AppQue

Ang AppQue ay inuri bilang isang Potensyal na Hindi Kanais-nais na Programa (PUP) dahil sa mga kaduda-dudang paraan ng pamamahagi nito at hindi kanais-nais na mga paggana. Ang mga PUP tulad ng AppQue ay madalas na naka-install sa mga system kasama ng iba pang hindi kanais-nais at potensyal na nakakapinsalang mga programa, na nagbibigay-diin sa pangangailangan ng pag-iingat kapag nagda-download ng software.

Maaaring Magsagawa ang AppQue ng Iba't ibang Mapanghimasok na Pagkilos Kapag Na-install na

Ang mga PUP ay madalas na nagpapanggap bilang lehitimong at hindi nakakapinsalang software, na nakakaakit sa mga user na may mga pangako ng iba't ibang feature na maaaring hindi talaga gumana gaya ng ina-advertise. Ang isang karaniwang halimbawa ay ang mga pekeng anti-malware na application, na nag-uudyok sa mga user na bumili ng mga pekeng activation key para sa mga hindi umiiral na functionality.

Bilang karagdagan sa kanilang mga mapanlinlang na pangako, ang mga PUP ay karaniwang nilagyan ng mga kakayahan sa pagsubaybay sa data. Maaari silang mangolekta ng isang hanay ng sensitibong impormasyon, kabilang ang kasaysayan ng pagba-browse at paghahanap, cookies sa Internet, mga kredensyal sa pag-log in, mga detalye ng personal na pagkakakilanlan at data sa pananalapi. Ang na-harvest na data na ito ay maaaring bilhin ng mga manloloko o ibahagi sa mga third party, na posibleng kabilang ang mga cybercriminal.

Ang isa pang taktika na ginagamit ng mga hindi gustong app ay mapanghimasok na mga kampanya sa advertising. Ang mga program na ito, na kilala bilang adware, ay binombay ang mga user ng mga advertisement sa iba't ibang interface. Ang mga advertisement na ito ay maaaring mag-promote ng mapanlinlang o hindi ligtas na nilalaman gaya ng mga scheme, mapanlinlang na software o kahit malware. Ang pag-click sa mga patalastas na ito ay maaaring magresulta minsan sa mga palihim na pag-download o pag-install ng karagdagang hindi gustong software.

Higit pa rito, ang mga PUP ay kadalasang nagtataglay ng mga kakayahan sa pag-hijack ng browser. Maaari nilang baguhin ang mga setting ng browser upang i-promote ang mga pekeng search engine sa pamamagitan ng mga pag-redirect. Nangangahulugan ito na ang mga user ay maaaring ma-redirect sa mga pekeng website ng search engine na ito kapag ang isang query sa paghahanap ay nai-type sa URL bar o nagbukas ng mga bagong tab na pahina. Bagama't maaaring lumalabas na gumagana ang mga hindi lehitimong search engine na ito, kadalasan ay nabigo silang magbigay ng mga lehitimong resulta ng paghahanap, kadalasang nagre-redirect ng mga user sa mga tunay na search engine sa internet tulad ng Google, Bing o Yahoo.

Paano Nai-install ang mga PUP (Potentially Unwanted Programs) sa Mga Device ng User?

Gumagamit ang mga PUP ng iba't ibang taktika sa pamamahagi upang makalusot sa mga device ng mga user. Narito kung paano nila karaniwang pinagsasamantalahan ang mga taktikang ito:

  • Software Bundling : Madalas piggyback ng mga PUP sa mga lehitimong pag-download ng software. Ang mga ito ay kasama ng mga sikat na libreng application na kusang-loob na ida-download ng mga user, gaya ng mga media player, mga file converter, o mga extension ng browser. Sa panahon ng proseso ng pag-install, maaaring makaligtaan o magmadali ang mga user sa mga senyas, na hindi sinasadyang sumang-ayon na i-install ang mga naka-bundle na PUP.
  • Mga Mapanlinlang na Advertisement at Pop-up : Maaaring i-promote ang mga PUP sa pamamagitan ng mapanlinlang na mga online na advertisement at pop-up. Ang mga advertisement na ito ay madalas na nagpapanggap bilang mga lehitimong alerto, na sinasabing ang device ng user ay nahawaan o kailangan nilang mag-update ng software. Maaaring mag-click ang mga hindi pinaghihinalaang gumagamit sa mga ad na ito, na humahantong sa hindi sinasadyang pag-download at pag-install ng mga PUP.
  • Mga Pekeng Update sa Software : Maaaring gayahin ng mga PUP ang mga lehitimong notification sa pag-update ng software upang linlangin ang mga user sa pag-download at pag-install ng mga ito. Ang mga pekeng update na ito ay madalas na lumalabas kapag bumisita ang mga user sa mga kahina-hinalang website o nag-click sa mga nakakahamak na link. Kapag na-install na, ang mga PUP ay maaaring magsagawa ng mga hindi gustong pagkilos sa device.
  • Mga Email at Website ng Phishing : Maaaring ipamahagi ng mga cybercriminal ang mga PUP sa pamamagitan ng mga email o website ng phishing. Ang mga email at website na ito ay kadalasang naglalaman ng mga nakakaakit na alok o mga agarang mensahe na humihimok sa mga user na mag-download ng mga attachment o mag-click sa mga link. Sa paggawa nito, hindi sinasadya ng mga user ang pag-download at pag-install ng mga PUP sa kanilang mga device.
  • Mga Taktika sa Social Engineering : Maaaring gamitin ng mga PUP ang mga taktika ng social engineering upang manipulahin ang mga user sa pag-install ng mga ito. Maaaring kabilang dito ang mga nakakaakit na alok, pekeng mga premyo o reward, o mga taktikang nakakatakot na lumilikha ng pakiramdam ng pagkaapurahan. Maaaring mahikayat ang mga user na mag-download at mag-install ng mga PUP sa paniniwalang sila ay lehitimo o kailangan para sa seguridad ng kanilang device.
  • Sa pangkalahatan, sinasamantala ng mga PUP ang tiwala at kawalan ng kaalaman ng mga user sa pamamagitan ng mga mapanlinlang na taktika, na humahantong sa kanilang hindi sinasadyang pag-install sa mga device ng mga user. Ang pagbabantay at pagkaalerto ay mahalaga upang maiwasan ang pagiging biktima ng mga malilim na taktika sa pamamahagi na ito.

    Trending

    Pinaka Nanood

    Naglo-load...