На этой неделе Microsoft выпустила официальное приложение Bing Wallpaper в Microsoft Store, которое ранее было доступно только в виде отдельной загрузки. Однако анализ показал, что за простым приложением для смены обоев рабочего стола скрывается нежелательное поведение.
Признаки вредоносного ПО
Программный инженер Рафаэль Ривера провел исследование приложения и обнаружил ряд проблемных моментов:
- Автоматическая установка Bing Visual Search без согласия пользователя
- Навязчивые предложения сделать Microsoft Bing поисковой системой по умолчанию
- Код для чтения и расшифровки файлов cookies браузеров Edge, Chrome и Firefox
- Доступ к геолокации устройства
- Попытки сделать Microsoft Edge браузером по умолчанию
- Принудительное открытие вкладки с рекомендацией установить расширение Microsoft Bing Search
Альтернативные решения
Вместо Bing Wallpaper пользователи могут выбрать другие приложения для смены обоев:
- Lively Wallpaper - бесплатное приложение с поддержкой статичных и анимированных обоев
- Active Desktop Plus - программа для работы с анимированными обоями
- DynaWin - приложение для смены обоев по расписанию
- SpaceEye - специализированное решение для любителей космических снимков
- Chameleon - программа для смены обоев в зависимости от времени суток или погоды
Выводы
Вызывает беспокойство тот факт, что Microsoft внедряет в свои приложения функции, характерные для вредоносного ПО. Если бы подобное поведение демонстрировало стороннее приложение, оно было бы помечено антивирусом Microsoft Defender как потенциально нежелательная программа.