Threat Database Potentially Unwanted Programs AwesomeNewTab ब्राउज़र एक्सटेंशन

AwesomeNewTab ब्राउज़र एक्सटेंशन

भ्रामक वेबसाइटों की जांच के दौरान, शोधकर्ताओं को AwesomeNewTab नामक ब्राउज़र एक्सटेंशन मिला। यह एक्सटेंशन विशिष्ट वेबसाइटों तक त्वरित पहुंच के लिए एक सुविधाजनक समाधान के रूप में प्रस्तुत किया गया है।

AwesomeNewTab एक्सटेंशन की गहन जांच के बाद, विशेषज्ञ इस निष्कर्ष पर पहुंचे कि यह एक ब्राउज़र अपहरणकर्ता के रूप में काम करता है। संक्षेप में, यह उपयोगकर्ता के वेब ब्राउज़र की सेटिंग्स को घुसपैठपूर्वक बदल देता है। परिणामस्वरूप, एक्सटेंशन अवांछित और अनधिकृत रीडायरेक्ट को ट्रिगर करता है, उपयोगकर्ताओं को जबरन उन वेबसाइटों पर भेजता है जिन पर उनका जाने का इरादा नहीं था। इसके अतिरिक्त, यह ब्राउज़र अपहरणकर्ता उपयोगकर्ताओं की ऑनलाइन ब्राउज़िंग गतिविधि की निगरानी और ट्रैक कर सकता है, संभावित रूप से उनकी गोपनीयता और सुरक्षा से समझौता कर सकता है। अनधिकृत पुनर्निर्देशन और घुसपैठ डेटा निगरानी का यह संयोजन AwesomeNewTab एक्सटेंशन की अविश्वसनीय प्रकृति को रेखांकित करता है, जो ब्राउज़िंग अनुभव से समझौता करने और उपयोगकर्ताओं की संवेदनशील जानकारी को जोखिम में डालने का काम करता है।

AwesomeNewTab ब्राउज़र अपहरणकर्ता अनधिकृत परिवर्तन करता है

ब्राउज़र-हाईजैकिंग सॉफ़्टवेयर प्रचारित वेबसाइटों को नए टैब पृष्ठों के लिए डिफ़ॉल्ट खोज इंजन, होमपेज और यूआरएल के रूप में जबरन निर्दिष्ट करके कार्य करता है। इसका मतलब यह है कि जब भी उपयोगकर्ता एक नया ब्राउज़र टैब खोलते हैं या यूआरएल बार के माध्यम से एक खोज क्वेरी शुरू करते हैं, तो वे स्वचालित रूप से निर्दिष्ट समर्थित वेब पेज पर रीडायरेक्ट हो जाते हैं।

ज्यादातर मामलों में, ब्राउज़र अपहरणकर्ता नकली खोज इंजनों को बढ़ावा देते हैं जो कोई वैध खोज परिणाम नहीं देते हैं और अंततः उपयोगकर्ताओं को स्थापित इंटरनेट खोज प्लेटफार्मों पर पुनर्निर्देशित करते हैं। हालाँकि, AwesomeNewTab का अनोखा पहलू यह है कि यह बिना किसी मध्यस्थ के सीधे प्रामाणिक बिंग सर्च इंजन को बढ़ावा देता है। यह ध्यान रखना महत्वपूर्ण है कि पुनर्निर्देशन व्यवहार उपयोगकर्ता की भौगोलिक स्थिति, संभावित रूप से उपयोगकर्ताओं को विभिन्न वेबसाइटों पर ले जाने जैसे कारकों के आधार पर भिन्न हो सकता है।

विचार करने के लिए एक महत्वपूर्ण पहलू यह है कि ब्राउज़र अपहर्ता अक्सर अपनी निरंतर उपस्थिति सुनिश्चित करने के लिए दृढ़ता तकनीकों का उपयोग करते हैं। इसमें कुछ सेटिंग्स तक पहुंच को अवरुद्ध करना या उपयोगकर्ता द्वारा किए गए किसी भी बदलाव को पूर्ववत करना शामिल हो सकता है, जिससे उन्हें हटाना अधिक चुनौतीपूर्ण हो जाता है।

