JoisApp

潜在的に不要なプログラム (PUP) は、望ましいソフトウェアと一緒に、または不正な広告ネットワークを通じてデバイスに侵入し、システムに危害や望ましくない影響を与える可能性のあるソフトウェア アプリケーションです。PUP には、アドウェア、ブラウザ ハイジャッカー、ユーザーがインストールするつもりのないその他の種類のソフトウェアが含まれる場合があります。

不正な広告ネットワークを利用することで知られる Torrent サイトを調査中に、サイバーセキュリティ研究者は、JoisApp PUP を含むインストーラーを宣伝する不正なページへのリダイレクトに遭遇しました。

JoisApp のような PUP には、望ましくない潜在的に有害な機能が備わっていることが多く、ソフトウェアのバンドルや欺瞞的な広告を通じてデバイスに侵入することが一般的です。これらのプログラムがインストールされると、ユーザー エクスペリエンスに悪影響を与え、デバイスのセキュリティとプライバシーが侵害される可能性があります。

JoisAppはインストールされるとさまざまな侵入行為を実行する可能性がある

PUP には、検索エンジンや閲覧履歴、Cookie、ログイン認証情報、財務データなどの機密データを収集することを目的としたデータ追跡機能など、さまざまな有害な機能が備わっていることがよくあります。これらのデータは、第三者への販売やその他の不正行為を通じて利益を得るために悪用されることがよくあります。

PUP の有害な機能の中でも、アドウェアとブラウザ ハイジャックは特に蔓延しています。アドウェアは、ポップアップ、オーバーレイ、バナー、アンケートなど、さまざまな種類の広告をユーザーに大量に表示し、操作時にこっそりダウンロードやインストールを誘導することがあります。さらに、アドウェアは不正なリダイレクトを生成し、ユーザーを欺瞞的なコンテンツに誘導することもあります。

ブラウザ ハイジャッカーは、ホームページ、デフォルトの検索エンジン、新しいタブ/ウィンドウの設定などのブラウザ設定を変更して、偽の検索エンジンを宣伝します。ユーザーは、検索を試みたり、新しいブラウザ タブ/ウィンドウを開こうとすると、これらの偽の検索エンジンにリダイレクトされることがあります。

不正な検索エンジンのほとんどは、本物の検索機能を備えておらず、多くの場合、ユーザーを Google や Bing などの正当な検索エンジンにリダイレクトします。ただし、検索結果を提供する少数の検索エンジンは、関連性のないコンテンツやスポンサー付きのコンテンツを返すことが多く、信頼性が低く、誤解を招きやすく、さらには安全でない可能性があります。

PUP はユーザーのデバイスにこっそりとインストールされる

PUP はさまざまな怪しい配布戦術を採用し、多くの場合はユーザーの明示的な同意なしに、ユーザーのデバイスに密かにインストールされます。これらの戦術は、ユーザーを騙して不要なソフトウェアをうっかりインストールさせることを目的とします。PUP が密かにインストールされる方法は次のとおりです。

  • ソフトウェアのバンドル: PUP は、正規のソフトウェアのダウンロードに便乗して、インストール プロセス内にオプションの追加機能として隠れていることがよくあります。ユーザーは、これらのバンドルされたオファーを見落としたり、気付かなかったりして、PUP と目的のソフトウェアを誤ってインストールしてしまう可能性があります。
  • 欺瞞的な広告: PUP は、システム アップデート、無料ソフトウェア、賞品などを宣伝する誤解を招くポップアップなどの欺瞞的な広告を通じて宣伝されることがあります。これらの広告をクリックすると、ユーザーが気付かないうちに PUP をダウンロードしてインストールしてしまう可能性があります。
  • 偽のダウンロード ボタン: 海賊版コンテンツや無料ダウンロードをホストしている Web サイトでは、PUP がダウンロード リンクを本物のボタンに偽装している場合があります。ユーザーは、目的のコンテンツをダウンロードしていると思って、意図せずにこれらの偽のボタンをクリックし、代わりに PUP をインストールしてしまう可能性があります。
  • ソーシャル エンジニアリング: PUP は、多くの場合、ソーシャル エンジニアリングの戦術を使用してユーザーを騙し、インストールさせます。これには、システム上に存在しない脅威を警告する偽のアラートや、無料のユーティリティやサービスを約束する魅力的なオファーが含まれる場合があります。
  • 誤解を招くインストール プロンプト: PUP は、ユーザーを混乱させたり、誤解させたりするようにプログラムされたインストール プロンプトを表示することがあります。たとえば、誤解を招くような言葉や、クリックすると実際には追加の不要なソフトウェアのインストールに同意することになる欺瞞的なチェックボックスを使用する場合があります。
  • マルバタイジング: PUP は、専用 Web サイトに表示される不正な広告 (マルバタイジング) を通じて配布される可能性があります。これらの広告をクリックすると、ユーザーは Web サイトにリダイレクトされ、PUP がデバイスに自動的にダウンロードされてインストールされる可能性があります。
  • ブラウザ拡張機能とアドオン: PUP は、一見役立つブラウザ拡張機能やアドオンに偽装されている場合があります。ユーザーは、これらの拡張機能がブラウジング体験を向上させると考え、インストールすることがありますが、後になって、これらの拡張機能が望ましくない動作を示すことに気付くことがあります。

これらの戦術は、多くの場合、ユーザーの信頼、認識の欠如、または無料または望ましいコンテンツに対する欲求を悪用して、ユーザーのデバイスに PUP を密かにインストールするように設計されます。

トレンド

最も見られました

読み込んでいます...