Metatogger Music Collection

Au cours d'une enquête sur des sites Web censés fournir des logiciels « piratés », des chercheurs en sécurité de l'information sont tombés sur un programme d'installation incluant la Metatogger Music Collection. Après avoir examiné la demande, ils ont conclu qu'elle était considérée comme un programme potentiellement indésirable (PUP) intrusif. Ce package d'installation peut être combiné avec d'autres logiciels douteux et potentiellement dangereux. Les PUP possèdent généralement des fonctionnalités indésirables et nuisibles.

La collection musicale Metatogger pourrait entraîner des risques accrus en matière de confidentialité

Les PPI se font souvent passer pour des outils légitimes et utiles. Par exemple, les faux programmes anti-malware exigent que les utilisateurs achètent des clés d’activation pour bénéficier de toutes les fonctionnalités, mais même après l’achat, les fonctionnalités promises restent non opérationnelles.

Ces PPI sont généralement dotés de capacités de suivi des données, ciblant diverses informations sensibles, telles que l'historique de navigation, les requêtes des moteurs de recherche, les cookies, les identifiants de connexion, les informations personnelles et les numéros de carte de crédit. Les données collectées peuvent ensuite être monétisées par la vente à des tiers, notamment des cybercriminels.

De plus, les applications indésirables peuvent intégrer des fonctionnalités publicitaires, bombardant les utilisateurs de contenu graphique tiers comme des pop-ups, des superpositions et des bannières. Ces publicités font souvent la promotion de contenus trompeurs et dangereux, notamment de logiciels malveillants. Cliquer dessus peut déclencher des scripts pour des téléchargements et des installations furtifs.

De plus, les PPI peuvent détourner les navigateurs, modifiant des paramètres tels que la page d'accueil, le moteur de recherche par défaut et les nouvelles pages à onglet. Cela a pour conséquence que les utilisateurs sont redirigés vers de faux moteurs de recherche qui ne peuvent pas produire de résultats de recherche légitimes et sont souvent redirigés vers de véritables moteurs de recherche comme Google, Yahoo ou Bing.

Les utilisateurs peuvent ne pas se rendre compte qu'ils installent des PPI intrusifs sur leurs appareils

Les utilisateurs peuvent involontairement installer des PPI intrusifs sur leurs appareils en raison des techniques de distribution trompeuses utilisées par ces applications. Voici comment les utilisateurs peuvent ne pas se rendre compte qu'ils installent des PPI :

  • Logiciels fournis : les PPI sont souvent fournis avec des logiciels légitimes que les utilisateurs téléchargent intentionnellement. Au cours du processus d'installation, les utilisateurs peuvent ignorer ou cliquer à la hâte sur les invites révélant l'inclusion de logiciels supplémentaires, installant par inadvertance le PUP avec le programme souhaité.
  • Publicité trompeuse : certains PPI sont annoncés de manière trompeuse, se faisant passer pour des outils utiles ou offrant des fonctionnalités attrayantes. Les utilisateurs peuvent être induits en erreur par de fausses promesses ou des affirmations exagérées faites par le PUP, les conduisant à télécharger et installer le logiciel sans pleinement comprendre sa nature intrusive.
  • Cases pré-cochées : dans de nombreux cas, les installateurs de PUP incluent des cases pré-cochées qui autorisent l'installation de logiciels supplémentaires ou d'extensions de navigateur. Les utilisateurs qui n’examinent pas attentivement chaque étape du processus d’installation peuvent par inadvertance accepter d’installer le PUP avec le logiciel principal.
  • Fausses mises à jour : les PPI peuvent se déguiser en mises à jour logicielles ou correctifs de sécurité légitimes, incitant les utilisateurs à les télécharger et à les installer. Des utilisateurs peu méfiants peuvent croire qu'ils améliorent la sécurité ou les performances de leur appareil en installant la mise à jour, ignorant le comportement intrusif du PUP.
  • Sites de téléchargement tiers : les utilisateurs peuvent rencontrer des PPI lors du téléchargement de logiciels à partir de sites Web tiers hébergeant des versions piratées ou non officielles de programmes populaires. Ces sites peuvent regrouper les logiciels souhaités avec des PPI ou promouvoir des publicités trompeuses qui incitent les utilisateurs à télécharger et installer des programmes indésirables sans le savoir.
  • Tactiques d’ingénierie sociale : certains PPI emploient des tactiques d’ingénierie sociale, telles que de faux messages d’erreur ou alertes, pour inciter les utilisateurs à télécharger et installer le logiciel. Ces messages peuvent créer un sentiment d’urgence ou de peur, obligeant les utilisateurs à agir sans pleinement réfléchir aux conséquences.

Dans l’ensemble, les techniques de distribution douteuses utilisées par les PUP peuvent facilement tromper les utilisateurs et conduire à des installations involontaires sur leurs appareils. Il est essentiel que les utilisateurs fassent preuve de prudence lors du téléchargement de logiciels et examinent attentivement les invites d'installation pour éviter d'installer par inadvertance des PPI intrusifs.

Tendance

Le plus regardé

Chargement...