Threat Database Potentially Unwanted Programs ផ្នែកបន្ថែមកម្មវិធីរុករក CovidDash

ផ្នែកបន្ថែមកម្មវិធីរុករក CovidDash

តារាងពិន្ទុគំរាមកំហែង

ចំណាត់ថ្នាក់៖ 6,452
កម្រិតគំរាមកំហែង៖ 50 % (មធ្យម)
កុំព្យូទ័រដែលមានមេរោគ៖ 192
ឃើញដំបូង៖ April 23, 2023
បានឃើញចុងក្រោយ៖ September 28, 2023
OS(es) រងផលប៉ះពាល់៖ Windows

អ្នកសិល្បៈនៅតែប្រើ COVID-19 ជាការទាក់ទាញដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យដំឡើងកម្មវិធីគួរឱ្យសង្ស័យ ឬរំខាន និងផ្នែកបន្ថែមកម្មវិធីរុករក។ ឧទាហរណ៍មួយគឺផ្នែកបន្ថែមនៃកម្មវិធីរុករកតាមអ៊ីនធឺណិត CovidDash ដែលសន្មតថាជាឧបករណ៍ផ្តល់ភាពងាយស្រួលដល់ការចូលប្រើព័ត៌មានទាក់ទងនឹងជំងឺរាតត្បាត COVID-19 ។ ឈ្មោះពេញរបស់កម្មវិធីគួរឱ្យសង្ស័យគឺ 'CovidDash នៅសាកលវិទ្យាល័យ Johns Hopkins'។ អ្នកស្រាវជ្រាវផ្នែកសុវត្ថិភាពតាមអ៊ីនធឺណិតបានបញ្ជាក់ថា CovidDash ជំនួសវិញដើរតួជាអ្នកលួចចូលកម្មវិធីរុករកតាមអ៊ីនធឺណិតដែលមានគោលដៅបញ្ជូនអ្នកប្រើប្រាស់ និងបង្កើតចរាចរណ៍សិប្បនិម្មិតឆ្ពោះទៅរកអាសយដ្ឋានដែលបានផ្សព្វផ្សាយនៅ coviddashboard.extjourney.com ដែលជាម៉ាស៊ីនស្វែងរកក្លែងក្លាយ។

អ្នកប្រើប្រាស់គួរចងចាំថា កម្មវិធីរុករកតាមអ៊ីនធឺណិត CovidDash ត្រូវបានរកឃើញថាត្រូវបានផ្សព្វផ្សាយដោយការដំឡើងព្យាបាទ ដែលព្យាយាមបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យទាញយកឯកសារដែលអាចប្រតិបត្តិបាន។ នៅពេលដែលឯកសារត្រូវបានធ្វើឱ្យសកម្ម វាបង្ហាញការលេចឡើងដែលផ្សព្វផ្សាយយុទ្ធសាស្ត្រ 'ការចរាចរបណ្តាញមិនប្រក្រតីនៅលើឧបករណ៍នេះ',

ហានិភ័យដែលបង្កឡើងដោយកម្មវិធីរុករកតាមអ៊ីនធឺណិតដូចជា CovidDash មិនគួរត្រូវបានប៉ាន់ស្មានឡើយ។

អ្នកប្លន់កម្មវិធីរុករកតាមអ៊ីនធឺណិត CovidDash ផ្លាស់ប្តូរការកំណត់លំនាំដើមនៃកម្មវិធីរុករករបស់អ្នកប្រើប្រាស់។ វារួមបញ្ចូលទាំងម៉ាស៊ីនស្វែងរកលំនាំដើម ទំព័រដើម និងទំព័រផ្ទាំងថ្មី ដែលឥឡូវនេះនឹងនាំទៅដល់គេហទំព័រ coviddashboard.extjourney.com ។ ម៉ាស៊ីនស្វែងរកក្លែងក្លាយជាធម្មតាមិនផ្តល់លទ្ធផលស្វែងរកត្រឹមត្រូវទេ។ ផ្ទុយទៅវិញ ពួកគេតែងតែប្តូរទិសទៅកាន់ម៉ាស៊ីនស្វែងរកស្របច្បាប់ដូចជា Google, Yahoo និង Bing ជាដើម។

