Hanapin ang PUP
Sa panahon ng pagsusuri sa mga mapanlinlang na website, natukoy ng mga mananaliksik sa seguridad ng impormasyon ang pagkakaroon ng Searchify PUP. Kapansin-pansin, ang pangalan ng rogue software na ito ay iniangkop mula sa isang lehitimong online na tool na idinisenyo upang bigyang-daan ang mga developer na isama ang isang search function sa mga website at application. Kinakailangang bigyang-diin na ang partikular na application na ito ay ganap na walang kaugnayan sa tunay na serbisyo ng Searchify. Sa halip, ang natukoy na PUP (Possibly Unwanted Program) ay nagpo-promote ng isang pekeng search engine na tumatakbo sa ilalim ng domain searchify.app. Kapansin-pansin, ang mapanlinlang na katangian ng website na ito ay umaabot sa domain nito, na malapit na ginagaya ang mga URL na nauugnay sa tunay na Searchify, gaya ng searchify.com at searchify.io. Ang intensyonal na pagkakahawig sa domain ay naglalayong linlangin ang mga user at lumikha ng maling kaugnayan sa lehitimong serbisyo, na binibigyang-diin ang mga mapanlinlang na taktika na ginagamit ng PUP.
Ang Searchify PUP ay maaaring Magsagawa ng Iba't ibang Mapanghimasok na Pagkilos Kapag Na-install
Ang pekeng application na ito ay gumagamit ng pangalang 'Searchify,' isang pangalan na nauugnay sa isang lehitimong serbisyo na walang koneksyon sa hindi nararapat na software na ito. Ang paggamit ng mga pangalan at graphic na naka-link sa mga tunay na produkto o serbisyo ay isang karaniwang taktika na ginagamit ng mga PUP na may layuning magpakita ng isang ilusyon ng pagiging lehitimo. Ang diskarte na ito ay naglalayong linlangin ang mga gumagamit, na nagpapatibay ng tiwala sa kahina-hinalang software.
Sa pag-install, isinasama ng Searchify PUP ang icon nito sa system tray ng taskbar, karaniwang naglalaman ng mga elemento tulad ng system clock at petsa. Kapag na-activate, ilulunsad ng icon na ito ang default na browser, na binubuksan ang searchify.app na pekeng search engine. Napakahalagang bigyang-diin na ang webpage na ito ay ganap na walang kaugnayan sa mga lehitimong site ng Searchify.
Ang mga pekeng search engine ay kadalasang walang kakayahan na bumuo ng mga tunay na resulta ng paghahanap, na humahantong sa kanila na i-redirect ang mga user sa mga lehitimong website sa paghahanap sa internet. Sa kaso ng searchify.app, ang pagpasok ng query sa search bar ay nagreresulta sa isang pag-redirect sa Bing search engine.
Mahalagang tandaan na ang hindi lehitimong katangian ng site na ito ay maaaring humantong sa mga user sa ibang lugar batay sa mga salik gaya ng geolocation. Ang pagbisita sa mga pekeng search engine ay nagdudulot ng panganib sa privacy dahil karaniwan silang nakikibahagi sa pangongolekta at potensyal na pagbebenta ng data ng bisita.
Ang Mga Potensyal na Hindi Gustong Programa, kasama ang Searchify, ay kadalasang nagsasama ng mga functionality sa pagsubaybay sa data. Maaaring kabilang dito ang pangangalap ng sensitibong impormasyon tulad ng kasaysayan ng pagba-browse, kasaysayan ng search engine, cookies sa internet, mga username/password, mga detalyeng personal na nakakapagpakilala, at mga numero ng credit card. Ang ipinagbabawal na pagkuha ng naturang data ay nagdudulot ng malaking alalahanin sa privacy, dahil maaari itong ibenta sa mga ikatlong partido o pagsasamantalahan para sa tubo sa pamamagitan ng iba't ibang paraan. Ang mga user ay sinenyasan na mag-ingat at magkaroon ng kamalayan sa mga potensyal na panganib na nauugnay sa pakikipag-ugnayan sa mga mapanlinlang na application tulad ng Searchify.
