Exyz Search
Ang Mga Potensyal na Hindi Kanais-nais na Programa (mga PUP) ay kadalasang nakalusot sa mga device ng mga user at maaaring makompromiso ang privacy at seguridad. Napakahalaga na maging mapagbantay at maingat kapag nag-i-install ng software o nag-click sa mga hindi pamilyar na link.
Sinuri ng mga mananaliksik sa seguridad ng impormasyon ang extension ng browser ng Exyz Search at natuklasan na ina-hijack nito ang mga web browser upang mag-promote ng mapanlinlang na search engine. Ang extension na ito ay nagmamanipula ng iba't ibang kritikal na setting ng browser upang ipatupad ang paggamit ng isang partikular na web address, na epektibong nakakahimok sa mga user na gamitin ang mapanlinlang na search engine na pino-promote nito.
Maaaring Ilantad ng Exyz Search Browser Hijacker ang Mga User sa Mas Mataas na Panganib sa Privacy
Sa pag-install, binabago ng extension ng Exyz Search browser ang mga pangunahing setting sa loob ng isang Web browser, kabilang ang default na search engine, homepage, at mga bagong pahina ng tab, na nagdidirekta sa kanila sa blpsearch.com. Bilang resulta, sa tuwing bubuksan ang apektadong browser o bagong tab, awtomatikong ididirekta ang mga user sa blpsearch.com kapag nagsasagawa ng query sa paghahanap. Isang pagsusuri na isinagawa ng mga eksperto ay nagsiwalat na ang blpsearch.com ay gumagana bilang isang huwad na search engine.
Natuklasan ng pagsisiyasat na ang blpsearch.com ay hindi gumagawa ng sarili nitong mga resulta ng paghahanap. Sa halip, nire-redirect nito ang mga user sa google.com, na nagpapakita ng mga resulta ng paghahanap mula sa search engine ng Google. Ang Blpsearch.com ay maaari ding mag-redirect ng mga user sa ibang mga search engine, parehong lehitimo at hindi mapagkakatiwalaan, batay sa mga salik gaya ng IP address at geolocation ng user.
Ang mga pekeng search engine tulad ng blpsearch.com ay kadalasang hindi mapagkakatiwalaan at maaaring humantong sa mga user sa mga kaduda-dudang o nakakapinsalang website. Maaari silang mag-promote ng nakakahamak na nilalaman, pinatataas ang panganib na makatagpo ng mga taktika, mga site ng phishing, o mga pahinang nagho-host ng malware o hindi gustong software.
Bukod dito, ang mga pekeng search engine ay nagdudulot ng mga panganib sa privacy at seguridad sa pamamagitan ng potensyal na pagkolekta at pagsasamantala sa data ng pagba-browse at iba pang personal na impormasyon. Ang data na ito ay maaaring ibenta sa mga ikatlong partido o gamitin para sa mga hindi ligtas na layunin.
Ang Mga Hijacker ng Browser at PUP ay Madalas na Nilusot ang Kanilang mga Pag-install sa Mga Device ng Mga User
Gumagamit ang mga browser hijacker at PUP ng iba't ibang taktika upang palihim na mai-install ang kanilang mga sarili sa mga device ng mga user. Ang mga taktikang ito ay kadalasang nagsasamantala sa mga hindi mapag-aalinlanganang user at sinasamantala ang mga kahinaan sa software o gawi ng user:
- Naka-bundle na Software : Ang isa sa mga pinakakaraniwang paraan ay kinabibilangan ng pag-bundle ng browser hijacker o PUP na may mga lehitimong pag-download ng software. Maaaring hindi sinasadyang i-install ng mga user ang karagdagang software kasama ang ninanais na program sa pamamagitan ng mabilis na pag-click sa mga prompt ng pag-install nang hindi sinusuri nang mabuti ang mga tuntunin at kundisyon.
Upang mabawasan ang panganib ng mga browser hijacker at PUP, ang mga user ay dapat palaging mag-download ng software mula sa mga mapagkakatiwalaang source, maingat na basahin ang mga prompt sa pag-install bago magpatuloy, panatilihing na-upgrade ang mga operating system at application, gumamit ng ad-blocking at anti-malware software, at mag-ingat kapag nagki-click sa mga link o pag-download ng mga attachment mula sa hindi kilalang mga mapagkukunan.