Silver Wave

Výzkumníci v oblasti kybernetické bezpečnosti narazili na aplikaci Silver Wave zabalenou v instalačním programu propagovaném zavádějící webovou stránkou. Tento instalační program byl dosažen přesměrováním pocházejícím z webové stránky Torrenting, o které je známo, že využívá podvodné reklamní sítě. Kromě programu Silver Wave Potentially Unwanted Program (PUP) obsahoval instalační balíček také další nechtěný a potenciálně nebezpečný software. Tento objev zdůrazňuje rizika spojená s podvodnými online praktikami a zdůrazňuje důležitost obezřetnosti při stahování softwaru z nedůvěryhodných zdrojů.

Silver Wave PUP může po instalaci provádět rušivé akce

Nežádoucí aplikace často přicházejí se škodlivými funkcemi, zejména pokud jde o sledování dat. Tyto aplikace často shromažďují citlivé informace, jako je historie procházení, dotazy vyhledávačů, internetové soubory cookie, přihlašovací údaje (včetně uživatelských jmen a hesel), osobní údaje a čísla kreditních karet. Tato data pak mohou být prodána třetím stranám nebo využita k zisku různými prostředky.

PUP mohou mít také funkce adwaru, které zahrnují zobrazování grafického obsahu třetích stran, jako jsou vyskakovací okna, bannery, překryvy a další reklamy přes různá rozhraní. Tyto reklamy často propagují online taktiku, nespolehlivý software a dokonce i malware. Kliknutí na tyto reklamy může vést ke skrytým stahováním nebo instalacím nebezpečného softwaru. Adware může také vytvářet přesměrování, což uživatele vede na nezamýšlené webové stránky.

Kromě toho mohou nechtěné aplikace fungovat jako únosci prohlížeče změnou nastavení prohlížeče, jako je domovská stránka, výchozí vyhledávač a předvolby nové karty/okna. Tyto úpravy nutí uživatele k návštěvě konkrétních webových stránek, když otevírají nové karty nebo provádějí vyhledávání prostřednictvím adresního řádku. Tyto podporované stránky jsou obvykle falešné vyhledávače, které postrádají skutečnou vyhledávací funkci a přesměrovávají uživatele na legitimní vyhledávače, jako je Google, Yahoo nebo Bing.

V některých případech mohou štěňata jako Silver Wave infiltrovat systémy spolu s adwarem, únosci prohlížečů nebo jiným pochybným softwarem, což zvyšuje rizika spojená s jejich přítomností na zařízeních uživatelů. To podtrhuje závažnost opatrnosti při stahování softwaru a pravidelného provádění bezpečnostních kontrol k identifikaci a odstranění potenciálně škodlivých aplikací.

Štěňata často využívají sporné taktiky pro svou distribuci

PUP často používají pochybné taktiky, aby se distribuovali a infiltrovali systémy uživatelů. Zde je několik běžných metod používaných PUP pro distribuci:

  • Balíček softwaru : PUP jsou často dodávány s legitimním stahováním softwaru jako další součásti. Když si uživatelé stáhnou a nainstalují hlavní software, nevědomky nainstalují také přibalená PUP, pokud se během procesu instalace neodhlásí. Tato taktika využívá tendenci uživatelů uspěchat instalační kroky bez pečlivé kontroly všech součástí.
  • Klamavá reklama : Štěňata mohou být propagována prostřednictvím klamavých nebo zavádějících reklam, slibného bezplatného softwaru, nástrojů pro optimalizaci systému nebo jiných atraktivních nabídek. Kliknutí na tyto reklamy může vést uživatele ke stažení a instalaci PUP, aniž by plně chápali důsledky.
  • Falešné aktualizace softwaru : PUP se mohou vydávat za legitimní aktualizace softwaru nebo bezpečnostní záplaty. Uživatelé se mohou setkat s vyskakovacími upozorněními nebo webovými stránkami, které je vyzývají k aktualizaci aplikací na nejnovější verzi. Kliknutí na tyto výzvy však může mít za následek instalaci PUP spíše než originální aktualizace.
  • Torrent a stránky pro sdílení souborů : PUP jsou často distribuovány prostřednictvím torrentu nebo webových stránek pro sdílení souborů, které hostí pirátský software, filmy nebo hry. Uživatelé si mohou nevědomky stáhnout PUP spolu s požadovaným obsahem, zejména pokud obcházejí oficiální kanály pro získávání softwaru.
  • Rozšíření a doplňky prohlížeče : PUP mohou být maskovány jako rozšíření prohlížeče nebo doplňky, které tvrdí, že poskytují užitečné funkce, jako jsou vylepšené možnosti procházení, blokování reklam nebo úspora kupónů. Tato rozšíření však mohou vykazovat rušivé chování, jako je zobrazování nežádoucích reklam nebo shromažďování údajů o prohlížení.
  • Techniky sociálního inženýrství : PUP mohou využívat techniky sociálního inženýrství k ovlivnění uživatelů, aby si je stáhli a nainstalovali, jako je vytváření falešných chybových zpráv, varování o zranitelnosti systému nebo falešné výzvy k aktivaci softwaru.

Celkově PUP využívají nedostatečné povědomí nebo opatrnosti uživatelů během instalace softwaru a online procházení k získání neoprávněného přístupu do jejich systémů. Pro ochranu před PUP by uživatelé měli stahovat software pouze z důvěryhodných zdrojů, pečlivě kontrolovat všechny instalační výzvy, udržovat software a operační systémy v aktuálním stavu a používat uznávaný antimalwarový software k detekci a odstraňování nežádoucích programů.

Trendy

Nejvíce shlédnuto

Načítání...