В последнее время в службу поддержки Яндекса поступает много жалоб, связанных с работой так называемых программ-обёрток, сообщается 10 июня в блоге Яндекса. Так называются программы, которые устанавливают на компьютер бесполезное или даже опасное программное обеспечение, причём без явного согласия пользователя. Потом это ПО закрепляется в системе так, что удалить его стандартными способами невозможно. Многие антивирусы не считают такое ПО вредоносным и, соответственно, не предупреждают о нём.
Что такое программы-обёртки
Программы-обёртки называются так потому, что их авторы «оборачивают» чужое бесплатное ПО или полезный контент в свои не самые полезные программы. Таким образом они их распространяют — это приносит им деньги или иную выгоду. В результате вместе с тем контентом, который вы собирались скачать, вы получаете несколько дополнительных программ или компонентов. Иногда вас не предупреждают об их установке, так что вы просто не можете от неё отказаться.
Примеры обёрток
Это обычный mp3-файл в обёртке, которая содержит четыре вида дополнительного навязчивого ПО. Окно загрузки на скриншоте выглядит подозрительно хотя бы потому, что при скачивании музыкального файла вам обычно не предлагают ничего установить. Если скачать такой файл, то кроме песенки вы получите браузер, панель инструментов для него, программу, изменяющую настройки браузера, и скрипт, который будет восстанавливать все эти программы после удаления обычным способом (то есть через «Программы и компоненты» в Windows).
Это пример конвертера видеофайлов в обёртке. Когда вы скачиваете его, на ваш компьютер устанавливается девять видов дополнительного ПО, и про это невозможно узнать заранее. Только пять программ из девяти вы сможете удалить обычным способом. У этой обёртки есть ещё одна особенность — конвертер, который вы хотели скачать изначально, устанавливается, но не работает.
Один из наиболее опасных классов ПО в обёртках — программы, вставляющие рекламные блоки на страницы сайтов. В результате их работы вы видите на сайтах баннеры и всплывающие окна сомнительного содержания, не имеющие отношения к самим сайтам. Например, на этом скриншоте виден результат подмены рекламного баннера на главной странице Яндекса на мошеннический.
Кроме прочих отрицательных эффектов, такая подмена приводит к дискредитации сайтов: реклама может быть раздражающей, шокирующей или просто портить дизайн. Кроме того, она может вести на страницы загрузки вредоносного ПО и мошеннических смс-подписок. Например:
По данным Яндекса, десятки тысяч пользователей ежедневно сталкиваются с программами-обёртками. Поэтому недавно Яндекс начал предупреждать пользователей о программах-обёртках в результатах поиска. Увидев предупреждение о потенциальной опасности файла, который вы собирались скачать, стоит поискать возможность загрузить его с другого сайта. Или отказаться от навязчивого ПО из обёртки при установке (только это не всегда возможно).