné programy PUP obsahujú vopred začiarknuté políčka, ktoré súhlasia s inštaláciou ďalšieho softvéru alebo rozšírení prehliadača. Používatelia, ktorí si dôkladne nepreštudujú každý krok inštalačného procesu, môžu neúmyselne súhlasiť s inštaláciou PUP spolu s primárnym softvérom.
  • Falošné aktualizácie : Šteňatá sa môžu maskovať ako legitímne aktualizácie softvéru alebo bezpečnostné záplaty, čím oklamú používateľov, aby si ich stiahli a nainštalovali. Nič netušiaci používatelia sa môžu domnievať, že inštaláciou aktualizácie zvyšujú bezpečnosť alebo výkon svojho zariadenia, pričom nevedia o rušivom správaní PUP.
  • Stránky tretích strán na stiahnutie : Používatelia sa môžu stretnúť s PUP pri sťahovaní softvéru z webových stránok tretích strán, ktoré sú hostiteľmi pirátskych alebo neoficiálnych verzií populárnych programov. Tieto stránky môžu spájať požadovaný softvér s šteňatami alebo propagovať klamlivé reklamy, ktoré vedú používateľov k nevedomému sťahovaniu a inštalácii nechcených programov.
  • Taktiky sociálneho inžinierstva : Niektoré šteňatá využívajú taktiky sociálneho inžinierstva, ako sú falošné chybové správy alebo upozornenia, aby prinútili používateľov stiahnuť a nainštalovať softvér. Tieto správy môžu vyvolať pocit naliehavosti alebo strachu a prinútiť používateľov konať bez toho, aby plne zvážili dôsledky.

Celkovo možno povedať, že tienisté distribučné techniky používané PUP môžu ľahko oklamať používateľov a viesť k neúmyselným inštaláciám na ich zariadeniach. Pre používateľov je nevyhnutné, aby boli pri sťahovaní softvéru opatrní a pozorne si prezreli inštalačné výzvy, aby sa predišlo neúmyselnej inštalácii rušivých PUP.

Trendy

Najviac videné

Načítava...