JoisApp
Потенцијално нежељени програми (ПУП) су софтверске апликације које се често ушуњају у уређаје поред жељеног софтвера или путем обмањујућих рекламних мрежа, потенцијално узрокујући штету или нежељене ефекте на систему. Они могу укључивати рекламни софтвер, отмичаре претраживача и друге типове софтвера које корисници можда не намеравају да инсталирају.
Током истраге о Торрентинг сајту познатом по коришћењу лажних рекламних мрежа, истраживачи сајбер безбедности су наишли на преусмеравање на обмањујућу страницу која промовише инсталатер који садржи ЈоисАпп ПУП.
ПУП-ови попут ЈоисАпп-а често долазе са непожељним и потенцијално штетним функцијама и обично се инфилтрирају у уређаје путем пакета софтвера или обмањујућих реклама. Ови програми могу негативно утицати на корисничко искуство и угрозити безбедност и приватност уређаја ако су инсталирани.
JoisApp би могао да обавља различите наметљиве радње када се инсталира
ПУП-ови често долазе са низом штетних функција, укључујући могућности праћења података које имају за циљ прикупљање осетљивих података као што су претраживачи и историје прегледања, колачићи, акредитиви за пријаву, финансијски подаци и још много тога. Ови подаци се често искоришћавају за профит кроз продају трећим лицима или друге злоупотребе.
Међу штетним могућностима ПУПС-а, адвер и отмица претраживача су посебно распрострањени. Адвер преплављује кориснике разним врстама реклама, укључујући искачуће прозоре, преклапања, банере и анкете, што понекад доводи до скривених преузимања или инсталација након интеракције. Поред тога, адвер може да генерише лажна преусмеравања, усмеравајући кориснике на обмањујући садржај.
Отмичари претраживача мењају подешавања претраживача као што су почетна страница, подразумевани претраживач и подешавања нових картица/прозора да би промовисали лажне претраживаче. Корисници могу бити преусмерени на ове лажне претраживаче кад год покушају да претражују или отворе нову картицу/прозор прегледача.
Већини лажних претраживача недостаје права функција претраживања, често преусмеравају кориснике на легитимне претраживаче као што су Гоогле или Бинг. Међутим, неколико оних који пружају резултате претраге често враћају нерелевантан или спонзорисан садржај, који може бити непоуздан, обмањујући или чак небезбедан.
ПУП-ови настоје да се скривено инсталирају на уређаје корисника
ПУП-ови користе разне сумњиве тактике дистрибуције како би се прикривено инсталирали на уређаје корисника, често без њиховог експлицитног пристанка. Ове тактике имају за циљ да преваре кориснике да ненамерно инсталирају нежељени софтвер. Ево како ПУП-ови покушавају да се скривено инсталирају:
- Пакет софтвера : ПУП-ови се често повезују са легитимним преузимањем софтвера, скривајући се у процесу инсталације као опциони додаци. Корисници могу да превиде или не примете ове понуде у пакету, ненамерно инсталирајући ПУП-ове и жељени софтвер.
- Варљиво оглашавање : ПУП-ови се могу промовисати кроз лажно оглашавање, као што су обмањујући искачући прозори у којима се траже ажурирања система, бесплатни софтвер или награде. Кликом на ове рекламе корисници могу да преузму и инсталирају ПУП-ове а да тога нису ни свесни.
- Лажна дугмад за преузимање : На веб локацијама које хостују пиратски садржај или бесплатна преузимања, ПУП-ови могу прикрити своје везе за преузимање као оригинална дугмад. Корисници могу ненамерно кликнути на ова фалсификована дугмад, мислећи да преузимају жељени садржај, да би на крају уместо тога инсталирали ПУП-ове.
- Друштвени инжењеринг : ПУП-ови често користе тактике друштвеног инжењеринга да преваре кориснике да их инсталирају. Ово може укључивати лажна упозорења која упозоравају на непостојеће претње на систему или примамљиве понуде које обећавају бесплатне услужне програме или услуге.
- Обмањујући захтеви за инсталацију : ПУП-ови могу представљати упутства за инсталацију која су програмирана да збуне или доведу кориснике у заблуду. На пример, могу да користе обмањујући језик или обмањујућа поља за потврду која, када се кликну, заправо пристају да инсталирају додатни нежељени софтвер.
- Малвертисинг : ПУП-ови се могу дистрибуирати путем лажних реклама (малвертисинг) приказаних на наменским веб локацијама. Кликом на ове рекламе можете преусмерити кориснике на веб локације које аутоматски преузимају и инсталирају ПУП-ове на своје уређаје.
- Проширења и додаци за прегледач : ПУП-ови могу бити прикривени као наизглед корисна проширења или додаци за прегледач. Корисници могу да инсталирају ове екстензије мислећи да побољшавају њихово искуство прегледања, да би касније открили да показују нежељено понашање.
Ове тактике су често дизајниране да искористе поверење корисника, недостатак свести или жељу за бесплатним или пожељним садржајем, што доводи до скривене инсталације ПУП-ова на њиховим уређајима.