Silver Wave

I ricercatori di sicurezza informatica hanno riscontrato l'applicazione Silver Wave confezionata all'interno di un programma di installazione promosso da una pagina Web fuorviante. Questo programma di installazione è stato raggiunto tramite un reindirizzamento proveniente da un sito Web Torrent noto per utilizzare reti pubblicitarie ingannevoli. Oltre al programma potenzialmente indesiderato (PUP) Silver Wave, il pacchetto di installazione includeva anche altri software indesiderati e potenzialmente pericolosi. Questa scoperta evidenzia i rischi associati alle pratiche online ingannevoli e sottolinea l’importanza della vigilanza quando si scaricano software da fonti non affidabili.

Il PUP Silver Wave può eseguire azioni intrusive una volta installato

Le applicazioni indesiderate sono spesso dotate di funzionalità dannose, in particolare in termini di tracciamento dei dati. Queste applicazioni raccolgono spesso informazioni sensibili, come cronologia di navigazione, query dei motori di ricerca, cookie Internet, credenziali di accesso (inclusi nomi utente e password), dettagli di identificazione personale e numeri di carta di credito. Questi dati possono quindi essere venduti a terzi o sfruttati a scopo di lucro in vari modi.

I PUP possono anche possedere funzionalità adware, che comportano la visualizzazione di contenuti grafici di terze parti come popup, banner, overlay e altri annunci pubblicitari su diverse interfacce. Questi annunci pubblicitari spesso promuovono tattiche online, software inaffidabili e persino malware. Fare clic su questi annunci può portare a download o installazioni furtive di software non sicuro. L'adware può anche creare reindirizzamenti, indirizzando gli utenti a siti Web non desiderati.

Inoltre, le applicazioni indesiderate possono agire come browser hijacker modificando le impostazioni del browser, come la home page, il motore di ricerca predefinito e le nuove preferenze di schede e finestre. Queste modifiche costringono gli utenti a visitare siti Web specifici quando aprono nuove schede o eseguono ricerche tramite la barra degli URL. In genere, questi siti approvati sono motori di ricerca falsi privi di funzionalità di ricerca autentiche e reindirizzano gli utenti a motori di ricerca legittimi come Google, Yahoo o Bing.

In alcuni casi, i PUP come Silver Wave possono infiltrarsi nei sistemi insieme ad adware, browser hijacker o altri software dubbi, aggravando i rischi associati alla loro presenza sui dispositivi degli utenti. Ciò sottolinea la gravità di prestare attenzione durante il download di software e di condurre regolarmente controlli di sicurezza per identificare e rimuovere applicazioni potenzialmente dannose.

I PUP spesso sfruttano tattiche discutibili per la loro distribuzione

I PUP utilizzano spesso tattiche discutibili per distribuirsi e infiltrarsi nei sistemi degli utenti. Ecco alcuni metodi comuni utilizzati dai PUP per la distribuzione:

  • Raggruppamento di software : i PUP vengono spesso raggruppati con download di software legittimi come componenti aggiuntivi. Quando gli utenti scaricano e installano il software principale, installano inconsapevolmente anche i PUP in bundle, a meno che non decidano di disattivarli durante il processo di installazione. Questa tattica sfrutta la tendenza degli utenti a eseguire rapidamente le fasi di installazione senza esaminare attentamente tutti i componenti inclusi.
  • Pubblicità ingannevole : i PUP possono essere promossi tramite pubblicità ingannevoli o fuorvianti, promettendo software gratuito, strumenti di ottimizzazione del sistema o altre offerte interessanti. Fare clic su questi annunci pubblicitari può indurre gli utenti a scaricare e installare PUP senza comprenderne appieno le conseguenze.
  • Aggiornamenti software falsi : i PUP possono mascherarsi da aggiornamenti software legittimi o patch di sicurezza. Gli utenti potrebbero incontrare notifiche popup o siti Web che richiedono loro di aggiornare le proprie applicazioni alla versione più recente. Tuttavia, fare clic su queste istruzioni può comportare l'installazione di PUP anziché di aggiornamenti autentici.
  • Siti torrent e di condivisione file : i PUP vengono spesso distribuiti tramite siti Web torrent o di condivisione file che ospitano software, film o giochi piratati. Gli utenti potrebbero scaricare involontariamente PUP insieme al contenuto desiderato, soprattutto se ignorano i canali ufficiali per l'acquisizione di software.
  • Estensioni e componenti aggiuntivi del browser : i PUP potrebbero essere mascherati da estensioni o componenti aggiuntivi del browser che pretendono di fornire funzionalità utili come funzionalità di navigazione avanzate, blocco degli annunci o risparmio di coupon. Tuttavia, queste estensioni potrebbero mostrare comportamenti intrusivi come la visualizzazione di pubblicità indesiderate o la raccolta di dati di navigazione.
  • Tecniche di ingegneria sociale : i PUP possono utilizzare tecniche di ingegneria sociale per influenzare gli utenti a scaricarli e installarli, ad esempio creando falsi messaggi di errore, avvisi sulle vulnerabilità del sistema o false richieste di attivazione del software.

Nel complesso, i PUP sfruttano la mancanza di consapevolezza o cautela degli utenti durante l'installazione del software e la navigazione online per ottenere l'accesso non autorizzato ai propri sistemi. Per proteggersi dai PUP, gli utenti devono scaricare il software solo da fonti attendibili, esaminare attentamente tutte le istruzioni di installazione, mantenere aggiornati il software e i sistemi operativi e utilizzare un software antimalware affidabile per rilevare e rimuovere programmi indesiderati.

Tendenza

I più visti

Caricamento in corso...