Searchify PUP

A megtévesztő weboldalak vizsgálata során az információbiztonsági kutatók azonosították a Searchify PUP jelenlétét. Nevezetesen, ennek a szélhámos szoftvernek a neve egy legitim online eszközről származik, amelyet arra terveztek, hogy lehetővé tegye a fejlesztők számára, hogy keresőfunkciót integráljanak webhelyekbe és alkalmazásokba. Feltétlenül hangsúlyozni kell, hogy ez az alkalmazás egyáltalán nem kapcsolódik az autentikus Searchify szolgáltatáshoz. Ehelyett az azonosított PUP (Possibly Unwanted Program) egy hamisított keresőmotort hirdet, amely a searchify.app domain alatt működik. Nevezetesen, a webhely megtévesztő jellege kiterjed a domainjére is, amely szorosan utánozza az eredeti Searchify-hoz társított URL-eket, mint például a searchify.com és a searchify.io. A domain szándékos hasonlóságának célja a felhasználók félrevezetése és hamis asszociáció létrehozása a legitim szolgáltatással, hangsúlyozva a PUP által alkalmazott megtévesztő taktikát.

A Searchify PUP telepítése után különféle tolakodó műveleteket hajthat végre

Ez a hamis alkalmazás a „Searchify” nevet veszi fel, amely egy olyan legitim szolgáltatáshoz kapcsolódik, amely nem kapcsolódik ehhez a jogosulatlan szoftverhez. A hiteles termékekhez vagy szolgáltatásokhoz kapcsolódó nevek és grafikák használata a PUP-ok gyakori taktikája, azzal a szándékkal, hogy a legitimitás illúzióját keltsék. Ennek a stratégiának a célja a felhasználók megtévesztése, növelve a kétes szoftverbe vetett bizalmat.

Telepítéskor a Searchify PUP beépíti ikonját a tálca rendszertálcájába, amely általában olyan elemeket tartalmaz, mint a rendszeróra és a dátum. Ha aktiválva van, ez az ikon elindítja az alapértelmezett böngészőt, megnyitva a searchify.app hamis keresőmotort. Nagyon fontos hangsúlyozni, hogy ez a weboldal egyáltalán nem kapcsolódik a legitim Searchify webhelyekhez.

A hamis keresőmotorok gyakran nem képesek valódi keresési eredményeket generálni, így a felhasználókat legitim internetes keresőwebhelyekre irányítják át. A searchify.app esetében a keresősávba beírt lekérdezés átirányítást eredményez a Bing keresőmotorhoz.

Lényeges megjegyezni, hogy ennek a webhelynek az illegitim jellege a felhasználókat máshová vezetheti olyan tényezők miatt, mint például a földrajzi elhelyezkedés. A hamis keresőmotorok felkeresése adatvédelmi kockázatot jelent, mivel gyakran vesznek részt a látogatói adatok gyűjtésében és esetleges értékesítésében.

A potenciálisan nemkívánatos programok, köztük a Searchify, gyakran tartalmaznak adatkövetési funkciókat. Ez magában foglalhatja olyan érzékeny információk gyűjtését, mint a böngészési előzmények, a keresőmotorok előzményei, az internetes cookie-k, a felhasználónevek/jelszavak, a személyazonosításra alkalmas adatok és a hitelkártyaszámok. Az ilyen adatok illegális megszerzése komoly adatvédelmi aggályokat vet fel, mivel harmadik feleknek értékesíthetők, vagy különféle módokon haszonszerzésre hasznosíthatók. A felhasználókat arra kérik, hogy legyenek óvatosak, és legyenek tisztában a megtévesztő alkalmazásokkal, például a Searchify-val való interakció lehetséges veszélyeivel.

Legyen óvatos, amikor új vagy nem ellenőrzött forrásból származó alkalmazásokat telepít

A PUP-ok különféle megkérdőjelezhető terjesztési gyakorlatokat alkalmaznak, hogy a felhasználók észrevétlenül ellopják a telepítéseiket. Ezek a taktikák gyakran megtévesztőek, és arra irányulnak, hogy kihasználják a felhasználók tudatosságának hiányát. Íme néhány, a kölykök által használt módszer:

  • Kapcsolt szoftver : A kiskutyákat gyakran törvényesnek tűnő szoftverekkel vagy letöltésekkel csomagolják. A felhasználók véletlenül telepíthetik a nem kívánt programot a tervezett szoftver mellé anélkül, hogy észrevennének. Ezt a kötegelést gyakran külső letöltő webhelyek vagy szoftverforgalmazók végzik.
  • Telepítők félrevezetése : A PUP-ok félrevezető telepítőket használhatnak, amelyek ráveszik a felhasználókat, hogy véletlenül további szoftvereket telepítsenek. Például a telepítési folyamat során a felhasználókat megtévesztő jelölőnégyzetek vagy leiratkozási lehetőségek jeleníthetik meg, amelyek előre kiválasztottak, ami a nem kívánt program telepítéséhez vezethet, hacsak a felhasználó nem tiltja le aktívan.
  • Hamis frissítések és letöltések : A PUP-ok népszerű programok szoftverfrissítésének vagy letöltésének álcázhatják magukat. A felhasználók hamis frissítési értesítésekkel vagy letöltési hivatkozásokkal találkozhatnak, amelyekre kattintva a nem kívánt programot telepítik a megígért frissítés helyett.
  • Rosszindulatú hirdetések : A csalárd reklámozás, más néven malvertising, magában foglalja a megtévesztő hirdetések legitim webhelyeken történő elhelyezését. Ezekre a hirdetésekre kattintva a felhasználó tudta vagy beleegyezése nélkül PUP-ok letöltését és telepítését indíthatja el.
  • Hamis biztonsági figyelmeztetések : A PUP-ok hamis biztonsági riasztásokat vagy figyelmeztetéseket generálhatnak, amelyek feltételezett biztonsági célból szoftver letöltésére és telepítésére kérik a felhasználókat. Ezek a riasztások sürgető érzést keltenek, és azonnali cselekvésre késztetik a felhasználókat, ami gyakran nem kívánt programok telepítéséhez vezet.
  • Társadalmi tervezési taktikák : A PUP-ok szociális tervezési taktikákat alkalmazhatnak, például hamis felméréseket, versenyeket vagy ajánlatokat, hogy rávegyék a felhasználókat a szoftver letöltésére és telepítésére. Ezek a taktikák kihasználják a felhasználók kíváncsiságát vagy az ingyenesség iránti vágyat, hogy titkos telepítéseket hajtsanak végre.
  • Böngészőbővítmények és -bővítmények : Egyes PUP-ok böngészőbővítmények vagy kiegészítők formájában állnak rendelkezésre. A felhasználók véletlenül telepíthetik ezeket a bővítményeket más szoftverek letöltése vagy telepítése közben. A böngészőhöz való hozzáadása után ezek a bővítmények módosíthatják a böngésző beállításait és viselkedését.

A PUP-ok elleni védelem érdekében a felhasználóknak azt tanácsoljuk, hogy legyenek körültekintőek, amikor szoftvereket töltenek le és telepítenek harmadik felek webhelyeiről. A telepítési utasítások figyelmes elolvasása, a gyanús letöltési hivatkozások elkerülése és a biztonsági szoftverek naprakészen tartása segíthet megelőzni az esetlegesen nemkívánatos programok véletlen telepítését. A rendszeres rendszerellenőrzés és a kiberbiztonsági fenyegetésekről való tájékozottság elengedhetetlen a biztonságos digitális környezet fenntartásához.

Felkapott

Legnézettebb

Betöltés...