УлтраАпплицатион
Док су испитивали наметљиве апликације, истраживачи безбедности информација су идентификовали нову апликацију познату као УлтраАпплицатион. Анализа је открила да овај софтвер показује карактеристике које се обично повезују са адвером, што указује да је његова примарна сврха да омогући дистрибуцију нежељених рекламних материјала на уређајима корисника. Приметно је да УлтраАпплицатион циља посебно Мац системе. Даља истрага је потврдила да је ова апликација недавни додатак растућој породици малвера АдЛоад , наглашавајући текућу еволуцију и пролиферацију ове варијанте злонамерног софтвера.
Адвер као што је УлтраАпплицатион често спроводи нежељене радње
Адвер функционише тако што представља графички садржај треће стране као што су искачући прозори, купони, анкете, преклапања и друго на посећеним веб локацијама или другим интерфејсима. Ове рекламе често промовишу онлајн тактике, непоуздан или опасан софтвер, па чак и малвер. Кликом на одређене огласе може се покренути извршавање скрипти, што доводи до преузимања или инсталирања без изричитог пристанка корисника.
Иако се у овим огласима може појавити оригиналан садржај, мало је вероватно да ће га подржати оригинални програмери или други званични субјекти. Примарна мотивација иза оваквих промоција је вероватно да ће добити незаконите провизије кроз експлоатацију придружених програма повезаних са одобреним производима.
Претпоставља се да овај конкретан адвер садржи функције праћења података, што је уобичајена карактеристика у софтверу подржаном оглашавањем и ПУП-овима (потенцијално нежељеним програмима). Прикупљене информације могу да обухватају посећене УРЛ адресе, прегледане странице, упите за претрагу, интернет колачиће, акредитиве за пријављивање, личне податке, бројеве кредитних картица и још много тога. Прикупљени подаци се могу уновчити продајом трећим лицима. Ово наглашава инвазивну природу рекламног софтвера и потенцијалне ризике повезане са неовлашћеним прикупљањем и злоупотребом корисничких информација.
ПУП-ови се у великој мери ослањају на сумњиве стратегије дистрибуције
ПУП-ови се често у великој мери ослањају на сумњиве стратегије дистрибуције да би се инфилтрирали у системе и максимизирали њихов досег. Ове стратегије карактеришу обмањујућа и нетранспарентна пракса дизајнирана да преваре кориснике да ненамерно инсталирају ПУП. Неке уобичајене тактике које користе ПУПС укључују:
- Софтвер у пакету : ПУП-ови често долазе у пакету са легитимним софтвером током процеса инсталације. Корисници се могу несвесно сложити да инсталирају ПУП као део пакета, а да не знају да је укључен.
- Преузимања бесплатног и схареваре-а : ПУП-ови могу бити прикривени као наизглед безопасне бесплатне или схареваре апликације. Корисници који желе да преузму бесплатни софтвер могу нехотице инсталирати ПУП заједно са предвиђеним програмом.
Ове сумњиве стратегије дистрибуције истичу прикривену природу ПУП-ова, јер искоришћавају поверење корисника, недостатак свести и жељу за бесплатним или наизглед корисним софтвером. Да не би постали жртве ПУП-ова, корисници би требало да буду опрезни приликом преузимања софтвера, да ажурирају своје системе и да користе реномирани безбедносни софтвер за откривање и спречавање нежељених инсталација.