ជាពិសេសជាងនេះទៅទៀត, coviddashboard.extjourney.com បណ្តាលឱ្យមានខ្សែសង្វាក់ប្តូរទិសដែលឆ្លងកាត់ clickcrystal.com មុនពេលចុងក្រោយចុះចតនៅលើគេហទំព័រ gsearch.co ។ ខណៈពេលដែល gsearch.co គឺជាម៉ាស៊ីនស្វែងរកគួរឱ្យសង្ស័យ វាអាចបង្កើតលទ្ធផលស្វែងរកដោយខ្លួនឯង។ បញ្ហាគឺថា លទ្ធផលដែលបានបង្ហាញជាញឹកញាប់មិនគួរឱ្យទុកចិត្ត ដោយសារវារួមបញ្ចូលនូវខ្លឹមសារដែលបានឧបត្ថម្ភ មិនគួរឱ្យទុកចិត្ត បោកបញ្ឆោត ឬអាចបង្កគ្រោះថ្នាក់។

ដើម្បីធ្វើឱ្យបញ្ហាកាន់តែអាក្រក់ កម្មវិធីលួចចូលកម្មវិធីរុករកតាមអ៊ីនធឺណិតដូចជា CovidDash តែងតែបង្កការលំបាកសម្រាប់អ្នកប្រើប្រាស់ក្នុងការលុបវាចេញ ដោយបដិសេធការចូលប្រើការកំណត់ដែលពាក់ព័ន្ធ និងមិនធ្វើការផ្លាស់ប្តូរដែលបង្កើតឡើងដោយអ្នកប្រើប្រាស់។ លើសពីនេះ CovidDash អាចនឹងប្រើបច្ចេកទេសធានាការតស៊ូ ដែលធ្វើឱ្យវាកាន់តែពិបាកក្នុងការកម្ចាត់កម្មវិធីរុករកតាមអ៊ីនធឺណិតដោយខ្លួនឯង។

លើស​ពី​នេះ​ទៅ​ទៀត CovidDash និង​អ្នក​លួច​ចូល​អ៊ីនធឺណិត​ផ្សេង​ទៀត​នៃ​ប្រភេទ​នេះ​មាន​កេរ្តិ៍ឈ្មោះ​សម្រាប់​ការ​ធ្វើ​ចារកម្ម​លើ​សកម្មភាព​រុករក​របស់​អ្នក​ប្រើ​ជា​ញឹកញាប់។ នេះរួមបញ្ចូលទាំងការប្រមូលទិន្នន័យដូចជា URLs ដែលបានចូលមើល គេហទំព័រដែលបានមើល សំណួរដែលបានស្វែងរក ខូគីអ៊ិនធឺណិត លិខិតសម្គាល់ការចូលគណនី ព័ត៌មានលម្អិតដែលអាចកំណត់អត្តសញ្ញាណបានផ្ទាល់ខ្លួន ព័ត៌មានទាក់ទងនឹងហិរញ្ញវត្ថុ និងច្រើនទៀត។ ទិន្នន័យដែលប្រមូលបាននេះអាចត្រូវបានលក់ទៅឱ្យភាគីទីបី ឬប្រើប្រាស់សម្រាប់ប្រាក់ចំណេញ ដែលធ្វើឱ្យវាគំរាមកំហែងយ៉ាងធ្ងន់ធ្ងរដល់ឯកជនភាព និងសុវត្ថិភាពរបស់អ្នកប្រើប្រាស់។

អ្នក​ប្រើ​ទំនង​ជា​មិន​អាច​ដំឡើង PUPs (កម្មវិធី​ដែល​មិន​ចង់​បាន​ដ៏​មាន​សក្តានុពល) និង Browser Hijackers ដោយ​ចេតនា

