Metatogger Music Collection
Med preiskavo spletnih mest, ki domnevno ponujajo "zlomljeno" programsko opremo, so raziskovalci informacijske varnosti naleteli na namestitveni program, ki je vključeval Metatogger Music Collection. Po natančnem pregledu aplikacije so ugotovili, da se kvalificira kot vsiljiv potencialno nezaželen program (PUP). Ta namestitveni paket je lahko kombiniran z drugo dvomljivo in potencialno škodljivo programsko opremo. PUP-ji imajo na splošno same po sebi neželene in škodljive funkcije.
Glasbena zbirka Metatogger bi lahko povzročila povečana tveganja za zasebnost
PUP se pogosto predstavljajo kot legitimna in koristna orodja. Na primer, lažni programi proti zlonamerni programski opremi od uporabnikov zahtevajo nakup aktivacijskih ključev za polno funkcionalnost, vendar tudi po nakupu obljubljene funkcije ostanejo nedelujoče.
Ti PUP-ji so običajno opremljeni z zmožnostmi sledenja podatkov, ciljajo na različne občutljive podatke, kot so zgodovina brskanja, poizvedbe iskalnikov, piškotki, poverilnice za prijavo, osebni podatki in številke kreditnih kartic. Zbrane podatke je nato mogoče monetizirati s prodajo tretjim osebam, vključno s kibernetskimi kriminalci.
Poleg tega lahko neželene aplikacije vključujejo funkcijo adware, ki uporabnike bombardira z grafično vsebino tretjih oseb, kot so pojavna okna, prekrivni elementi in pasice. Ti oglasi pogosto promovirajo zavajajočo in nevarno vsebino, vključno z zlonamerno programsko opremo. Klik nanje lahko sproži skripte za prikrite prenose in namestitve.
Poleg tega lahko PUP-ji ugrabijo brskalnike in spremenijo nastavitve, kot so domača stran, privzeti iskalnik in strani z novimi zavihki. Posledica tega je, da so uporabniki preusmerjeni na lažne iskalnike, ki ne morejo ustvariti zakonitih rezultatov iskanja in pogosto preusmerjajo na pristne iskalnike, kot so Google, Yahoo ali Bing.
Uporabniki se morda ne zavedajo, da na svoje naprave nameščajo vsiljive PUP-e
Uporabniki lahko nehote na svoje naprave namestijo vsiljive PUP-e zaradi zavajajočih distribucijskih tehnik, ki jih uporabljajo te aplikacije. Tako se uporabniki morda ne zavedajo, da nameščajo PUP-je:
- Priložena programska oprema : PUP-ji so pogosto priloženi zakoniti programski opremi, ki jo uporabniki namerno prenesejo. Med postopkom namestitve lahko uporabniki spregledajo ali naglo kliknejo pozive, ki razkrijejo vključitev dodatne programske opreme, in nenamerno namestijo PUP skupaj z želenim programom.
- Zavajajoče oglaševanje : nekateri PUP-ji se oglašujejo zavajajoče, predstavljajo se kot koristna orodja ali ponujajo vabljive funkcije. Uporabnike lahko zavedejo lažne obljube ali pretirane trditve PUP, zaradi česar prenesejo in namestijo programsko opremo, ne da bi v celoti razumeli njeno vsiljivo naravo.
- Vnaprej označena polja : v mnogih primerih namestitveni programi PUP vključujejo vnaprej označena polja, ki dovoljujejo namestitev dodatne programske opreme ali razširitev brskalnika. Uporabniki, ki natančno ne pregledajo vsakega koraka postopka namestitve, se lahko nenamerno strinjajo z namestitvijo PUP-a skupaj s primarno programsko opremo.
- Lažne posodobitve : PUP se lahko preoblečejo v zakonite posodobitve programske opreme ali varnostne popravke in uporabnike zavedejo, da jih prenesejo in namestijo. Nič hudega sluteči uporabniki morda mislijo, da z namestitvijo posodobitve izboljšujejo varnost ali delovanje svoje naprave, ne da bi se zavedali vsiljivega vedenja PUP-a.
- Spletna mesta za prenos tretjih oseb : uporabniki lahko naletijo na PUP, ko prenašajo programsko opremo s spletnih mest tretjih oseb, ki gostijo piratske ali neuradne različice priljubljenih programov. Ta spletna mesta lahko združujejo želeno programsko opremo s programi PUP ali promovirajo zavajajoče oglase, ki uporabnike vodijo k nevede prenosu in namestitvi neželenih programov.
- Taktike socialnega inženiringa : nekateri PUP-ji uporabljajo taktike socialnega inženiringa, kot so lažna sporočila o napakah ali opozorila, da bi uporabnike spodbudili k prenosu in namestitvi programske opreme. Ta sporočila lahko ustvarijo občutek nujnosti ali strahu, kar uporabnike prisili, da ukrepajo, ne da bi v celoti razmislili o posledicah.
Na splošno lahko sumljive tehnike distribucije, ki jih uporabljajo PUP-ji, zlahka zavedejo uporabnike in povzročijo nenamerne namestitve v njihovih napravah. Bistvenega pomena je, da so uporabniki previdni pri prenosu programske opreme in skrbno pregledajo pozive za namestitev, da se izognejo nenamerni namestitvi vsiljivih PUP-ov.