Odată instalat, programul agresiv foloseşte mai multe tactici pentru a încerca să convingă utilizatorul pentru a cupăra versiunea „completă”. Acestea includ indicaţii pozitive false, descărcarea de malware, alerte false de securitate şi blocarea anumitor aspecte ale sistemului pentru a preveni modificarea utilizatorului.
Indicaţii pozitive false
O metodă obişnuită folosită de software agresiv sunt indicaţiile pozitive intenţionat false. Ele sunt indicaţii de detecţie false de malware pe perioada scanării calculatorului. Acestea încearcă să convingă chiar şi pe utilizatorii mai avansaţi (care nu au fost convinşi de metodele anterioare) că au calculatorul infestat. Există două variante ale acestei metode. Unele software agresive crează o listă de fişiere şi infecţii inexistente. Cealaltă selectează fişiere din calculator la întâmplare, inclusiv fişiere de sistem curate. În unele cazuri mai rare, versiunea „completă” a programului agresiv, în încercarea ulterioară de a îndepărta aceste fişiere, poate distruge sistemul.
Aceste indicaţii intenţionat false sunt diferite de indicaţiile pozitive false accidentale, care pot apare într-o scanare de un software de securitate legal şi real.
Descoperiri de infecţii reale invitate
O variantă a metodei indicaţiilor pozitive false este folosită de unele programe care mai întâi descarcă unii cai troieni în calculator şi apoi îi „detectează”. Această metodă este mai rară întrucât mulţi din aceşti cai troieni sunt detectaţi de alte programe legale anti-malware, limitând eficienţa vânzării.
Alerte false de securitate
Multe aplicaţii agresive cuplează în prezent indicaţiile pozitive false cu alerte reale sau dramatizate privind securitatea sietmului. Ele pot schimba imaginea de background a calculatorului făcînd atenţionarea mai dramatică, redirectând browserul sporadic sau continuu către o pagină care informează utilizatorul că este infestat şi trebuie să cumpere un program, schimbă pagina de start cu o alertă de securitate, sau bombardează utilizatorul cu alerte continui de securitate în bara de operaţii, folosind adesea triunghiul galben cu semnul exclamării folosit de Windows pentru a arăta o eroare de sistem.
Blocarea diferitelor aspecte ale sistemului
Pentru a preveni îndepărtarea de către utilizator şi a-l convinge să cumpere programul, software agresuv va bloca adesea diferite aspecte ale sistemului, inclusiv panoul de control, opţiunea Add/Remove Programs, posibilitatea de a schimba setările de desktop sau a paginii de start, şi posibilitatea de a accesa diverse situri unde se pot îndepărta malware din calculator. Toate acestea sunt iniţiate pentru a preveni îndepărtarea de către utilizator a programului şi pentru a-l forţa să cumpere versiunea „completă”.
Traducere şi adaptare din Wikipedia sub licenţa GNU de Nicola Sfetcu)
Lasă un răspuns