PUPs ប្រើបច្ចេកទេសស្រមោលជាច្រើនដែលជាផ្នែកមួយនៃការចែកចាយរបស់ពួកគេដើម្បីទាក់ទាញអ្នកប្រើប្រាស់ឱ្យដំឡើងវា។ បច្ចេកទេសទាំងនេះជារឿយៗកេងប្រវ័ញ្ចលើកង្វះចំណេះដឹងរបស់អ្នកប្រើប្រាស់ ឬការមិនយកចិត្តទុកដាក់ក្នុងការលម្អិតនៅពេលដំឡើងកម្មវិធី ឬរុករកអ៊ីនធឺណិត។

បច្ចេកទេសមួយគឺការដាក់ជាកញ្ចប់ ដែល PUP ត្រូវបានរួមបញ្ចូលជាមួយកម្មវិធីស្របច្បាប់ជាការដំឡើងស្រេចចិត្ត។ អ្នកប្រើប្រាស់អាចយល់ព្រមដោយមិនដឹងខ្លួនក្នុងការដំឡើង PUP ជាមួយនឹងកម្មវិធីដែលចង់បានដោយចុចយ៉ាងលឿនតាមរយៈដំណើរការដំឡើងដោយមិនអានការជម្រុញ។

បច្ចេកទេសមួយទៀតគឺការផ្សាយពាណិជ្ជកម្មបោកបញ្ឆោត ដែលការផ្សាយពាណិជ្ជកម្មត្រូវបានរចនាឡើងដើម្បីមើលទៅដូចជាប៊ូតុងទាញយកស្របច្បាប់ ឬផ្ទាំងលេចឡើងដែលអះអាងថាជាការជូនដំណឹងសុវត្ថិភាព ឬការធ្វើបច្ចុប្បន្នភាពកម្មវិធី។ ការចុចលើការផ្សាយពាណិជ្ជកម្មទាំងនេះអាចនាំទៅដល់ការដំឡើង PUPs ។

PUPs ក៏អាចត្រូវបានចែកចាយតាមរយៈឧបករណ៍បង្កើនប្រសិទ្ធភាពប្រព័ន្ធក្លែងក្លាយ ឬការទាញយកដោយឥតគិតថ្លៃដែលផ្តល់ជូនដើម្បីសម្អាតប្រព័ន្ធរបស់អ្នកប្រើ ឬបង្កើនល្បឿនកុំព្យូទ័ររបស់ពួកគេ។ ឧបករណ៍ទាំងនេះពិតជាអាចមាន PUPs ដែលបង្កគ្រោះថ្នាក់ដល់ប្រព័ន្ធ ឬបំផ្លាញភាពឯកជនរបស់អ្នកប្រើប្រាស់។

ជាចុងក្រោយ PUPs អាចនឹងប្រើបច្ចេកទេសវិស្វកម្មសង្គម ដូចជាការបោកប្រាស់ ឬការស្ទង់មតិក្លែងក្លាយ ដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យទាញយក និងដំឡើង PUP ។ ការបោកប្រាស់ទាំងនេះជារឿយៗបង្ហាញខ្លួនឯងថាជារឿងបន្ទាន់ ឬសំខាន់ ដោយជំរុញឱ្យអ្នកប្រើប្រាស់ចាត់វិធានការជាបន្ទាន់ ដែលអាចនាំទៅដល់ការដំឡើង PUP ។

សរុបមក PUPs ប្រើប្រាស់នូវបច្ចេកទេសបោកបញ្ឆោត និងបោកបញ្ឆោតជាច្រើនដើម្បីបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យដំឡើងពួកវា ហើយអ្នកប្រើប្រាស់ត្រូវតែមានការប្រុងប្រយ័ត្ននៅពេលដំឡើងកម្មវិធី ឬរុករកអ៊ីនធឺណិត ដើម្បីជៀសវាងការចាញ់បោកល្បិចទាំងនេះ។

និន្នាការ

មើលច្រើនបំផុត

កំពុង​ផ្ទុក...