World Wide Web App
Истраживачи безбедности информација открили су и анализирали апликацију под називом „Ворлд Виде Веб“. Њихова анализа открива да је класификован као потенцијално нежељени програм (ПУП). Ова класификација указује на то да је велика вероватноћа да апликација Ворлд Виде Веб садржи непожељне и потенцијално штетне функције. Штавише, инсталатер за апликацију Ворлд Виде Веб такође повезује и други сумњиви софтвер. Значајно је да ова апликација може да се инфилтрира у системе заједно са лажним прегледачем Артифициус.
Инсталирање апликације Ворлд Виде Веб може довести до нежељених ризика по приватност
ПУП-ови често поседују штетне способности. Многе од ових апликација прикупљају осетљиве корисничке податке, као што су историје прегледања и претраге, колачићи претраживача, акредитиви за пријаву (корисничка имена и лозинке), личне идентификационе податке и финансијски детаљи. Ови прикупљени подаци могу се затим продати трећим лицима или на други начин искористити за профит.
ПУП-ови често функционишу као рекламни софтвер, приказујући рекламе на различитим интерфејсима, укључујући посећене веб локације, десктоп рачунаре и још много тога. Ови огласи могу да промовишу онлајн преваре, непоуздан или опасан софтвер, па чак и малвер. У неким случајевима, интеракција са овим огласима може да покрене скривена преузимања или инсталирање додатног нежељеног софтвера.
Још једна уобичајена карактеристика ПУП-ова је њихова способност да отму претраживаче. Они могу да мењају почетне странице претраживача, подразумеване претраживаче и УРЛ-ове нових картица или прозора како би усмерили кориснике на одређене, често непоуздане сајтове. Отмичари претраживача обично промовишу лажне претраживаче који не могу да генеришу легитимне резултате претраге, преусмеравајући кориснике на праве претраживаче као што су Гоогле, Иахоо или Бинг.
Важно је напоменути да су ПУП-ови често у пакету са другим непожељним или опасним софтвером. На пример, апликација Ворлд Виде Веб може бити инсталирана уз Артифициус, лажни претраживач.
ПУП-ови често користе сумњиве технике дистрибуције
ПУП-ови често користе сумњиве технике дистрибуције да би се инфилтрирали у системе корисника. Ево неких од уобичајених метода које користе:
Пакет са легалним софтвером : ПУП-ови се често укључују у пакете са легитимним преузимањем софтвера. Када корисници преузму жељену апликацију са веб локација трећих страна, могу несвесно да инсталирају додатне нежељене програме који долазе у пакету са њом. Ови ПУП-ови су често унапред изабрани за инсталацију у чаробњаку за подешавање, што корисницима олакшава да их инсталирају, а да тога нису ни свесни.
Обмањујући огласи и искачући прозори : Корисници могу наићи на обмањујуће рекламе или искачуће прозоре који тврде да је њихов систем угрожен или да је за оптималне перформансе потребан одређени софтвер. Кликом на ове огласе често се покреће преузимање ПУП-ова.
Лажна ажурирања софтвера : ПУП-ови се могу прикрити као критична ажурирања софтвера. Корисници могу да примају обавештења или виде огласе у којима се тврди да је њиховом софтверу, као што је веб прегледач или медијски плејер, потребно хитно ажурирање. Праћење ових упутстава доводи до инсталирања ПУП-ова уместо легитимних ажурирања.
Фрееваре и Схареваре : Фрееваре и схареваре често прате ПУП-ови као начин на који програмери могу уновчити свој софтвер. Током процеса инсталације, од корисника може бити затражено да прихвате додатне „корисне“ алате или побољшања, која су заправо ПУП-ови.
Друштвени инжењеринг : ПУП-ови се могу ширити кроз тактике друштвеног инжењеринга, где су корисници преварени да их преузму и инсталирају. Ово може укључивати е-поруке за крађу идентитета, лажне позиве техничке подршке или обмањујуће веб странице дизајниране да изгледају као легитимне услуге.
Компромитована складишта софтвера : Чак и нека реномирана софтверска спремишта могу бити компромитована или хостовати софтвер који укључује ПУП-ове. Корисници који верују овим изворима могу завршити са нежељеним програмима ако пажљиво не прегледају процес инсталације.
Коришћењем ових и других обмањујућих техника дистрибуције, ПУП-ови успевају да се инфилтрирају у системе корисника, често без њиховог експлицитног пристанка или знања. Ово наглашава важност пажљивог понашања на мрежи и темељног прегледа било ког процеса инсталације софтвера.