PDFChâteau
Les programmes potentiellement indésirables (PUP) sont des applications logicielles qui, même si elles ne sont pas explicitement dangereuses, présentent souvent des comportements que les utilisateurs ne souhaitent pas ou ne s'attendent pas. Ils peuvent inclure des logiciels publicitaires, des pirates de navigateur et d'autres logiciels susceptibles de compromettre la confidentialité ou la sécurité des utilisateurs.
Des chercheurs en cybersécurité ont récemment découvert PDFCastle lors d’une enquête sur des sites Web douteux. Commercialisé comme un outil complet de gestion de PDF, PDFCastle prétend offrir des fonctionnalités telles que l'affichage, la création, l'édition et la conversion de fichiers PDF en divers formats, y compris des documents Microsoft Word.
Cependant, PDFCastle ne fonctionne pas comme annoncé ; au lieu de cela, il promeut l’utilisation du faux moteur de recherche portal.pdfcastle.com. De plus, PDFCastle peut héberger des fonctionnalités nuisibles supplémentaires au-delà de ce qui est apparent à première vue. Il est important de noter que les PPI comme PDFCastle sont fréquemment associés à d'autres logiciels suspects, ce qui peut encore exacerber les risques de sécurité.
PDFCastle prend en charge les paramètres du navigateur des utilisateurs
PDFCastle promeut l'utilisation de portal.pdfcastle.com, qui se fait passer pour un moteur de recherche. Ces sites Web sont généralement associés à des pirates de navigateur, bien que PDFCastle lui-même ne modifie pas directement les paramètres du navigateur.
Les logiciels de pirate de navigateur modifient généralement les configurations du navigateur pour rediriger les utilisateurs vers des sites sponsorisés lorsqu'ils effectuent des recherches ou ouvrent de nouveaux onglets/fenêtres. Cependant, PDFCastle ouvre simplement portal.pdfcastle.com lorsque son raccourci est lancé sans modifier les paramètres du navigateur.
Ces faux moteurs de recherche, comme portal.pdfcastle.com, redirigent souvent les utilisateurs vers des moteurs de recherche légitimes tels que closeme.io et Yahoo. Cependant, closeme.io, malgré la génération de résultats de recherche, a tendance à afficher un contenu inexact et potentiellement dangereux.
Les sites Web comme portal.pdfcastle.com rassemblent souvent des informations sur les utilisateurs. De plus, PDFCastle, étant un PUP, peut inclure des fonctionnalités de suivi des données. Cela peut entraîner la collecte de données sensibles telles que l'historique de navigation, les identifiants de connexion et les informations financières, qui pourraient être exploitées ou vendues à des tiers, y compris des cybercriminels.
Les PPI peuvent tenter de cacher leur installation aux utilisateurs
Les PUP emploient diverses tactiques pour dissimuler leur installation à l'attention des utilisateurs :
- Regroupement avec des logiciels légitimes : les PPI s'appuient souvent sur des installations de logiciels légitimes. Ils sont regroupés avec des logiciels gratuits ou populaires que les utilisateurs téléchargent intentionnellement, cachant souvent leur présence dans le processus d'installation au moyen de cases à cocher présélectionnées ou de petits caractères.
Dans l'ensemble, les PPI s'appuient sur la surveillance des utilisateurs, la distraction et des tactiques trompeuses pour échapper à l'attention des utilisateurs lors de l'installation, conduisant souvent à une installation involontaire et à des risques de sécurité potentiels.