खतरा डेटाबेस संभावित रूप से अवांछित कार्यक्रम शास्त्रीय संगीत नया टैब ब्राउज़र एक्सटेंशन

शास्त्रीय संगीत नया टैब ब्राउज़र एक्सटेंशन

संदिग्ध वेबसाइटों की जांच करते समय, शोधकर्ताओं ने क्लासिकल म्यूजिक न्यू टैब ब्राउज़र एक्सटेंशन का पता लगाया। गहन विश्लेषण करने पर, विशेषज्ञों ने निष्कर्ष निकाला कि यह एक्सटेंशन ब्राउज़र अपहरणकर्ता की विशिष्ट विशेषताओं को प्रदर्शित करता है। दरअसल, क्लासिकल म्यूजिक न्यू टैब को कई ब्राउज़र सेटिंग्स में हेरफेर करने के लिए डिज़ाइन किया गया है। लक्ष्य उपयोगकर्ताओं को एक धोखाधड़ी वाले खोज इंजन, Classical-music-newtab.com की ओर निर्देशित करना है, जिससे पृष्ठ के लिए कृत्रिम ट्रैफ़िक उत्पन्न होता है।

शास्त्रीय संगीत न्यू टैब ब्राउज़र हाईजैकर एक संदिग्ध खोज इंजन को बढ़ावा देता है

ब्राउज़र-हाईजैकिंग सॉफ़्टवेयर जबरन प्रचारित वेबसाइटों को ब्राउज़र के भीतर डिफ़ॉल्ट होमपेज, खोज इंजन और नए टैब पेज के रूप में सेट करके संचालित होता है। नतीजतन, ब्राउज़र के यूआरएल बार या नए टैब के माध्यम से की गई कोई भी वेब खोज इन समर्थित वेब पेजों पर रीडायरेक्ट कर देगी। शास्त्रीय संगीत न्यू टैब के मामले में, निर्दिष्ट साइट Classical-music-newtab.com है।

हालाँकि नकली खोज इंजनों में आमतौर पर प्रामाणिक खोज परिणाम उत्पन्न करने की क्षमता नहीं होती है, वे अक्सर उपयोगकर्ताओं को बिंग जैसे वैध खोज इंजनों पर पुनर्निर्देशित करते हैं। हालाँकि, उपयोगकर्ता के जियोलोकेशन जैसे कारकों के आधार पर पुनर्निर्देशन गंतव्य भिन्न हो सकते हैं।

ब्राउज़र पुनर्प्राप्ति को जटिल बनाने के लिए, ब्राउज़र अपहरणकर्ता अक्सर दृढ़ता तकनीकों का उपयोग करते हैं। इसके अतिरिक्त, उनमें आमतौर पर डेटा-ट्रैकिंग कार्यक्षमताएं शामिल होती हैं, जैसा कि शास्त्रीय संगीत न्यू टैब में देखा गया है।

ऐसा सॉफ़्टवेयर आम तौर पर उपयोगकर्ता की जानकारी की एक श्रृंखला को लक्षित करता है, जिसमें विज़िट किए गए यूआरएल, देखे गए वेबपेज, खोज क्वेरी, कुकीज़, लॉगिन क्रेडेंशियल, व्यक्तिगत विवरण, वित्तीय डेटा और बहुत कुछ शामिल हैं। यह एकत्रित डेटा तीसरे पक्षों के साथ साझा किया जा सकता है या उन्हें बेचा जा सकता है।

ब्राउज़र अपहर्ता ध्यान आकर्षित किए बिना इंस्टॉल करने का प्रयास कर सकते हैं

ब्राउज़र अपहर्ता ध्यान आकर्षित किए बिना सिस्टम में घुसपैठ करने के लिए विभिन्न संदिग्ध वितरण प्रथाओं का उपयोग करते हैं। इनमें से कुछ तरीकों में शामिल हैं:

  • बंडल सॉफ़्टवेयर : ब्राउज़र अपहर्ताओं को वैध सॉफ़्टवेयर डाउनलोड के साथ बंडल किया जा सकता है। उपयोगकर्ता अक्सर इंस्टालेशन के दौरान अतिरिक्त बंडल किए गए सॉफ़्टवेयर को नज़रअंदाज कर देते हैं यदि वे जल्दबाजी करते हैं या नियमों और शर्तों को ध्यान से नहीं पढ़ते हैं।
  • फ्रीवेयर और शेयरवेयर : इन्हें मुफ्त या शेयरवेयर एप्लिकेशन के साथ पैक किया जा सकता है। इसे साकार किए बिना, ऐसे सॉफ़्टवेयर डाउनलोड करने वाले उपयोगकर्ता अनजाने में ब्राउज़र अपहरणकर्ताओं सहित अतिरिक्त प्रोग्राम स्थापित करने के लिए सहमत हो सकते हैं।
  • नकली अपडेट और डाउनलोड : इंटरनेट ब्राउज़ करते समय उपयोगकर्ताओं को नकली अपडेट संकेत या डाउनलोड लिंक का सामना करना पड़ सकता है। ये संकेत वैध प्रतीत हो सकते हैं लेकिन वादे किए गए अपडेट या सॉफ़्टवेयर के बजाय ब्राउज़र अपहर्ताओं की स्थापना का कारण बन सकते हैं।
  • भ्रामक विज्ञापन : अपहर्ताओं को भ्रामक विज्ञापनों के माध्यम से वितरित किया जा सकता है जो उपयोगकर्ताओं को उन पर क्लिक करने के लिए प्रेरित करते हैं, जिससे असुरक्षित सॉफ़्टवेयर डाउनलोड और इंस्टॉल होता है।
  • ईमेल अटैचमेंट और लिंक : कुछ ब्राउज़र अपहर्ता ईमेल अटैचमेंट या लिंक के माध्यम से फैलते हैं। उपयोगकर्ताओं को अनुलग्नकों या लिंक के साथ प्रतीत होने वाले हानिरहित ईमेल प्राप्त हो सकते हैं, जिन पर क्लिक करने पर अपहरणकर्ता की स्थापना शुरू हो जाती है।
  • सोशल इंजीनियरिंग रणनीति : साइबर अपराधी उपयोगकर्ताओं को ब्राउज़र अपहर्ताओं को स्थापित करने के लिए बरगलाने के लिए सोशल इंजीनियरिंग रणनीति का उपयोग कर सकते हैं। इसमें प्रेरक संदेश या अलर्ट शामिल हो सकते हैं जो दावा करते हैं कि उपयोगकर्ता का सिस्टम संक्रमित है और तत्काल ध्यान देने की आवश्यकता है, जो उन्हें असुरक्षित सॉफ़्टवेयर डाउनलोड और इंस्टॉल करने के लिए प्रेरित करता है।
  • इन भ्रामक वितरण प्रथाओं को नियोजित करके, ब्राउज़र अपहर्ताओं का लक्ष्य सिस्टम में गुप्त रूप से घुसपैठ करना और उपयोगकर्ता का ध्यान आकर्षित किए बिना ब्राउज़र सेटिंग्स में हेरफेर करना है, जब तक कि बहुत देर न हो जाए।

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...