Silver Wave

Studiuesit e sigurisë kibernetike kanë hasur në aplikacionin Silver Wave të paketuar brenda një instaluesi të promovuar nga një faqe interneti mashtruese. Ky instalues u arrit nëpërmjet një ridrejtimi me origjinë nga një faqe interneti Torrenting e njohur për përdorimin e rrjeteve mashtruese të reklamave. Përveç programit të padëshiruar potencialisht të valës së argjendtë (PUP), paketa e instalimit përfshinte gjithashtu softuer të tjerë të padëshiruar dhe potencialisht të pasigurt. Ky zbulim nxjerr në pah rreziqet që lidhen me praktikat mashtruese në internet dhe thekson rëndësinë e vigjilencës kur shkarkohet softueri nga burime jo të besueshme.

Silver Wave PUP mund të kryejë veprime ndërhyrëse pasi të instalohet

Aplikacionet e padëshiruara shpesh vijnë me aftësi të dëmshme, veçanërisht në drejtim të gjurmimit të të dhënave. Këto aplikacione shpesh mbledhin informacione të ndjeshme, si historia e shfletimit, pyetjet e motorit të kërkimit, skedarët e internetit, kredencialet e hyrjes (përfshirë emrat e përdoruesve dhe fjalëkalimet), detaje të identifikueshme personalisht dhe numrat e kartës së kreditit. Këto të dhëna më pas mund t'u shiten palëve të treta ose të shfrytëzohen për përfitime me mjete të ndryshme.

PUP-të mund të posedojnë gjithashtu funksionalitete adware, të cilat përfshijnë shfaqjen e përmbajtjes grafike të palëve të treta, si pop-ups, banderola, mbivendosje dhe reklama të tjera nëpër ndërfaqe të ndryshme. Këto reklama shpesh promovojnë taktika në internet, softuer jo të besueshëm dhe madje edhe malware. Klikimi mbi këto reklama mund të çojë në shkarkime të fshehta ose instalime të softuerit të pasigurt. Adware gjithashtu mund të krijojë ridrejtime, duke i çuar përdoruesit në faqet e internetit të padëshiruara.

Për më tepër, aplikacionet e padëshiruara mund të veprojnë si rrëmbyes të shfletuesit duke ndryshuar cilësimet e shfletuesit, të tilla si faqen kryesore, motorin e kërkimit të paracaktuar dhe preferencat e reja të skedave/dritareve. Këto modifikime i detyrojnë përdoruesit të vizitojnë uebsajte specifike kur hapin skeda të reja ose kryejnë kërkime përmes shiritit të URL-së. Në mënyrë tipike, këto sajte të miratuara janë motorë kërkimi të rremë të cilëve u mungon funksionaliteti i vërtetë i kërkimit dhe i ridrejtojnë përdoruesit te motorët e ligjshëm të kërkimit si Google, Yahoo ose Bing.

Në disa raste, PUP-të si Silver Wave mund të depërtojnë në sisteme së bashku me adware, rrëmbyes të shfletuesit ose softuer të tjerë të dyshimtë, duke komplikuar rreziqet që lidhen me praninë e tyre në pajisjet e përdoruesve. Kjo nënvizon rëndësinë e ushtrimit të kujdesit gjatë shkarkimit të softuerit dhe kryerjes së rregullt të kontrolleve të sigurisë për të identifikuar dhe hequr aplikacionet potencialisht të dëmshme.

PUP-të shpesh shfrytëzojnë taktika të diskutueshme për shpërndarjen e tyre

PUP-të shpesh përdorin taktika të dyshimta për të shpërndarë veten dhe për të depërtuar në sistemet e përdoruesve. Këtu janë disa metoda të zakonshme të përdorura nga PUP-të për shpërndarje:

  • Paketimi i softuerit : PUP-të shpesh bashkohen me shkarkime legjitime të softuerit si komponentë shtesë. Kur përdoruesit shkarkojnë dhe instalojnë softuerin kryesor, ata pa e ditur instalojnë gjithashtu PUP-të e bashkuara, përveçse kur tërhiqen gjatë procesit të instalimit. Kjo taktikë përfiton nga tendenca e përdoruesve për të nxituar hapat e instalimit pa rishikuar me kujdes të gjithë komponentët e përfshirë.
  • Reklamim mashtrues : PUP-të mund të promovohen përmes reklamave mashtruese ose mashtruese, softuerëve premtues falas, mjeteve të optimizimit të sistemit ose ofertave të tjera tërheqëse. Klikimi në këto reklama mund t'i shtyjë përdoruesit të shkarkojnë dhe instalojnë PUP pa i kuptuar plotësisht pasojat.
  • Përditësimet e rreme të softuerit : PUP-të mund të maskohen si përditësime legjitime të softuerit ose arnime sigurie. Përdoruesit mund të ndeshen me njoftime pop-up ose faqe interneti që i shtyjnë ata të përditësojnë aplikacionet e tyre në versionin më të fundit. Megjithatë, klikimi mbi këto kërkesa mund të rezultojë në instalimin e PUP-ve në vend të përditësimeve të vërteta.
  • Faqet e torrentit dhe ndarjes së skedarëve : PUP-të shpesh shpërndahen përmes torrenteve ose faqeve të internetit të shkëmbimit të skedarëve që mbajnë softuer të piratuar, filma ose lojëra. Përdoruesit mund të shkarkojnë padashur PUP-të së bashku me përmbajtjen e dëshiruar, veçanërisht nëse ata anashkalojnë kanalet zyrtare për blerjen e softuerit.
  • Shtesat dhe shtesat e shfletuesit : PUP-të mund të maskohen si shtesa ose shtesa të shfletuesit që pretendojnë se ofrojnë veçori të dobishme si aftësitë e përmirësuara të shfletimit, bllokimi i reklamave ose kursimet e kuponit. Megjithatë, këto shtesa mund të shfaqin sjellje ndërhyrëse si shfaqja e reklamave të padëshiruara ose mbledhja e të dhënave të shfletimit.
  • Teknikat e inxhinierisë sociale : PUP-të mund të përdorin teknika të inxhinierisë sociale për të ndikuar tek përdoruesit në shkarkimin dhe instalimin e tyre, të tilla si krijimi i mesazheve të rreme të gabimit, paralajmërimet për dobësitë e sistemit ose kërkesat e rreme të aktivizimit të softuerit.

Në përgjithësi, PUP-të shfrytëzojnë mungesën e ndërgjegjësimit ose të kujdesit të përdoruesve gjatë instalimit të softuerit dhe shfletimit në internet për të fituar akses të paautorizuar në sistemet e tyre. Për t'u mbrojtur kundër PUP-ve, përdoruesit duhet të shkarkojnë softuer vetëm nga burime të besueshme, të shqyrtojnë me kujdes të gjitha kërkesat e instalimit, të mbajnë të përditësuar softuerin dhe sistemet operative dhe të përdorin softuer me reputacion kundër malware për të zbuluar dhe hequr programet e padëshiruara.

Në trend

Më e shikuara

Po ngarkohet...