Si nascondono in bella vista, insieme alle app legittime. Alcune sono semplicemente fastidiose perché scatenano il caos con una miriade di annunci pop-up. Altre hanno intenzioni più malevole. Scopri perché le applicazioni potenzialmente indesiderate (PUA) sono ospiti sgraditi comuni sui nostri dispositivi, quali sono i rischi per la sicurezza e come fermarle. Quindi contribuisci a eliminare anche le minacce online più recenti con la potente tecnologia di scansione di Avira Free Antivirus. È un modo rapido, gratuito ed efficace per rimuovere PUA e molto altro.
Che cos’è un programma potenzialmente indesiderato (PUP) e come funziona?
Quando senti la parola “indesiderato” potresti provare (quasi) pena per loro, ma non avere nessuna pietà per le PUA, anche quando vengono chiamate piuttosto carinamente “programmi potenzialmente indesiderati” o PUP. Questi programmi software sgraditi e inaspettati sono tutt’altro che carini (anche se potrebbero mostrare i denti solo in seguito). Ecco come si insinuano nei nostri sistemi informatici: li troverai incorporati in altri programmi software come parte di un pacchetto e rimarranno in attesa di scaricarsi e installarsi autonomamente quando installi quel pacchetto. Ecco i tre modi principali in cui una PUA si scarica automaticamente per insinuarsi nel tuo sistema informatico e nella tua vita:
- Scarichi e installi un’applicazione software legittima contenente una PUA.
- Scarichi e installi una versione falsificata o “craccata” di un’app da un sito di terze parti, che contiene una PUA (potenzialmente dannosa).
- Clicchi su un link, un file, una pubblicità online o un’e-mail infetta.
Anche se siamo noi ad attivarne il download, le PUA sono considerate indesiderate perché non siamo stati informati della loro presenza e non abbiamo mai acconsentito a installarle come componenti extra.
Potrebbero semplicemente restare lì in attesa, ma non prenderle troppo alla leggera. Possono intasare le nostre schermate con annunci indesiderati o con una barra degli strumenti superflua, che può distrarci e risultare fastidiosa. E potenzialmente c’è anche un lato oscuro: alcune PUA costituiscono gravi rischi per la nostra sicurezza e la privacy online.
La nascita e l’ascesa dei PUP
Il termine PUP è stato coniato per la prima volta dalla società di sicurezza su Internet McAfee quando le aziende di marketing si sono opposte al fatto che i loro prodotti fossero definiti “spyware”, sostenendo che non si verificava alcun tipo di spionaggio illecito dal momento che gli utenti avevano la possibilità di concedere (o negare) il consenso informato come parte dell’accordo di download. Se sei come la maggior parte delle persone comuni, tenderai a leggere velocemente i termini e le condizioni o a ignorarli del tutto. Sono davvero pochi quelli che si prendono la briga di studiare un numero spropositato di clausole scritte in piccolo in modo sufficientemente dettagliato da comprendere esattamente cosa stiamo scaricando o accettando. E le società di marketing lo sanno.
Storicamente, le prime grandi aziende che hanno iniziato a utilizzare le PUA per generare fatturato sono nate negli Stati Uniti a metà degli anni 2000. Molte, come e infine accusate di pratiche commerciali sleali e ingannevoli. Hai mai sentito parlare di ? È attualmente considerato il luogo di nascita di molti PUP. Si dice che questo grande gruppo di aziende software monetizzi enormi volumi di shareware combinandoli con malware comuni. Ricordatelo la prossima volta che avrai la tentazione di cliccare su “scarica” senza pensarci.
Vale la pena correre il rischio? I tipi comuni di PUA
Se non riesci a resistere alla tentazione di scaricare software gratuito, ricordati che nessuno dà niente per niente. Di solito finirai per pagare in altri modi inaspettati, ad esempio usando come valuta i tuoi dati personali. In quanto utenti, abbiamo tutti una diversa percezione di che cosa sia la privacy e anche la nostra disponibilità a tollerare la pubblicità varia. Solo tu saprai se i vantaggi di quel nuovo pacchetto software gratuito valgono i rischi. Per aiutarti a decidere, dai un’occhiata veloce ai rischi tipici correlati alle PUA, perché spesso fungono da:
- Adware: visualizza annunci indesiderati (solitamente pop-up) sul tuo computer o dispositivo mobile e può persino reindirizzare il tuo browser verso determinati siti Web.
