TruoApp

Ang TruoApp ay lumitaw bilang isang Potensyal na Hindi Kanais-nais na Programa (PUP), na nakakakuha ng pansin sa mga lupon ng cybersecurity. Ang software na ito, na inuri bilang isang PUP dahil sa kaduda-dudang kalikasan nito, ay nagdudulot ng mga potensyal na panganib sa mga device at privacy ng mga user. Habang sinusuri ng mga mananaliksik ang mga functionality at paraan ng pamamahagi nito, nagkakaroon ng mga alalahanin hinggil sa mapanghimasok at hindi gustong functionality nito, na ina-activate kapag na-install na ang app. Ang pag-unawa sa mga katangian at implikasyon ng TruoApp ay napakahalaga sa pag-navigate sa umuusbong na tanawin ng mga digital na banta. Higit pa rito, nagbabala ang mga mananaliksik na ang setup ng pag-install na naghahatid ng TruoApp ay natagpuan din na nagdadala ng mga karagdagang kahina-hinalang software program.

Maaaring Magsagawa ang TruoApp ng Iba't-ibang Mapanghimasok na Pagkilos sa Mga Device ng Mga User

Ang mga PUP ay madalas na nagpapanggap bilang lehitimo at kapaki-pakinabang na software, ngunit bihira silang tumupad sa kanilang mga pangako. Ang mga application na ito ay nagtataglay ng mga kakayahan na nagdudulot ng malaking panganib sa privacy at seguridad ng mga user, pangunahin sa pamamagitan ng mga mekanismo ng pagsubaybay sa data. Nag-iipon sila ng malawak na hanay ng impormasyon, kabilang ang mga binisita na URL, tiningnang mga pahina, mga query sa paghahanap, cookies sa web, mga kredensyal sa pag-log in sa account (mga username at password), mga detalyeng personal na nakakapagpakilala, at maging ang sensitibong impormasyon sa pananalapi tulad ng mga numero ng credit card. Ang na-harvest na data na ito ay kadalasang ibinebenta sa mga ikatlong partido o pinagsamantalahan para kumita sa pamamagitan ng iba't ibang paraan.

Bilang karagdagan sa pagsubaybay sa data, ang mga PUP ay madalas na nagpapakita ng mga paggana ng adware. Nangangahulugan ito na nagpapakita sila ng third-party na graphical na nilalaman, tulad ng mga pop-up, banner, survey, overlay at iba pang mga advertisement, sa iba't ibang interface. Gayunpaman, ang mga advertisement na ito ay karaniwang nagpo-promote ng mapanlinlang at hindi mapagkakatiwalaang nilalaman, kabilang ang mga online na taktika, hindi gustong software at malware. Bukod dito, ang adware ay maaaring makabuo ng mga rogue na pag-redirect, na humahantong sa mga user sa mga potensyal na mapaminsalang website.

Higit pa rito, kilalang-kilala ang mga PUP sa kanilang mga kakayahan sa pag-hijack ng browser. Maaari nilang baguhin ang mga default na search engine, homepage, at bagong tab na pahina sa loob ng mga web browser. Kapag na-install na, maaaring pilitin ng software na ito ang mga user na bumisita sa mga pekeng search engine sa tuwing magtatangka sila ng query sa paghahanap sa URL bar o magbukas ng bagong tab ng browser.

Ang mga hindi lehitimong search engine na ito ay kadalasang nabigo na magbigay ng tunay na mga resulta ng paghahanap at sa halip ay nire-redirect ang mga user sa mga lehitimong site sa paghahanap sa internet tulad ng Yahoo, Bing, o Google. Gayunpaman, kapag ang mga mapanlinlang na website na ito ay nakabuo ng mga resulta ng paghahanap, ang mga ito ay karaniwang hindi tumpak at may kasamang naka-sponsor, hindi mapagkakatiwalaan, at posibleng malisyosong nilalaman. Binibigyang-diin nito ang kahalagahan ng pagkilala at pag-iwas sa mga potensyal na panganib na nauugnay sa mga PUP upang mapanatili ang online na seguridad at privacy.

