Silver Wave

Els investigadors de ciberseguretat s'han trobat amb l'aplicació Silver Wave empaquetada dins d'un instal·lador promogut per una pàgina web enganyosa. S'ha arribat a aquest instal·lador mitjançant una redirecció provinent d'un lloc web de Torrenting conegut per utilitzar xarxes de publicitat enganyosa. A més del programa Silver Wave potencialment no desitjat (PUP), el paquet d'instal·lació també incloïa un altre programari no desitjat i potencialment insegur. Aquest descobriment posa de manifest els riscos associats a les pràctiques en línia enganyoses i emfatitza la importància de la vigilància a l'hora de descarregar programari de fonts poc fiables.

El PUP Silver Wave pot realitzar accions intrusives un cop instal·lat

Les aplicacions no desitjades sovint tenen capacitats perjudicials, especialment pel que fa al seguiment de dades. Aquestes aplicacions sovint recullen informació sensible, com ara l'historial de navegació, consultes de motor de cerca, galetes d'Internet, credencials d'inici de sessió (inclosos noms d'usuari i contrasenyes), dades d'identificació personal i números de targeta de crèdit. Aquestes dades es poden vendre a tercers o explotar-se amb ànim de lucre per diferents mitjans.

Els PUP també poden tenir funcionalitats d'adware, que impliquen mostrar contingut gràfic de tercers com finestres emergents, pancartes, superposicions i altres anuncis a través de diferents interfícies. Aquests anuncis sovint promouen tàctiques en línia, programari poc fiable i fins i tot programari maliciós. Fer clic en aquests anuncis pot provocar descàrregues sigils o instal·lacions de programari no segur. L'adware també pot crear redireccions, conduint els usuaris a llocs web no desitjats.

A més, les aplicacions no desitjades poden actuar com a segrestadors del navegador canviant la configuració del navegador, com ara la pàgina d'inici, el motor de cerca predeterminat i les preferències noves de pestanya/finestra. Aquestes modificacions obliguen els usuaris a visitar llocs web específics quan obren noves pestanyes o realitzen cerques a través de la barra d'URL. Normalment, aquests llocs aprovats són motors de cerca falsos que no tenen una funcionalitat de cerca genuïna i redirigeixen els usuaris a motors de cerca legítims com Google, Yahoo o Bing.

En alguns casos, els PUP com Silver Wave poden infiltrar-se en sistemes juntament amb programari publicitari, segrestadors de navegadors o un altre programari dubtós, augmentant els riscos associats a la seva presència als dispositius dels usuaris. Això subratlla la gravetat de tenir precaució a l'hora de baixar programari i dur a terme comprovacions de seguretat periòdicament per identificar i eliminar aplicacions potencialment perjudicials.

Els PUP sovint utilitzen tàctiques qüestionables per a la seva distribució

Els PUP sovint utilitzen tàctiques qüestionables per distribuir-se i infiltrar-se en els sistemes dels usuaris. Aquí hi ha diversos mètodes comuns utilitzats pels PUP per a la distribució:

  • Agrupació de programari : els PUP sovint s'agrupen amb descàrregues de programari legítimes com a components addicionals. Quan els usuaris descarreguen i instal·len el programari principal, sense saber-ho, també instal·len els PUP inclosos, tret que es desactivin durant el procés d'instal·lació. Aquesta tàctica aprofita la tendència dels usuaris a accelerar els passos d'instal·lació sense revisar acuradament tots els components inclosos.
  • Publicitat enganyosa : els PUP es poden promocionar mitjançant anuncis enganyosos o enganyosos, programari lliure prometedor, eines d'optimització del sistema o altres ofertes atractives. El fet de fer clic en aquests anuncis pot portar els usuaris a descarregar i instal·lar PUP sense entendre completament les conseqüències.
  • Actualitzacions de programari falses : els PUP poden fer-se passar per actualitzacions de programari o pedaços de seguretat legítims. Els usuaris poden trobar notificacions emergents o llocs web que els demanen que actualitzin les seves aplicacions a la versió més recent. Tanmateix, fer clic a aquestes indicacions pot provocar la instal·lació de PUP en lloc d'actualitzacions genuïnes.
  • Torrent i llocs per compartir fitxers : els PUP es distribueixen sovint mitjançant torrents o llocs web per compartir fitxers que allotgen programari, pel·lícules o jocs piratejats. Els usuaris poden baixar sense voler PUP juntament amb el contingut desitjat, especialment si obvien els canals oficials per adquirir programari.
  • Extensions i complements del navegador : els PUP es poden disfressar com a extensions del navegador o complements que afirmen oferir funcions útils com ara capacitats de navegació millorades, bloqueig d'anuncis o estalvi de cupons. Tanmateix, aquestes extensions poden mostrar comportaments intrusius com ara mostrar anuncis no desitjats o recopilar dades de navegació.
  • Tècniques d'enginyeria social : els PUP poden emprar tècniques d'enginyeria social per influir en els usuaris perquè les baixin i les instal·lin, com ara la creació de missatges d'error falsos, avisos sobre vulnerabilitats del sistema o sol·licituds d'activació de programari falses.

En general, els PUP exploten la manca de consciència o precaució dels usuaris durant la instal·lació de programari i la navegació en línia per obtenir accés no autoritzat als seus sistemes. Per protegir-se dels PUP, els usuaris haurien de descarregar programari només de fonts de confiança, revisar amb atenció totes les indicacions d'instal·lació, mantenir el programari i els sistemes operatius actualitzats i utilitzar un programari anti-malware de bona reputació per detectar i eliminar programes no desitjats.

Tendència

Més vist

Carregant...