Silver Wave

Výskumníci v oblasti kybernetickej bezpečnosti sa stretli s aplikáciou Silver Wave zabalenou v inštalačnom programe propagovanom zavádzajúcou webovou stránkou. Tento inštalátor bol dosiahnutý prostredníctvom presmerovania pochádzajúceho z webovej stránky Torrenting, o ktorej je známe, že využíva klamlivé reklamné siete. Inštalačný balík okrem programu Silver Wave Potentially Unwanted Program (PUP) obsahoval aj ďalší nechcený a potenciálne nebezpečný softvér. Tento objav poukazuje na riziká spojené s klamlivými online praktikami a zdôrazňuje dôležitosť ostražitosti pri sťahovaní softvéru z nedôveryhodných zdrojov.

Silver Wave PUP môže po inštalácii vykonávať rušivé akcie

Nežiaduce aplikácie často prinášajú škodlivé funkcie, najmä pokiaľ ide o sledovanie údajov. Tieto aplikácie často zhromažďujú citlivé informácie, ako je história prehliadania, vyhľadávacie dopyty, internetové súbory cookie, prihlasovacie údaje (vrátane používateľských mien a hesiel), osobné údaje a čísla kreditných kariet. Tieto údaje sa potom môžu predať tretím stranám alebo využiť na zisk rôznymi spôsobmi.

Šteňatá môžu mať aj funkcie adware, ktoré zahŕňajú zobrazovanie grafického obsahu tretích strán, ako sú kontextové okná, bannery, prekrytia a iné reklamy v rôznych rozhraniach. Tieto reklamy často propagujú online taktiku, nespoľahlivý softvér a dokonca aj malvér. Kliknutie na tieto reklamy môže viesť k tajným sťahovaniam alebo inštaláciám nebezpečného softvéru. Adware môže tiež vytvárať presmerovania, čo vedie používateľov na nezamýšľané webové stránky.

Okrem toho môžu nechcené aplikácie pôsobiť ako únoscovia prehliadača zmenou nastavení prehliadača, ako je napríklad domovská stránka, predvolený vyhľadávací nástroj a predvoľby novej karty/okna. Tieto úpravy nútia používateľov navštíviť konkrétne webové stránky, keď otvoria nové karty alebo uskutočnia vyhľadávanie prostredníctvom panela s adresou URL. Tieto podporované stránky sú zvyčajne falošné vyhľadávacie nástroje, ktoré nemajú skutočnú funkciu vyhľadávania a presmerujú používateľov na legitímne vyhľadávače ako Google, Yahoo alebo Bing.

V niektorých prípadoch môžu šteňatá ako Silver Wave preniknúť do systémov spolu s adware, prehliadačmi únoscov alebo iným pochybným softvérom, čím sa zvyšujú riziká spojené s ich prítomnosťou na zariadeniach používateľov. To podčiarkuje závažnosť opatrnosti pri sťahovaní softvéru a pravidelného vykonávania bezpečnostných kontrol s cieľom identifikovať a odstrániť potenciálne škodlivé aplikácie.

Šteniatka často využívajú sporné taktiky na ich distribúciu

Šteňatá často používajú pochybné taktiky, aby sa distribuovali a infiltrovali sa do systémov používateľov. Tu je niekoľko bežných metód používaných PUP na distribúciu:

  • Softvérový balík : PUP sú často spojené s legitímnym stiahnutím softvéru ako dodatočné komponenty. Keď si používatelia stiahnu a nainštalujú hlavný softvér, nevedomky nainštalujú aj pribalené PUP, pokiaľ sa počas procesu inštalácie neodhlásia. Táto taktika využíva tendenciu používateľov ponáhľať sa s inštalačnými krokmi bez starostlivého preskúmania všetkých zahrnutých komponentov.
  • Klamlivá reklama : Šteniatka môžu byť propagované prostredníctvom klamlivej alebo zavádzajúcej reklamy, sľubného bezplatného softvéru, nástrojov na optimalizáciu systému alebo iných atraktívnych ponúk. Kliknutie na tieto reklamy môže viesť používateľov k stiahnutiu a inštalácii PUP bez úplného pochopenia následkov.
  • Falošné aktualizácie softvéru : Šteňatá sa môžu maskovať ako legitímne aktualizácie softvéru alebo bezpečnostné záplaty. Používatelia sa môžu stretnúť s kontextovými upozorneniami alebo webovými stránkami, ktoré ich vyzývajú, aby aktualizovali svoje aplikácie na najnovšiu verziu. Kliknutím na tieto výzvy však môže dôjsť k inštalácii PUP a nie originálnych aktualizácií.
  • Torrenty a stránky na zdieľanie súborov : Šteňatá sú často distribuované prostredníctvom torrentu alebo webových stránok na zdieľanie súborov, ktoré hosťujú pirátsky softvér, filmy alebo hry. Používatelia si môžu nevedomky stiahnuť šteňatá spolu s požadovaným obsahom, najmä ak obídu oficiálne kanály na získanie softvéru.
  • Rozšírenia a doplnky prehliadača : Šteňatá môžu byť zamaskované ako rozšírenia prehliadača alebo doplnky, ktoré tvrdia, že poskytujú užitočné funkcie, ako sú vylepšené možnosti prehliadania, blokovanie reklám alebo úspora kupónov. Tieto rozšírenia však môžu vykazovať rušivé správanie, ako je zobrazovanie nechcených reklám alebo zhromažďovanie údajov o prehliadaní.
  • Techniky sociálneho inžinierstva : Šteňatá môžu využívať techniky sociálneho inžinierstva na ovplyvnenie používateľov, aby si ich stiahli a nainštalovali, ako napríklad vytváranie falošných chybových hlásení, upozornení na slabé miesta systému alebo falošné výzvy na aktiváciu softvéru.

Celkovo PUP využívajú nedostatočnú informovanosť alebo opatrnosť používateľov počas inštalácie softvéru a online prehliadania na získanie neoprávneného prístupu k ich systémom. Na ochranu pred PUP by používatelia mali sťahovať softvér iba z dôveryhodných zdrojov, pozorne si prezerať všetky inštalačné výzvy, aktualizovať softvér a operačné systémy a používať renomovaný antimalvérový softvér na detekciu a odstránenie nežiaducich programov.

Trendy

Najviac videné

Načítava...