Silver Wave

Badacze zajmujący się cyberbezpieczeństwem natknęli się na aplikację Silver Wave spakowaną w instalatorze promowanym przez wprowadzającą w błąd stronę internetową. Do tego instalatora doszło poprzez przekierowanie pochodzące ze strony Torrenting, znanej z wykorzystywania zwodniczych sieci reklamowych. Oprócz potencjalnie niechcianego programu Silver Wave (PUP) pakiet instalacyjny zawierał także inne niechciane i potencjalnie niebezpieczne oprogramowanie. Odkrycie to podkreśla ryzyko związane ze zwodniczymi praktykami internetowymi i podkreśla znaczenie zachowania czujności podczas pobierania oprogramowania z niezaufanych źródeł.

Po zainstalowaniu PUP Silver Wave może wykonywać uciążliwe działania

Niechciane aplikacje często mają szkodliwe możliwości, szczególnie w zakresie śledzenia danych. Aplikacje te często zbierają poufne informacje, takie jak historia przeglądania, zapytania w wyszukiwarkach, internetowe pliki cookie, dane logowania (w tym nazwy użytkownika i hasła), dane osobowe i numery kart kredytowych. Dane te można następnie sprzedać osobom trzecim lub wykorzystać w celach zarobkowych na różne sposoby.

PUP mogą również posiadać funkcje adware, które obejmują wyświetlanie treści graficznych stron trzecich, takich jak wyskakujące okienka, banery, nakładki i inne reklamy, w różnych interfejsach. Reklamy te często promują taktyki online, zawodne oprogramowanie, a nawet złośliwe oprogramowanie. Kliknięcie tych reklam może prowadzić do potajemnego pobrania lub instalacji niebezpiecznego oprogramowania. Adware może również tworzyć przekierowania, prowadzące użytkowników do niezamierzonych stron internetowych.

Co więcej, niechciane aplikacje mogą działać jako porywacze przeglądarki, zmieniając ustawienia przeglądarki, takie jak strona główna, domyślna wyszukiwarka i preferencje nowej karty/okna. Modyfikacje te zmuszają użytkowników do odwiedzania określonych witryn internetowych podczas otwierania nowych kart lub przeprowadzania wyszukiwania za pomocą paska adresu URL. Zazwyczaj te polecane witryny to fałszywe wyszukiwarki, które nie posiadają prawdziwej funkcjonalności wyszukiwania i przekierowują użytkowników do legalnych wyszukiwarek, takich jak Google, Yahoo czy Bing.

W niektórych przypadkach PUP takie jak Silver Wave mogą infiltrować systemy wraz z oprogramowaniem reklamowym, porywaczami przeglądarki lub innym podejrzanym oprogramowaniem, zwiększając ryzyko związane z ich obecnością na urządzeniach użytkowników. Podkreśla to wagę zachowania ostrożności podczas pobierania oprogramowania i regularnego przeprowadzania kontroli bezpieczeństwa w celu zidentyfikowania i usunięcia potencjalnie szkodliwych aplikacji.

PUP często wykorzystują wątpliwe taktyki do swojej dystrybucji

PUP często stosują wątpliwe taktyki w celu dystrybucji i infiltracji systemów użytkowników. Oto kilka typowych metod używanych przez PUP do dystrybucji:

  • Sprzedaż wiązana oprogramowania : PUP są często dołączane do legalnego oprogramowania do pobrania jako dodatkowe komponenty. Kiedy użytkownicy pobierają i instalują główne oprogramowanie, nieświadomie instalują również dołączone PUP, chyba że zrezygnują z tego podczas procesu instalacji. Taktyka ta wykorzystuje tendencję użytkowników do pośpiechu podczas instalacji bez dokładnego sprawdzenia wszystkich dołączonych komponentów.
  • Zwodnicza reklama : PUP mogą być promowane poprzez zwodnicze lub wprowadzające w błąd reklamy, obiecujące bezpłatne oprogramowanie, narzędzia do optymalizacji systemu lub inne atrakcyjne oferty. Kliknięcie tych reklam może skłonić użytkowników do pobrania i zainstalowania PUP bez pełnego zrozumienia konsekwencji.
  • Fałszywe aktualizacje oprogramowania : PUP mogą udawać legalne aktualizacje oprogramowania lub poprawki zabezpieczeń. Użytkownicy mogą napotkać wyskakujące powiadomienia lub strony internetowe zachęcające ich do aktualizacji aplikacji do najnowszej wersji. Jednak kliknięcie tych monitów może spowodować instalację PUP, a nie oryginalnych aktualizacji.
  • Witryny z torrentami i witrynami do udostępniania plików : PUP są często dystrybuowane za pośrednictwem witryn z torrentami lub witryn do udostępniania plików, które hostują pirackie oprogramowanie, filmy lub gry. Użytkownicy mogą nieświadomie pobierać PUP wraz z pożądanymi treściami, szczególnie jeśli omijają oficjalne kanały pozyskiwania oprogramowania.
  • Rozszerzenia i dodatki przeglądarki : PUP mogą być zamaskowane jako rozszerzenia przeglądarki lub dodatki, które rzekomo zapewniają przydatne funkcje, takie jak ulepszone możliwości przeglądania, blokowanie reklam lub oszczędzanie na kuponach. Jednakże rozszerzenia te mogą wykazywać natrętne zachowania, takie jak wyświetlanie niechcianych reklam lub zbieranie danych przeglądania.
  • Techniki inżynierii społecznej : PUP mogą wykorzystywać techniki inżynierii społecznej, aby wpłynąć na użytkowników, aby je pobrali i zainstalowali, np. tworząc fałszywe komunikaty o błędach, ostrzeżenia o lukach w systemie lub fałszywe monity o aktywację oprogramowania.

Ogólnie rzecz biorąc, PUP wykorzystują brak świadomości lub ostrożności użytkowników podczas instalacji oprogramowania i przeglądania Internetu, aby uzyskać nieautoryzowany dostęp do swoich systemów. Aby chronić się przed PUP, użytkownicy powinni pobierać oprogramowanie wyłącznie z zaufanych źródeł, dokładnie przeglądać wszystkie monity instalacyjne, aktualizować oprogramowanie i systemy operacyjne oraz używać renomowanego oprogramowania chroniącego przed złośliwym oprogramowaniem w celu wykrywania i usuwania niechcianych programów.

Popularne

Najczęściej oglądane

Ładowanie...