DataUpdate

Raziskovalci informacijske varnosti so identificirali aplikacijo DataUpdate, medtem ko so raziskovali potencialno vsiljive in nezaupljive programe. Po izčrpni analizi so strokovnjaki ugotovili, da ta aplikacija deluje kot oglaševalska programska oprema. Programska oprema, podprta z oglaševanjem, je zasnovana posebej za ustvarjanje prihodkov svojim razvijalcem prek neželenih oglaševalskih akcij, ko je nameščena. Poleg tega je bil DataUpdate razvrščen kot del družine zlonamerne programske opreme AdLoad , kar kaže na njegovo povezavo s širšim omrežjem potencialno nevarne programske opreme.

DataUpdate lahko uporabnike preplavi z vsiljivimi in dvomljivimi oglasi

Oglaševalska programska oprema je izdelana posebej za ustvarjanje prihodkov za svoje razvijalce s prikazovanjem grafične vsebine tretjih oseb, kot so prekrivanja, pojavna okna, kuponi, ankete in drugo, na spletnih mestih ali drugih vmesnikih, do katerih dostopajo uporabniki. Ti oglasi lahko promovirajo spletne taktike, nezanesljivo programsko opremo in celo zlonamerno programsko opremo, kar predstavlja tveganje za spletno varnost uporabnikov.

Medtem ko se nekateri zakoniti izdelki ali storitve morda pojavljajo v teh oglasih, je malo verjetno, da jih prek tega kanala uradno potrdijo zakonite stranke. Goljufi pogosto izkoriščajo pridružene programe, povezane s promovirano vsebino, da zaslužijo nelegitimne provizije.

Poleg tega programska oprema, ki spada v to kategorijo, običajno zbira občutljive informacije in DataUpdate ima lahko podobne funkcije sledenja podatkov. Te informacije lahko vključujejo zgodovino brskanja in iskalnikov, piškotke brskalnika, uporabniška imena in gesla, podatke, ki omogočajo osebno identifikacijo, številke kreditnih kartic in drugo. Takšni ranljivi podatki se pogosto ovrednotijo s prodajo tretjim osebam, kar pomeni veliko tveganje za zasebnost uporabnikov.

PUP-ji (potencialno neželeni programi) in oglaševalska programska oprema pogosto izkoriščajo sumljive distribucijske prakse

PUP-i in oglaševalska programska oprema se pogosto zanašajo na sumljive distribucijske prakse za infiltracijo v sisteme uporabnikov. Te prakse so zasnovane tako, da uporabnike pretentajo ali zavedejo, da nenamerno namestijo neželeno programsko opremo. Tukaj je opisano, kako PUP in oglaševalska programska oprema običajno izkoriščajo sumljive tehnike distribucije:

  • Združevanje programske opreme : programi PUP in oglaševalska programska oprema so pogosto opremljeni s prenosi pristne programske opreme. Ko uporabniki dobijo in namestijo želeni program, lahko namestitveni program vključuje dodatna potrditvena polja ali nejasna razkritja, ki kažejo, da bo nameščena tudi druga programska oprema. Uporabniki, ki hitijo skozi postopek namestitve, se lahko nenamerno strinjajo z namestitvijo paketa PUP ali oglaševalske programske opreme.
  • Zavajajoči namestitveni programi : nekateri namestitveni programi uporabljajo zavajajoče taktike, da zmedejo uporabnike. Uporabijo lahko na primer zavajajoče jezike ali oblikovne elemente, da uporabnike prepričajo, da se strinjajo z nečim drugim (na primer strinjanjem z namestitvijo posodobitev ali dodatnih funkcij), medtem ko v resnici nameščajo PUP-e ali oglaševalsko programsko opremo.
  • Lažne posodobitve in prenosi : PUP-ji in oglaševalska programska oprema so lahko prikriti kot zakonite posodobitve ali prenosi programske opreme. Uporabniki lahko naletijo na lažna pojavna sporočila, ki trdijo, da je njihova programska oprema zastarela ali okužena, zaradi česar morajo prenesti in namestiti tisto, kar se zdi potrebna posodobitev ali varnostno orodje, vendar je v resnici neželena programska oprema.
  • Zavajajoči oglasi in spletna mesta : dvomljivi oglasi (zlonamerno oglaševanje) in zavajajoča spletna mesta lahko zavedejo uporabnike, da kliknejo povezave za prenos, ki vodijo do namestitve PUP-jev ali oglaševalske programske opreme. Ti oglasi in spletna mesta pogosto uporabljajo vabljiv jezik ali lažne trditve, da bi uporabnike prepričali v klik.
  • Torrenti in platforme za skupno rabo datotek : uporabniki, ki prenašajo vsebino s spletnih mest za torrente ali skupno rabo datotek, lahko nevede prenesejo pakete programske opreme, ki vključujejo PUP-ove ali oglaševalsko programsko opremo. Ti svežnji med postopkom prenosa pogosto niso jasno razkriti.
  • Taktike socialnega inženiringa : PUP-ji in oglaševalska programska oprema lahko uporabljajo taktike socialnega inženiringa za manipulacijo uporabnikov. Lahko na primer prikažejo zaskrbljujoča sporočila, ki trdijo, da je uporabnikov računalnik okužen ali da je ogroženo delovanje njihovega sistema, zaradi česar uporabniki namestijo domnevno varnostno programsko opremo, ki je v resnici PUP ali oglaševalska programska oprema.
  • Namestitve z onemogočanjem : nekateri namestitveni programi vključujejo vnaprej izbrana potrditvena polja ali drobni tisk, ki uporabnikom omogočajo, da se odjavi od namestitve dodatne programske opreme. Uporabniki, ki ne preberejo natančno navodil za namestitev, se lahko nehote strinjajo z namestitvijo priloženega PUP-a ali oglaševalske programske opreme.
  • Brezplačna programska oprema in programska oprema za skupno rabo : programi PUP in oglaševalska programska oprema pogosto spremljajo brezplačne ali programe za skupno rabo. Uporabniki lahko prenesejo na videz neškodljivo brezplačno programsko opremo iz manj uglednih virov, ne da bi vedeli, da je s prenosom priložena dodatna neželena programska oprema.
  • Za zaščito pred temi sumljivimi distribucijskimi praksami morajo biti uporabniki previdni pri prenosu nove programske opreme z interneta. Ključnega pomena je, da dobite programsko opremo samo iz uglednih virov, natančno preberete vse pozive za namestitev, se odločite za namestitev po meri, da prekličete izbor priložene programske opreme, posodabljate svoje operacijske sisteme in programe ter uporabite namensko programsko opremo proti zlonamerni programski opremi za odkrivanje in odstranjevanje neželenih programov.

    V trendu

    Najbolj gledan

    Nalaganje...