Metatogger Music Collection

Sa panahon ng pagsisiyasat sa mga website na sinasabing nagbibigay ng 'nabasag' na software, ang mga mananaliksik sa seguridad ng impormasyon ay natisod sa isang installer na kasama ang Metatogger Music Collection. Sa pag-usisa sa aplikasyon, napagpasyahan nila na kwalipikado ito bilang isang mapanghimasok na Potensyal na Hindi Gustong Programa (PUP). Ang pakete ng pag-install na ito ay maaaring isama sa iba pang kahina-hinala at potensyal na nakakapinsalang software. Ang mga PUP sa pangkalahatan ay nagtataglay ng hindi kanais-nais at nakakapinsalang mga pag-andar sa kanilang sarili.

Ang Koleksyon ng Musika ng Metatogger ay Maaaring Magdulot ng Mas Mataas na Mga Panganib sa Privacy

Ang mga PUP ay madalas na nagpapanggap bilang mga lehitimong at kapaki-pakinabang na tool. Halimbawa, ang mga pekeng programang anti-malware ay nangangailangan ng mga user na bumili ng mga activation key para sa ganap na paggana, ngunit kahit na pagkatapos ng pagbili, ang mga ipinangakong tampok ay nananatiling hindi gumagana.

Ang mga PUP na ito ay karaniwang may mga kakayahan sa pagsubaybay sa data, na nagta-target ng iba't ibang sensitibong impormasyon, tulad ng kasaysayan ng pagba-browse, mga query sa search engine, cookies, mga kredensyal sa pag-log in, personal na impormasyon at mga numero ng credit card. Ang nakolektang data ay maaaring pagkakitaan sa pamamagitan ng pagbebenta sa mga ikatlong partido, na posibleng kabilang ang mga cybercriminal.

Bukod dito, ang mga hindi gustong application ay maaaring magsama ng adware functionality, pagbomba sa mga user ng third-party na graphical na nilalaman tulad ng mga pop-up, overlay at banner. Ang mga advertisement na ito ay kadalasang nagpo-promote ng mapanlinlang at hindi ligtas na content, kabilang ang malware. Ang pag-click sa mga ito ay maaaring mag-trigger ng mga script para sa mga palihim na pag-download at pag-install.

Bukod pa rito, maaaring i-hijack ng mga PUP ang mga browser, binabago ang mga setting tulad ng homepage, default na search engine at mga bagong tab na pahina. Nagreresulta ito sa mga user na na-redirect sa mga pekeng search engine na hindi makagawa ng mga lehitimong resulta ng paghahanap at madalas na nagre-redirect sa mga tunay na search engine tulad ng Google, Yahoo o Bing.

Maaaring Hindi Matanto ng Mga User na Nag-i-install Sila ng Mga Mapanghimasok na PUP sa Kanilang Mga Device

Maaaring hindi sinasadya ng mga user na mag-install ng mga mapanghimasok na PUP sa kanilang mga device dahil sa mga mapanlinlang na diskarte sa pamamahagi na ginagamit ng mga app na ito. Narito kung paano maaaring hindi napagtanto ng mga user na nag-i-install sila ng mga PUP:

  • Naka-bundle na Software : Ang mga PUP ay kadalasang kasama ng mga lehitimong software na sinadyang i-download ng mga user. Sa panahon ng proseso ng pag-install, ang mga user ay maaaring makaligtaan o magmadaling mag-click sa mga prompt na nagbubunyag ng pagsasama ng karagdagang software, nang hindi sinasadyang i-install ang PUP kasama ang nais na programa.
  • Mapanlinlang na Advertising : Ang ilang mga PUP ay ina-advertise nang mapanlinlang, nagpapanggap bilang mga kapaki-pakinabang na tool o nag-aalok ng mga nakakaakit na feature. Ang mga gumagamit ay maaaring mailigaw ng mga maling pangako o labis na pag-aangkin na ginawa ng PUP, na humahantong sa kanila na i-download at i-install ang software nang hindi lubos na nauunawaan ang pagiging mapanghimasok nito.
  • Mga Pre-Check na Kahon : Sa maraming kaso, ang mga installer ng PUP ay may kasamang mga pre-checked na kahon na pumapayag sa pag-install ng karagdagang software o mga extension ng browser. Ang mga user na hindi maingat na susuriin ang bawat hakbang ng proseso ng pag-install ay maaaring hindi sinasadyang sumang-ayon na i-install ang PUP kasama ang pangunahing software.
  • Mga Pekeng Update : Maaaring magkaila ang mga PUP bilang mga lehitimong pag-update ng software o mga patch ng seguridad, na nanlilinlang sa mga user na i-download at i-install ang mga ito. Maaaring maniwala ang mga hindi pinaghihinalaang user na pinapahusay nila ang seguridad o pagganap ng kanilang device sa pamamagitan ng pag-install ng update, nang hindi alam ang mapanghimasok na gawi ng PUP.
  • Third-Party Download Sites : Maaaring makatagpo ang mga user ng mga PUP kapag nagda-download ng software mula sa mga third-party na website na nagho-host ng mga pirated o hindi opisyal na bersyon ng mga sikat na program. Maaaring i-bundle ng mga site na ito ang ninanais na software sa mga PUP o mag-promote ng mga mapanlinlang na advertisement na humahantong sa mga user na mag-download at mag-install ng mga hindi gustong program nang hindi nila nalalaman.
  • Mga Taktika sa Social Engineering : Gumagamit ang ilang PUP ng mga taktika sa social engineering, gaya ng mga pekeng mensahe ng error o alerto, upang himukin ang mga user na i-download at i-install ang software. Ang mga mensaheng ito ay maaaring lumikha ng isang pakiramdam ng pagkaapurahan o takot, na humihimok sa mga gumagamit na kumilos nang hindi lubos na isinasaalang-alang ang mga kahihinatnan.

Sa pangkalahatan, ang malilim na diskarte sa pamamahagi na ginagamit ng mga PUP ay madaling makalinlang sa mga user at humantong sa hindi sinasadyang pag-install sa kanilang mga device. Mahalaga para sa mga user na mag-ingat kapag nagda-download ng software at maingat na suriin ang mga prompt sa pag-install upang maiwasan ang hindi sinasadyang pag-install ng mga mapanghimasok na PUP.

Trending

Pinaka Nanood

Naglo-load...