Searchify PUP
Med pregledovanjem zavajajočih spletnih mest so raziskovalci informacijske varnosti odkrili prisotnost Searchify PUP. Predvsem je ime te lažne programske opreme prevzeto iz zakonitega spletnega orodja, zasnovanega tako, da razvijalcem omogoča integracijo iskalne funkcije v spletna mesta in aplikacije. Nujno je treba poudariti, da ta posebna aplikacija ni v celoti povezana s pristno storitvijo Searchify. Namesto tega ugotovljeni PUP (Possibly Unwanted Program) promovira ponarejen iskalnik, ki deluje pod domeno searchify.app. Predvsem zavajajoča narava tega spletnega mesta sega do njegove domene, ki zelo posnema URL-je, povezane s pristnim Searchifyjem, kot sta searchify.com in searchify.io. Namerna podobnost v domeni je namenjena zavajanju uporabnikov in ustvarjanju lažne povezave z zakonito storitvijo, kar poudarja zavajajoče taktike, ki jih uporablja PUP.
Searchify PUP lahko po namestitvi izvaja različna vsiljiva dejanja
Ta lažna aplikacija ima ime 'Searchify', ime, povezano z zakonito storitvijo, ki ni povezana s to neupravičeno programsko opremo. Uporaba imen in grafik, povezanih z avtentičnimi izdelki ali storitvami, je pogosta taktika, ki jo uporabljajo PUP-i z namenom projiciranja iluzije legitimnosti. Namen te strategije je zavajati uporabnike in spodbujati zaupanje v dvomljivo programsko opremo.
Po namestitvi Searchify PUP integrira svojo ikono v sistemski pladenj opravilne vrstice, ki običajno vsebuje elemente, kot sta sistemska ura in datum. Ko je ta ikona aktivirana, zažene privzeti brskalnik in odpre lažni iskalnik searchify.app. Bistveno je poudariti, da ta spletna stran ni popolnoma povezana z zakonitimi spletnimi mesti Searchify.
Lažni iskalniki pogosto nimajo zmožnosti ustvarjanja pristnih rezultatov iskanja, zaradi česar uporabnike preusmerjajo na zakonita spletna mesta za iskanje po internetu. V primeru searchify.app vnos poizvedbe v iskalno vrstico povzroči preusmeritev na iskalnik Bing.
Bistveno je upoštevati, da lahko nelegitimna narava tega mesta vodi uporabnike drugam na podlagi dejavnikov, kot je geolokacija. Obiskovanje lažnih iskalnikov predstavlja tveganje za zasebnost, saj se običajno ukvarjajo z zbiranjem in morebitno prodajo podatkov o obiskovalcih.
Potencialno nezaželeni programi, vključno s Searchify, pogosto vključujejo funkcije sledenja podatkov. To lahko vključuje zbiranje občutljivih informacij, kot so zgodovina brskanja, zgodovina iskalnikov, internetni piškotki, uporabniška imena/gesla, osebno določljivi podatki in številke kreditnih kartic. Nezakonito pridobivanje takšnih podatkov povzroča resne pomisleke glede zasebnosti, saj jih je mogoče prodati tretjim osebam ali izkoristiti za dobiček na različne načine. Uporabnike pozivamo, naj bodo previdni in se zavedajo morebitnih nevarnosti, povezanih z interakcijo z zavajajočimi aplikacijami, kot je Searchify.
Bodite previdni pri nameščanju aplikacij iz novih ali nepreverjenih virov
PUP-ji uporabljajo različne vprašljive distribucijske prakse, da uporabniki prikradejo svoje namestitve neopažene. Te taktike so pogosto zavajajoče in želijo izkoristiti pomanjkanje ozaveščenosti uporabnikov. Tukaj je nekaj pogostih metod, ki jih uporabljajo PUP-ji:
- Priložena programska oprema : PUP-i so pogosto priloženi na videz legitimni programski opremi ali prenosi. Uporabniki lahko nenamerno namestijo neželeni program poleg predvidene programske opreme, ne da bi se tega zavedali. To združevanje pogosto izvajajo spletna mesta za prenos tretjih oseb ali distributerji programske opreme.
- Zavajajoči namestitveni programi : PUP lahko uporabljajo zavajajoče namestitvene programe, ki uporabnike zavedejo v nenamerno namestitev dodatne programske opreme. Na primer, med postopkom namestitve se lahko uporabnikom prikažejo nejasna potrditvena polja ali vnaprej izbrane možnosti zavrnitve, ki vodijo do namestitve neželenega programa, razen če se uporabnik aktivno odjavi.
- Lažne posodobitve in prenosi : PUP se lahko prikrijejo kot posodobitve programske opreme ali prenosi za priljubljene programe. Uporabniki lahko naletijo na lažna obvestila o posodobitvah ali povezave za prenos, ki ob kliku namestijo neželen program namesto obljubljene posodobitve.
- Zlonamerno oglaševanje : goljufivo oglaševanje, znano kot zlonamerno oglaševanje, vključuje objavljanje zavajajočih oglasov na zakonitih spletnih mestih. Klik na te oglase lahko sproži prenos in namestitev PUP-jev brez vednosti ali soglasja uporabnika.
- Lažna varnostna opozorila : PUP-ji lahko ustvarijo lažna varnostna opozorila ali opozorila, ki uporabnike pozivajo k prenosu in namestitvi programske opreme za domnevne varnostne namene. Ta opozorila ustvarijo občutek nujnosti in prisilijo uporabnike, da takoj ukrepajo, kar pogosto vodi do namestitve neželenih programov.
- Taktike socialnega inženiringa : PUP-ji lahko uporabljajo taktike socialnega inženiringa, kot so lažne ankete, tekmovanja ali ponudbe, da bi uporabnike pritegnili k prenosu in namestitvi programske opreme. Te taktike izkoriščajo uporabnikovo radovednost ali željo po brezplačnih izdelkih za dosego prikritih namestitev.
- Razširitve in dodatki brskalnika : nekateri PUP-ji so v obliki razširitev ali dodatkov brskalnika. Uporabniki lahko med prenosom ali nameščanjem druge programske opreme nenamerno namestijo te razširitve. Ko so te razširitve dodane v brskalnik, lahko spremenijo nastavitve in delovanje brskalnika.
Za zaščito pred PUP uporabnikom svetujemo, da so previdni pri prenosu in nameščanju programske opreme s spletnih mest tretjih oseb. Previdno branje pozivov za namestitev, izogibanje sumljivim povezavam za prenos in posodabljanje varnostne programske opreme lahko pomagajo preprečiti nenamerne namestitve potencialno neželenih programov. Redni pregledi sistema in obveščanje o grožnjah kibernetski varnosti so bistveni za vzdrževanje varnega digitalnega okolja.