Iskanje Exyz
Potencialno neželeni programi (PUP) se pogosto prikradejo v naprave uporabnikov in lahko ogrozijo zasebnost in varnost. Pri nameščanju programske opreme ali klikanju na neznane povezave je ključnega pomena, da ste pozorni in previdni.
Raziskovalci informacijske varnosti so analizirali razširitev brskalnika Exyz Search in odkrili, da ugrabi spletne brskalnike za promocijo zavajajočega iskalnika. Ta razširitev manipulira z različnimi kritičnimi nastavitvami brskalnika, da uveljavi uporabo določenega spletnega naslova, s čimer učinkovito prisili uporabnike k uporabi goljufivega iskalnika, ki ga promovira.
Ugrabitelj brskalnika Exyz Search lahko uporabnike izpostavi povečanemu tveganju glede zasebnosti
Po namestitvi razširitev brskalnika Exyz Search spremeni ključne nastavitve v spletnem brskalniku, vključno s privzetim iskalnikom, domačo stranjo in novimi zavihki, ter jih usmeri na blpsearch.com. Posledično so uporabniki ob izvajanju iskalne poizvedbe, ko se odpre prizadeti brskalnik ali nov zavihek, samodejno usmerjeni na blpsearch.com. Pregled, ki so ga opravili strokovnjaki, je pokazal, da blpsearch.com deluje kot ponarejen iskalnik.
Preiskava je odkrila, da blpsearch.com ne ustvarja lastnih rezultatov iskanja. Namesto tega uporabnike preusmeri na google.com in prikaže rezultate iskanja iz iskalnika Google. Blpsearch.com lahko tudi preusmeri uporabnike na druge iskalnike, tako legitimne kot nezanesljive, na podlagi dejavnikov, kot sta uporabnikov naslov IP in geolokacija.
Lažni iskalniki, kot je blpsearch.com, so pogosto nezanesljivi in lahko uporabnike vodijo na vprašljiva ali škodljiva spletna mesta. Lahko promovirajo zlonamerno vsebino, s čimer povečajo tveganje, da bi naleteli na taktike, spletna mesta z lažnim predstavljanjem ali strani, ki gostijo zlonamerno ali neželeno programsko opremo.
Poleg tega ponarejeni iskalniki predstavljajo tveganje za zasebnost in varnost, saj lahko zbirajo in izkoriščajo podatke o brskanju in druge osebne podatke. Ti podatki se lahko prodajo tretjim osebam ali uporabijo v nevarne namene.
Ugrabitelji brskalnikov in PUP-ji pogosto prikrijejo svoje namestitve v naprave uporabnikov
Ugrabitelji brskalnikov in PUP-ji uporabljajo različne taktike, da se prikrito namestijo v naprave uporabnikov. Te taktike pogosto izkoriščajo nič hudega sluteče uporabnike in izkoriščajo ranljivosti programske opreme ali vedenja uporabnikov:
- Paketna programska oprema : ena najbolj razširjenih metod vključuje združevanje ugrabitelja brskalnika ali PUP-a z zakonitimi prenosi programske opreme. Uporabniki lahko nevede namestijo dodatno programsko opremo skupaj z želenim programom tako, da hitro kliknejo pozive za namestitev, ne da bi natančno pregledali določila in pogoje.
Da bi zmanjšali tveganje ugrabiteljev brskalnika in PUP-ov, morajo uporabniki vedno prenesti programsko opremo iz uglednih virov, natančno prebrati navodila za namestitev, preden nadaljujejo, vzdrževati nadgrajene operacijske sisteme in aplikacije, uporabljati programsko opremo za blokiranje oglasov in zaščito pred zlonamerno programsko opremo ter biti previdni pri klikanju povezav ali prenašanje prilog iz neznanih virov.