Mag-ingat Kapag Nag-i-install ng Mga Application mula sa Bago o Hindi Na-verify na Mga Pinagmumulan
Gumagamit ang mga PUP ng iba't ibang kaduda-dudang mga kasanayan sa pamamahagi upang ilihim ang kanilang mga pag-install nang hindi napapansin ng mga gumagamit. Ang mga taktikang ito ay kadalasang mapanlinlang at naglalayong pagsamantalahan ang kawalan ng kamalayan ng mga user. Narito ang ilang karaniwang pamamaraan na ginagamit ng mga PUP:
- Naka-bundle na Software : Ang mga PUP ay madalas na kasama ng tila lehitimong software o mga pag-download. Maaaring hindi sinasadyang i-install ng mga user ang hindi gustong program sa tabi ng nilalayong software nang hindi namamalayan. Ang bundling na ito ay kadalasang ginagawa ng mga third-party na site sa pag-download o mga distributor ng software.
- Mga Mapanlinlang na Installer : Maaaring gumamit ang mga PUP ng mga mapanlinlang na installer na nanlinlang sa mga user sa hindi sinasadyang pag-install ng karagdagang software. Halimbawa, sa panahon ng proseso ng pag-install, ang mga user ay maaaring magpakita ng mga nakalilitong checkbox o mga opsyon sa pag-opt out na paunang napili, na humahantong sa pag-install ng hindi gustong program maliban kung ang user ay aktibong nag-opt out.
- Mga Pekeng Update at Download : Maaaring magkaila ang mga PUP bilang mga update ng software o pag-download para sa mga sikat na program. Maaaring makatagpo ang mga user ng mga pekeng notification sa pag-update o mga link sa pag-download na, kapag na-click, i-install ang hindi gustong program sa halip na ang ipinangakong update.
- Malvertising : Ang mapanlinlang na advertising, na kilala bilang malvertising, ay nagsasangkot ng paglalagay ng mga mapanlinlang na advertisement sa mga lehitimong website. Ang pag-click sa mga ad na ito ay maaaring mag-trigger ng pag-download at pag-install ng mga PUP nang walang kaalaman o pahintulot ng gumagamit.
- Mga Huwad na Alerto sa Seguridad : Ang mga PUP ay maaaring makabuo ng mga pekeng alerto sa seguridad o mga babala na mag-uudyok sa mga user na mag-download at mag-install ng software para sa inaakalang layunin ng seguridad. Ang mga alertong ito ay lumilikha ng isang pakiramdam ng pagkaapurahan, na humihimok sa mga gumagamit na gumawa ng agarang pagkilos, na kadalasang humahantong sa pag-install ng mga hindi gustong program.
- Mga Taktika sa Social Engineering : Maaaring gumamit ang mga PUP ng mga taktika sa social engineering, tulad ng mga pekeng survey, paligsahan, o alok, upang akitin ang mga user sa pag-download at pag-install ng software. Sinasamantala ng mga taktikang ito ang pag-uusisa o pagnanais ng mga gumagamit para sa mga freebies upang makamit ang mga lihim na pag-install.
- Mga Extension at Add-on ng Browser : Ang ilang mga PUP ay nasa anyo ng mga extension ng browser o mga add-on. Maaaring hindi sinasadyang i-install ng mga user ang mga extension na ito habang nagda-download o nag-i-install ng iba pang software. Kapag naidagdag na sa browser, maaaring baguhin ng mga extension na ito ang mga setting at gawi ng browser.
Upang maprotektahan laban sa mga PUP, pinapayuhan ang mga user na maging maingat kapag nagda-download at nag-i-install ng software mula sa mga third-party na website. Ang pagbabasa ng mga prompt ng pag-install nang mabuti, pag-iwas sa mga kahina-hinalang link sa pag-download, at pagpapanatiling napapanahon ng software ng seguridad ay maaaring makatulong na maiwasan ang hindi sinasadyang pag-install ng mga potensyal na hindi gustong program. Ang mga regular na pag-scan ng system at pananatiling may kaalaman tungkol sa mga banta sa cybersecurity ay mahalaga para sa pagpapanatili ng isang secure na digital na kapaligiran.