Hledat PUP

Během zkoumání klamavých webových stránek výzkumníci informační bezpečnosti identifikovali přítomnost Searchify PUP. Je pozoruhodné, že název tohoto nepoctivého softwaru pochází z legitimního online nástroje navrženého tak, aby vývojářům umožnil integrovat funkci vyhledávání do webových stránek a aplikací. Je nutné zdůraznit, že tato konkrétní aplikace vůbec nesouvisí s autentickou službou Searchify. Místo toho identifikovaný program PUP (možná nežádoucí program) propaguje padělaný vyhledávač fungující pod doménou searchify.app. Je pozoruhodné, že klamavá povaha této webové stránky se vztahuje i na její doménu, která úzce napodobuje adresy URL spojené se skutečným Searchify, jako jsou searchify.com a searchify.io. Záměrná podobnost v doméně má za cíl uvést uživatele v omyl a vytvořit falešné spojení s legitimní službou, což podtrhuje klamavou taktiku používanou PUP.

Searchify PUP může po instalaci provádět různé rušivé akce

Tato falešná aplikace přijímá název „Searchify“, což je název spojený s legitimní službou, která nemá žádné spojení s tímto nezaručeným softwarem. Používání jmen a grafiky spojené s autentickými produkty nebo službami je běžnou taktikou, kterou používají PUP se záměrem promítnout iluzi legitimity. Tato strategie má za cíl oklamat uživatele a posílit důvěru v pochybný software.

Po instalaci Searchify PUP integruje svou ikonu do systémové lišty hlavního panelu, obvykle obsahuje prvky, jako jsou systémové hodiny a datum. Po aktivaci tato ikona spustí výchozí prohlížeč a otevře falešný vyhledávač searchify.app. Je důležité zdůraznit, že tato webová stránka vůbec nesouvisí s legitimními weby Searchify.

Falešné vyhledávače často postrádají schopnost generovat skutečné výsledky vyhledávání, což je vede k přesměrování uživatelů na legitimní webové stránky pro vyhledávání na internetu. V případě searchify.app vede zadání dotazu do vyhledávacího pole k přesměrování na vyhledávač Bing.

Je nezbytné poznamenat, že nelegitimní povaha tohoto webu může uživatele zavést jinam na základě faktorů, jako je geolokace. Návštěva falešných vyhledávačů představuje riziko pro soukromí, protože se běžně zabývají shromažďováním a potenciálním prodejem údajů o návštěvnících.

Potenciálně nežádoucí programy, včetně Searchify, často obsahují funkce pro sledování dat. To může zahrnovat shromažďování citlivých informací, jako je historie procházení, historie vyhledávačů, internetové soubory cookie, uživatelská jména/hesla, osobní údaje a čísla kreditních karet. Nezákonné získávání takových údajů představuje značné obavy o soukromí, protože mohou být prodány třetím stranám nebo využívány k zisku různými způsoby. Uživatelé jsou vyzváni, aby byli opatrní a byli si vědomi potenciálních rizik spojených s interakcí s podvodnými aplikacemi, jako je Searchify.

Buďte opatrní při instalaci aplikací z nových nebo neověřených zdrojů

PUP používají různé pochybné distribuční praktiky, aby propašovali své instalace bez povšimnutí uživatelů. Tyto taktiky jsou často klamavé a jejich cílem je zneužít nedostatečné povědomí uživatelů. Zde jsou některé běžné metody používané PUP:

  • Dodávaný software : PUP jsou často dodávány se zdánlivě legitimním softwarem nebo staženými soubory. Uživatelé mohou nechtěně nainstalovat nežádoucí program vedle zamýšleného softwaru, aniž by si to uvědomovali. Toto sdružování často provádějí stahovací stránky třetích stran nebo distributoři softwaru.
  • Zavádějící instalační programy : PUP mohou používat zavádějící instalační programy, které uživatele přimějí k neúmyslné instalaci dalšího softwaru. Například během procesu instalace se uživatelům mohou zobrazit matoucí zaškrtávací políčka nebo možnosti odhlášení, které jsou předem vybrány, což vede k instalaci nežádoucího programu, pokud se uživatel aktivně neodhlásí.
  • Falešné aktualizace a stahování : PUP se mohou maskovat jako aktualizace softwaru nebo stahování oblíbených programů. Uživatelé se mohou setkat s falešnými upozorněními na aktualizace nebo odkazy na stažení, které po kliknutí nainstalují nežádoucí program namísto slíbené aktualizace.
  • Malvertising : Podvodná reklama, známá jako malvertising, zahrnuje umisťování klamavých reklam na legitimní webové stránky. Kliknutí na tyto reklamy může spustit stahování a instalaci PUP bez vědomí nebo souhlasu uživatele.
  • Falešná bezpečnostní upozornění : PUP mohou generovat falešná bezpečnostní upozornění nebo varování, která uživatele vyzývají ke stažení a instalaci softwaru pro domnělé bezpečnostní účely. Tato upozornění vytvářejí pocit naléhavosti a nutí uživatele k okamžité akci, což často vede k instalaci nežádoucích programů.
  • Taktiky sociálního inženýrství : PUP mohou používat taktiky sociálního inženýrství, jako jsou falešné průzkumy, soutěže nebo nabídky, aby nalákaly uživatele ke stažení a instalaci softwaru. Tyto taktiky využívají zvědavost nebo touhu uživatelů po bezplatných akcích k dosažení skrytých instalací.
  • Rozšíření a doplňky prohlížeče : Některá PUP přicházejí ve formě rozšíření nebo doplňků prohlížeče. Uživatelé mohou tato rozšíření neúmyslně nainstalovat při stahování nebo instalaci jiného softwaru. Po přidání do prohlížeče mohou tato rozšíření změnit nastavení a chování prohlížeče.

Pro ochranu před PUP se uživatelům doporučuje, aby byli opatrní při stahování a instalaci softwaru z webových stránek třetích stran. Pečlivé čtení pokynů k instalaci, vyhýbání se podezřelým odkazům na stahování a udržování aktuálního bezpečnostního softwaru může pomoci zabránit nechtěným instalacím potenciálně nežádoucích programů. Pravidelné kontroly systému a informovanost o kybernetických hrozbách jsou zásadní pro udržení bezpečného digitálního prostředí.

Trendy

Nejvíce shlédnuto

Načítání...