- Hijacker del browser: malware che modifica le impostazioni del browser Web senza la tua autorizzazione reindirizzandoti a una pagina Web che non intendevi visitare. Alcuni hijacker del browser possono contenere spyware, ma in genere il loro obiettivo è aiutare i criminali informatici a generare entrate pubblicitarie fraudolente.
- Spyware: può nascondersi nel tuo computer e registrare i tasti premuti o tracciare la tua attività online. Consente ai criminali informatici di accedere alle tue informazioni personali, aprendo la porta a molte attività illecite (ad esempio l’accesso ai tuoi account online).
I PUP sono malware?
Ed è qui che la situazione diventa confusa… o per essere più precisi “grigia”. I programmi potenzialmente indesiderati sono classificati come greyware, una categoria di software che si colloca nella “zona grigia” tra software legittimo e software dannoso (malware), come worm, trojan e virus. Quindi, non sono ufficialmente malware e la differenza principale è che dai il consenso a scaricare il PUP, anche se involontariamente.
Se non sono malware, le PUA sono dannose? Come avrai visto in precedenza, possono includere contenuti online sgraditi come keylogger, dialer (malware che compone numeri costosi) e web tracker che possono portare al furto di identità e quindi rappresentano una potenziale minaccia per la tua privacy. E se vieni inondato di annunci pop-up, anche la tua salute mentale e la tua produttività potrebbero essere a rischio. Anche se il PUP non contiene contenuti dannosi, troppi programmi di questo tipo possono risultare frustranti in quanto rallentano il computer occupando spazio di archiviazione. Possono addirittura indebolire le tue difese di sicurezza online, rendendo il sistema più vulnerabile ai malware.
Non ti piace lo spam? Ovvio che non ti piaccia. Le PUA possono fare la loro parte reindirizzandoti a siti Web “spam” o raccogliendo dati che alimentano le e-mail indesiderate. Se sei sommerso dallo spam, scopri come contribuire a bloccare i messaggi di posta indesiderata qui.
È stata rilevata una PUA? Di solito rientra in una di queste categorie di software
Se disponi di una soluzione di sicurezza software, rileverà e suddividerà tendenzialmente i programmi potenzialmente indesiderati nelle seguenti categorie. Questo può servirti anche da elenco di controllo per le aree più a rischio di PUA, oltre che da promemoria di cosa può succedere quando le PUA si scatenano! Fai attenzione a:
- Pacchetti software, a meno che la fonte non sia conosciuta e affidabile: Il software che richiede di scaricare software aggiuntivo integrato è chiamato software in bundle. Non fidarti ciecamente, non si sa mai cosa può nascondersi al suo interno. Il file di installazione incorporato potrebbe essere dannoso.
- Software di marketing: È uno strumento popolare utilizzato dalle agenzie di marketing per monitorare l’attività dei clienti nell’intento di migliorare le campagne di marketing e ottimizzare l’esperienza dell’utente. Evitalo se non ti piace l’idea di essere tracciato.
- Strumenti di crypto-mining: Il software di crypto-mining viene eseguito in background e utilizza le risorse del computer per il mining di criptovaluta. A volte, l’autore dell’attacco crea una rete di botnet e ne utilizza simultaneamente le risorse per il mining di valuta digitale come il Bitcoin.
- Software di comando e controllo: Questo tipo di PUA collega il tuo computer al server di istruzioni dell’hacker, mettendolo letteralmente al comando. L’hacker può infatti installare file dannosi sul tuo computer, che vengono eseguiti in background mentre eseguono i comandi previsti.
- Exploit kit: Questo file contiene un codice che sfrutta una vulnerabilità in un’app, un driver o un firmware per mettere in atto un’attività illecita. Può essere difficile da rilevare, soprattutto se è crittografato e integrato con altri file.
- Software di evasione: Come suggerisce il nome, questo software è un vero professionista nell’aggirare il rilevamento da parte delle soluzioni di sicurezza mentre continua a svolgere il suo lavoro in background (o qualunque cosa si sia prefissato l’hacker).
