DataUpdate

Informācijas drošības pētnieki identificēja lietojumprogrammu DataUpdate, vienlaikus izmeklējot potenciāli traucējošas un neuzticamas programmas. Pēc visaptverošas analīzes eksperti secināja, ka šī lietojumprogramma darbojas kā reklāmprogrammatūra. Ar reklāmām atbalstīta programmatūra ir īpaši izstrādāta, lai pēc instalēšanas radītu ieņēmumus tās izstrādātājiem, izmantojot nevēlamas reklāmas kampaņas. Turklāt DataUpdate ir klasificēts kā daļa no AdLoad ļaunprātīgas programmatūras saimes, norādot uz tās saistību ar plašāku potenciāli nedrošas programmatūras tīklu.

DataUpdate var pārpludināt lietotājus ar uzmācīgām un apšaubāmām reklāmām

Reklāmprogrammatūra ir īpaši izstrādāta, lai radītu ieņēmumus saviem izstrādātājiem, vietnēs vai citās lietotāju saskarnēs parādot trešo pušu grafisku saturu, piemēram, pārklājumus, uznirstošos logus, kuponus, aptaujas un citus. Šīs reklāmas var reklamēt tiešsaistes taktiku, neuzticamu programmatūru un pat ļaunprātīgu programmatūru, radot riskus lietotāju tiešsaistes drošībai.

Lai gan šajās reklāmās var tikt parādīti daži likumīgi produkti vai pakalpojumi, maz ticams, ka likumīgās puses tos oficiāli apstiprinās, izmantojot šo kanālu. Bieži vien krāpnieki izmanto saistītās programmas, kas saistītas ar reklamēto saturu, lai nopelnītu nelikumīgas komisijas maksas.

Turklāt programmatūra, kas ietilpst šajā kategorijā, parasti apkopo sensitīvu informāciju, un DataUpdate var būt līdzīgas datu izsekošanas funkcijas. Šī informācija var ietvert pārlūkošanas un meklētājprogrammu vēsturi, pārlūkprogrammas sīkfailus, lietotājvārdus un paroles, personu identificējošu informāciju, kredītkaršu numurus un daudz ko citu. Šādi neaizsargāti dati bieži tiek monetizēti, pārdodot to trešajām pusēm, radot ievērojamus privātuma riskus lietotājiem.

PUP (potenciāli nevēlamas programmas) un reklāmprogrammatūra bieži izmanto ēnainu izplatīšanas praksi

PUP un reklāmprogrammatūra bieži paļaujas uz ēnainu izplatīšanas praksi, lai iefiltrētos lietotāju sistēmās. Šīs darbības ir paredzētas, lai krāptu vai maldinātu lietotājus, lai tie nejauši instalētu nevēlamu programmatūru. Lūk, kā PUP un reklāmprogrammatūra parasti izmanto ēnas izplatīšanas metodes.

  • Programmatūras komplektēšana : PUP un reklāmprogrammatūra bieži tiek komplektēta ar oriģinālām programmatūras lejupielādēm. Kad lietotāji iegūst un instalē vēlamo programmu, instalētājs var iekļaut papildu izvēles rūtiņas vai neskaidru informāciju, kas norāda, ka tiks instalēta arī cita programmatūra. Lietotāji, kuri steidzas ar instalēšanas procesu, var netīšām piekrist instalēt komplektā iekļauto PUP vai reklāmprogrammatūru.
  • Maldinoši instalētāji : daži programmatūras instalētāji izmanto maldinošu taktiku, lai mulsinātu lietotājus. Piemēram, viņi var izmantot maldinošu valodu vai dizaina elementus, lai liktu lietotājiem domāt, ka viņi piekrīt kaut kam citam (piemēram, piekrīt instalēt atjauninājumus vai papildu funkcijas), kad patiesībā viņi instalē PUP vai reklāmprogrammatūru.
  • Viltus atjauninājumi un lejupielādes : PUP un reklāmprogrammatūra var tikt slēpta kā likumīgi programmatūras atjauninājumi vai lejupielādes. Lietotāji var saskarties ar viltotiem uznirstošiem ziņojumiem, kuros tiek apgalvots, ka viņu programmatūra ir novecojusi vai inficēta, liekot viņiem lejupielādēt un instalēt to, kas šķiet nepieciešams atjauninājums vai drošības rīks, taču patiesībā tā ir nevēlama programmatūra.
  • Maldinošas reklāmas un vietnes : apšaubāmas reklāmas (ļaunprātīga reklamēšana) un maldinošas vietnes var pievilt lietotājus noklikšķināt uz lejupielādes saitēm, kas noved pie PUP vai reklāmprogrammatūras instalēšanas. Šajās reklāmās un vietnēs bieži tiek izmantota vilinoša valoda vai nepatiesi apgalvojumi, lai pārliecinātu lietotājus noklikšķināt.
  • Torrenti un failu koplietošanas platformas : lietotāji, kas lejupielādē saturu no torrent vai failu koplietošanas vietnēm, var neapzināti lejupielādēt programmatūras komplektus, kas ietver PUP vai reklāmprogrammatūru. Šīs paketes bieži vien netiek skaidri izpaustas lejupielādes procesā.
  • Sociālās inženierijas taktika : PUP un reklāmprogrammatūra var izmantot sociālās inženierijas taktikas, lai manipulētu ar lietotājiem. Piemēram, tie var parādīt satraucošus ziņojumus, apgalvojot, ka lietotāja dators ir inficēts vai ka viņu sistēmas veiktspēja ir apdraudēta, liekot lietotājiem instalēt šķietamo drošības programmatūru, kas patiesībā ir PUP vai reklāmprogrammatūra.
  • Atteikšanās instalācijas : daži instalētāji ietver iepriekš atlasītas izvēles rūtiņas vai sīku druku, kas ļauj lietotājiem atteikties no papildu programmatūras instalēšanas. Lietotāji, kuri rūpīgi neizlasa instalēšanas uzvednes, var netīšām piekrist instalēt komplektā iekļauto PUP vai reklāmprogrammatūru.
  • Bezmaksas un koplietošanas programmatūra : PUP un reklāmprogrammatūra bieži tiek pievienota bezmaksas vai koplietošanas lietojumprogrammām. Lietotāji var lejupielādēt šķietami nekaitīgu bezmaksas programmatūru no mazāk cienījamiem avotiem, nezinot, ka lejupielādei ir pievienota papildu nevēlama programmatūra.
  • Lai aizsargātu pret šīm šaubīgajām izplatīšanas metodēm, lejupielādējot jaunu programmatūru no interneta, lietotājiem jābūt piesardzīgiem. Ir ļoti svarīgi iegūt programmatūru tikai no cienījamiem avotiem, rūpīgi izlasiet visas instalēšanas uzvednes, izvēlieties pielāgotu instalēšanu, lai atceltu komplektā iekļautās programmatūras atlasi, atjauninātu operētājsistēmas un programmas, kā arī izmantot īpašu pretļaundabīgo programmu programmatūru, lai atklātu un noņemtu nevēlamās programmas.

    Tendences

    Visvairāk skatīts

    Notiek ielāde...