SearchIT New Tab

खतरा स्कोरकार्ड

रैंकिंग: 5,226
ख़तरा स्तर: 20 % (साधारण)
संक्रमित कंप्यूटर: 1,229
पहले देखा: January 31, 2023
अंतिम बार देखा गया: September 27, 2023
ओएस (एस) प्रभावित: Windows

साइबर सुरक्षा शोधकर्ताओं ने सर्चआईटी न्यू टैब नामक एक ब्राउज़र एक्सटेंशन की खोज की, जिसे संदिग्ध वेबसाइटों पर प्रचारित किया जा रहा है। अधिक सटीक निरीक्षण पर, यह निर्धारित किया गया था कि SearchIT New Tab एक ब्राउज़र अपहरणकर्ता के रूप में कार्य करता है। यह searchresults.store पर प्रचारित वेबसाइट पर बार-बार रीडायरेक्ट करने के लक्ष्य के साथ उपयोगकर्ताओं के वेब ब्राउज़र की सेटिंग्स को संशोधित कर सकता है। साइट अपने आप में एक नकली सर्च इंजन है।

SearchIT नए टैब के साथ जुड़ी दखल देने वाली कार्रवाइयाँ

SearchIT नया टैब एक ब्राउज़र-हाइजैकिंग सॉफ़्टवेयर है जो searchresults.store को मुखपृष्ठ, नए टैब/विंडो URL और उपयोगकर्ताओं के ब्राउज़र पर डिफ़ॉल्ट खोज इंजन के रूप में असाइन करने के लिए पाया गया है। जब कोई नया ब्राउज़र टैब/विंडो खोला जाता है या URL बार में कोई खोज क्वेरी टाइप की जाती है - तो इसका परिणाम अवांछित रीडायरेक्ट होता है। यह नकली खोज इंजन वास्तविक खोज परिणाम प्रदान करने में असमर्थ है, इसलिए यह इसके बजाय Google जैसे वैध लोगों को रीडायरेक्ट करता है। यह ध्यान दिया जाना चाहिए कि जहां searchresults.store भूमि जैसी साइटें विभिन्न कारकों के आधार पर भिन्न हो सकती हैं, जैसे उपयोगकर्ता जियोलोकेशन।

इसके अलावा, SearchIT नया टैब Google Chrome की 'आपके संगठन द्वारा प्रबंधित' सुविधा का उपयोग करता है ताकि निरंतरता सुनिश्चित की जा सके और उपयोगकर्ताओं को अपने ब्राउज़र को पुनर्प्राप्त करने से रोका जा सके। यह भी संभावना है कि यह ब्राउजर हाईजैकर ब्राउजिंग से संबंधित डेटा एकत्र करता है, जैसे कि विज़िट किए गए URL, देखे गए वेब युग, खोजे गए प्रश्न, आदि, जिन्हें तब तीसरे पक्ष को बेचकर मुद्रीकृत किया जा सकता है।

ब्राउज़र अपहर्ताओं और अन्य संभावित रूप से अवांछित प्रोग्राम (पीयूपी) कैसे फैलते हैं?

ब्राउज़र अपहरणकर्ता और पीयूपी आमतौर पर भ्रामक डाउनलोड के माध्यम से फैलते हैं, जैसे कि जावा या एडोब फ्लैश प्लेयर जैसे लोकप्रिय कार्यक्रमों के नकली अपडेट। इसके अतिरिक्त, वे वेबसाइटों पर संदिग्ध विज्ञापनों या ईमेल अटैचमेंट के माध्यम से भी फैल सकते हैं।

इस तरह के दखल देने वाले अनुप्रयोगों के वितरण के लिए अधिक सामान्य तरीकों में से एक को 'बंडलिंग' के रूप में जाना जाता है। इसमें अन्य एप्लिकेशन के साथ ब्राउज़र हाईजैकर शामिल है, और जब उपयोगकर्ता पैकेज डाउनलोड करता है, तो अतिरिक्त आइटम भी इंस्टॉल हो जाते हैं। उपयोगकर्ता को यह भी पता नहीं हो सकता है कि वांछित एप्लिकेशन के अतिरिक्त कुछ और डाउनलोड किया गया था। स्थापना के प्रत्येक चरण को सावधानीपूर्वक पढ़कर और किसी भी संदिग्ध ऑफ़र से बाहर निकलकर इसे रोका जा सकता है। ऐसे आक्रामक अनुप्रयोगों से अपने कंप्यूटर की निगरानी और सुरक्षा में सहायता के लिए प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करना भी बुद्धिमानी है।

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...