Mga Karaniwang Pamamaraan sa Pamamahagi na Pinagsasamantalahan ng mga PUP

Gumagamit ang mga PUP ng iba't ibang mga diskarte sa pamamahagi upang makalusot sa mga device at network ng mga user. Ang ilan sa mga pinakakaraniwang pamamaraan ay kinabibilangan ng:

  • Bundling : Ang mga PUP ay kadalasang kasama ng mga lehitimong pag-download ng software. Ang mga gumagamit ay maaaring hindi sinasadyang mag-install ng mga PUP kapag nagda-download at nag-i-install ng mga tila hindi nakakapinsalang application. Ang mga naka-bundle na program na ito ay karaniwang ibinubunyag sa proseso ng pag-install, ngunit maaaring makaligtaan ng mga user ang mga ito kung nagmamadali sila sa pag-setup nang hindi maingat na sinusuri ang bawat hakbang.
  • Mga Pekeng Pag-download : Ang mga PUP ay madalas na ipinamamahagi sa pamamagitan ng mga mapanlinlang na advertisement o pekeng mga pindutan sa pag-download sa mga website. Maaaring mag-click ang mga hindi mapag-aalinlanganang user sa mga ad o button na ito, sa paniniwalang nagda-download sila ng lehitimong software o content, para lang magkaroon ng mga PUP na naka-install sa kanilang mga device.
  • Mga Attachment sa Email : Ang mga PUP ay maaaring ipamahagi sa pamamagitan ng mga attachment ng email, na kadalasang nakakubli bilang mga lehitimong file o dokumento. Kapag ang mga user ay nag-download at nagbukas ng mga attachment na ito, ang mga PUP ay naka-install sa kanilang mga device, na posibleng makompromiso ang kanilang seguridad at privacy.
  • Malvertising : Maaaring kumalat ang mga PUP sa pamamagitan ng mga malisyosong advertisement (malvertising) na ipinapakita sa mga lehitimong website. Maaaring i-prompt ng mga rogue na ad ang mga user na mag-click sa mga ito, na humahantong sa hindi sinasadyang pag-install ng mga PUP o pag-redirect sa mga hindi ligtas na website na namamahagi ng mga PUP.
  • Mga Pekeng Alerto ng System : Gumagamit ang ilang PUP ng mga pekeng alerto o notification ng system upang linlangin ang mga user na i-download at i-install ang mga ito. Ang mga alertong ito ay maaaring mag-claim na ang device ng user ay nahawaan ng malware o na ang isang kritikal na update ay kinakailangan, na nag-udyok sa mga user na mag-click sa isang link o mag-download ng isang file na aktwal na naglalaman ng PUP.
  • Pagbabahagi ng File ng Peer-to-Peer (P2P) : Ang mga PUP ay maaari ding ipamahagi sa pamamagitan ng mga network ng pagbabahagi ng file ng peer-to-peer. Ang mga gumagamit ng PC na nagda-download ng mga file mula sa mga network na ito ay maaaring makakuha ng mga PUP kasama ng ninanais na nilalaman nang hindi nalalaman.
  • Social Engineering : Maaaring gumamit ang mga PUP ng mga taktika ng social engineering para linlangin ang mga user sa pag-install sa kanila. Maaaring kabilang dito ang paggamit ng mapanghikayat na wika o pagpapanggap bilang isang lehitimong entity upang kumbinsihin ang mga gumagamit na kusang-loob na i-download at i-install ang PUP.
  • Sa pamamagitan ng pag-unawa sa mga karaniwang diskarte sa pamamahagi na ito, ang mga user ay maaaring gumawa ng mga proactive na hakbang upang protektahan ang kanilang sarili mula sa mga PUP at mapanatili ang seguridad ng kanilang mga device at personal na impormasyon.

    Trending

    Pinaka Nanood

    Naglo-load...