Ce este un PUA sau PUP? Prevenire și Eliminare

PUA este acronimul pentru "Potențial Unwanted Application" (aplicație potențial nedorită), în timp ce PUP este acronimul pentru "Potentially Unwanted Program" (program potențial nedorit). 

 

Ce este un PUA (Potentially Unwanted Application) sau PUP (Potentially Unwanted Program)?

Ambii termeni sunt folosiți pentru a descrie o categorie vastă de software inutil care colectează date pe care nu ar trebui să le colecteze, abuzează de permisiuni pentru a genera venituri din publicitate sau păcălește utilizatorii să facă plăți ample, pentru a menționa doar câteva exemple. Aplicațiile potențial nedorite sau PUA & Programele potențial nedorite sau PUP se află la granița dintre agasare și malware. În timp ce PUA/PUP nu fac în principal decât să acapareze resursele sistemului, deseori afișează și reclame agresive, colectează date fără consimțământul dvs. și pot chiar efectua descărcări secundare care ar putea ascunde amenințări cibernetice reale.

Pua / Pup

Telemetria Bitdefender arată că PUA reprezintă aproximativ o treime din toate amenințările direcționate către sistemele Windows și macOS. Operatorii PUA vizează teritorii mari, cu baze masive de utilizatori. Datele noastre arată că SUA și America Latină sunt cele mai asaltate.

Distribuția globală a PUA (Windows)

Distribuția globală a PUA (Windows)

PUA se găsesc cel mai frecvent sub formă de freeware, aplicații reambalate, programe de curățare a sistemului sau alte utilități cu funcționalități ascunse, cum ar fi urmărirea datelor și chiar extragerea de monede. Altele deturnează browserul utilizatorului, modificându-i funcționalitatea - cum ar fi schimbarea motorului de căutare implicit și instalarea de plugin-uri - fără consimțământ.

Distribuția globală PUP (macOS)

Distribuția globală PUA (macOS)

Unele dintre cele mai agresive PUA pot modifica aplicațiile terților, pot descărca programe suplimentare în spatele scenei sau pot modifica setările sistemului - ceea ce poate să se transforme în probleme reale de securitate și confidențialitate.

La fel de nefaste sunt și PUA de tip scareware care afișează notificări exagerate sau false, susținând că sistemul prezintă probleme care necesită atenție imediată. De obicei, software-ul pretinde că are o soluție pentru problemă - dar această soluție se află în spatele unui paywall. În realitate, software-ul nu dispune de codul necesar pentru a efectua presupusele remedieri. În plus, problema pe care pretinde că o prezintă computerul dvs. probabil că nici măcar nu este reală.

Alte PUA afișează reclame excesive, provocând o experiență enervantă în general. Aceste aplicații care presupun o experiență de utilizare proastă pătrund de obicei în ecosistemul Android, dar multe dintre ele pot fi găsite și în Apple App Store.

PUA incluse în pachete de programe gratuite sunt, de asemenea, frecvente. Acestea instalează alte aplicații și plugin-uri pe care utilizatorul s-ar putea să nu le dorească. Aceste PUA sunt, de asemenea, considerate destul de periculoase, deoarece nu își dezvăluie în avans scopul real sau comportamentul, ceea ce înseamnă că ar putea, de asemenea, să colecteze date în mod ascuns și să le trimită către un server necunoscut. Un alt semn că aveți de-a face cu un PUA tipic este lipsa unor mijloace convenționale de dezinstalare a software-ului.

 

Cum ajunge un PUA / PUP în dispozitivul meu?

O aplicație cu potențial nedorit sau un program cu potențial nedorit vine, de obicei, la pachet cu un software freeware și va afișa pop-up-uri sau va instala o bară de instrumente în browserul implicit.

Unele dintre ele vor schimba pagina de pornire sau motorul de căutare, altele vor rula mai multe procese în fundal, încetinind PC-ul sau vor afișa numeroase reclame. Aceste programe pot fi instalate fără consimțământul dumneavoastră (numite și adware) sau vor fi incluse în mod implicit în kitul de instalare expres (ad-supported).

Majoritatea amenințărilor PUA se răspândesc prin intermediul e-mailurilor. În mod interesant, aplicațiile SMS se mențin puternic ca vector de infectare, chiar dacă nu este primul tip de aplicație la care ne gândim când vine vorba de PUA sau spam.

 

Principalele aplicații abuzate de campaniile PUA

Principalele aplicații abuzate de campaniile PUA

 

Cum pot evita un PUA sau PUP?

Există câteva modalități eficiente de a evita instalarea aplicațiilor potențial nedorite:

  • Instalați numai software legitim, plătit, de pe site-ul oficial al producătorului.
  • Atunci când instalați programe gratuite, acordați atenție pașilor de instalare și evitați instalarea implicită. Mergeți în schimb în opțiunile avansate/personalizate, unde puteți opta doar pentru software-ul principal, evitând astfel instalarea de bloatware și programe potențial nedorite.
  • Utilizați un antivirus care detectează PUA și PUP și le blochează înainte ca acestea să fie instalate pe dispozitiv.

 

Cum pot elimina aplicațiile potențial nedorite?

Soluțiile moderne de securitate detectează aceste experiențe nedorite și vă pot ajuta să vă feriți de aplicațiile dubioase. Bitdefender oferă instrumentul potrivit pentru această sarcină atât pe platformele desktop, cât și pe cele mobile. Nu trebuie decât să utilizați funcția de scanare pentru a verifica dacă există programe malware pe dispozitivul dumneavoastră, inclusiv PUA/PUP.

Ce este PUA / PUP? PUA detectat de Bitdefender.

Pe de altă parte, unele dintre aceste programe sunt legitime, dar acțiunile lor pe sistem ar trebui oprite dacă sunt efectuate fără consimțământul explicit al utilizatorului. De exemplu, keyloggerii comerciali sunt aplicații legitime instalate de către angajator pentru a monitoriza activitatea de pe stațiile de lucru ale angajaților. În acest caz, trebuie făcută o excludere antivirus, iar Bitdefender va trece automat peste aceste fișiere/foldere.

Dacă nu sunteți convins că software-ul este legitim, ne puteți trimite un jurnal de scanare. Detecția va fi studiată de către analiștii noștri in securitate cibernetică pentru a determina dacă este o aplicație cu risc scăzut sau dacă trebuie întreprinse acțiuni specifice pentru a elimina amenințarea din PC-ul dumneavoastră.