- Software di sicurezza rogue: Queste applicazioni potenzialmente indesiderate sembrano soluzioni di sicurezza legittime, ma non forniscono alcuna protezione effettiva. Al contrario, pubblicano avvisi falsi e monopolizzano le risorse, convincendo gli utenti a eseguire l’upgrade a una protezione “avanzata”. Non farlo!
Come rilevare e rimuovere le PUA
Il modo più semplice e generalmente più affidabile per proteggere i tuoi dispositivi da applicazioni potenzialmente indesiderate e altri software sgraditi è utilizzare un antivirus affidabile. Avira Free Antivirus include una protezione contro le PUA progettata appositamente per rilevare software indesiderati che si aggregano ad app legittime. Aiuta anche a impedire il caricamento di annunci pubblicitari, pop-up e banner importuni e potenzialmente dannosi. Nel caso in cui venissi indirizzato a un sito Web dannoso, la funzionalità Safe Browsing può impedirne il caricamento. E hai mai sentito parlare di Avira NightVision™? Anche se sembra uscito direttamente dal grande schermo, stiamo parlando del sistema di apprendimento intelligente e automatizzato alla base della tecnologia anti-malware di Avira. Oltre alle PUA, aiuta a rilevare trojan, virus e persino minacce online zero-day (ovvero le più recenti).
Basta usare la funzionalità Scansione Smart di Avira Free Antivirus per verificare la presenza di malware sul dispositivo, compresi i programmi potenzialmente indesiderati. È possibile scegliere tra una scansione rapida o completa, nonché pianificare le scansioni.
Se provi a rimuovere manualmente un PUP, potresti non eliminarlo del tutto, o peggio: potresti ritrovarti ad accettare ulteriori termini e condizioni e a scaricare un altro PUP mentre disinstalli il programma originale! Non agire da solo quando esistono soluzioni specializzate che possono aiutarti. Se è il momento di fare pulizia, leggi le nostre guide rapide su come aiutarti a eliminare o nascondere le app indesiderate su un dispositivo Android o a sbarazzati delle app indesiderate sul tuo iPhone.
Come contribuire a evitare le PUA
Hai davvero bisogno di quello screensaver con un gatto che balla? Se sei tentato di cliccare su un link o di scaricare un file gratuito, ricordati dei possibili rischi e segui sempre queste regole:
- Fai lo schizzinoso. Presta attenzione: scegli software originale proveniente da fonti legittime. Scarica solo software di marca direttamente da fornitori affidabili. Presta particolare attenzione quando scarichi freeware o programmi da aziende sconosciute!
- Sii paziente: leggi il contratto di licenza con l’utente finale e presta molta attenzione a quello a cui stai dando il tuo consenso, ad esempio a un componente aggiuntivo gratuito del browser di cui non hai bisogno. Se non sei convinto al 100%, tirati indietro! Il contratto potrebbe includere una clausola sui programmi potenzialmente indesiderati, quindi stai all’erta.
- Rendi tutto più personale: scegli un’installazione personalizzata.Evita le impostazioni di installazione standard o predefinite quando installi un software, perché questa versione solitamente include programmi che non ti servono. Opta per le impostazioni personalizzate o avanzate: è molto più probabile che non prevedano PUA.
- Pianifica la tua strategia per stare sempre un passo avanti: implementa un anti-malware affidabile.Strumenti di sicurezza specializzati e completi come Avira Free Antivirus aiutano a rilevare, bloccare e rimuovere automaticamente una moltitudine di minacce online, dai virus ai ransomware e alle PUA.
Avira Free Antivirus è inoltre dotato di una protezione integrata contro le PUA ed è disponibile per PC e Mac. Avira Security copre anche i tuoi dispositivi mobili: trova la tua protezione per Android o iOS.
È facile ritrovarsi ad annaspare in un oceano online pieno di software non necessari che raccolgono dati che non dovrebbero e abusano delle autorizzazioni. Non saremo mai completamente liberi dalle PUA e dai tentativi di tracciarci, venderci qualcosa o infettare i nostri computer con malware, ma possiamo fare delle scelte che ci aiutino a salvaguardare la nostra vita digitale.