इसके अलावा, AwesomeNewTab न केवल ब्राउज़िंग व्यवहार को संशोधित करता है बल्कि उपयोगकर्ता डेटा एकत्र करने में भी सक्षम हो सकता है। पीयूपी (संभावित रूप से अवांछित प्रोग्राम) और ब्राउज़र अपहर्ताओं द्वारा लक्षित डेटा में आम तौर पर विज़िट किए गए यूआरएल, देखे गए वेब पेज, संग्रहीत इंटरनेट कुकीज़, लॉगिन क्रेडेंशियल, व्यक्तिगत रूप से पहचान योग्य जानकारी, वित्तीय डेटा और बहुत कुछ जैसी जानकारी शामिल होती है। चिंताजनक बात यह है कि एकत्र किए गए डेटा को तीसरे पक्ष की संस्थाओं के साथ विभाजित किया जा सकता है या बेचा जा सकता है, जिससे महत्वपूर्ण गोपनीयता और सुरक्षा संबंधी चिंताएँ पैदा हो सकती हैं।

ब्राउज़र अपहरणकर्ता भ्रामक वितरण तकनीकों पर अत्यधिक भरोसा करते हैं

ब्राउज़र अपहर्ता उपयोगकर्ताओं के वेब ब्राउज़र में घुसपैठ करने और उनके ब्राउज़िंग अनुभवों को नियंत्रित करने के लिए भ्रामक वितरण तकनीकों पर बहुत अधिक भरोसा करते हैं। ये तकनीकें उपयोगकर्ताओं को अनजाने में अपहरणकर्ता को स्थापित करने या उनकी ब्राउज़र सेटिंग्स में परिवर्तन स्वीकार करने के लिए गुमराह करने के लिए डिज़ाइन की गई हैं। यहां बताया गया है कि ब्राउज़र अपहर्ता कैसे भ्रामक वितरण विधियों का उपयोग करते हैं:

    • बंडल सॉफ़्टवेयर : ब्राउज़र अपहर्ता अक्सर प्रतीत होने वाले वैध सॉफ़्टवेयर के साथ बंडल में आते हैं जिन्हें उपयोगकर्ता जानबूझकर डाउनलोड करते हैं। इंस्टॉलेशन प्रक्रिया के दौरान, उपयोगकर्ता इस तथ्य को नज़रअंदाज़ कर सकते हैं या चूक सकते हैं कि वांछित सॉफ़्टवेयर के साथ अपहर्ता इंस्टॉल किया जा रहा है।
    • भ्रामक विज्ञापन और पॉप-अप : वेबसाइटों पर भ्रामक विज्ञापन और पॉप-अप उपयोगकर्ताओं को उन लिंक पर क्लिक करने या फ़ाइलों को डाउनलोड करने के लिए प्रोत्साहित कर सकते हैं जो वास्तव में अपहरणकर्ता को स्थापित करते हैं। ये विज्ञापन सिस्टम अलर्ट की नकल कर सकते हैं या आकर्षक ऑफ़र के रूप में दिखाई दे सकते हैं।
    • नकली सॉफ़्टवेयर अपडेट : उपयोगकर्ताओं को नकली संकेत मिल सकते हैं जो दावा करते हैं कि उनके ब्राउज़र या सॉफ़्टवेयर को अपडेट की आवश्यकता है। इन संकेतों पर क्लिक करने से ब्राउज़र अपहरणकर्ता की स्थापना हो सकती है।
    • फ़िशिंग ईमेल और मैलवेयर : धोखाधड़ी वाले विज्ञापन या मैलवेयर में वैध वेबसाइटों पर भ्रामक विज्ञापन डालना शामिल है। ये विज्ञापन उपयोगकर्ताओं को ब्राउज़र अपहर्ताओं की मेजबानी करने वाली वेबसाइटों तक ले जा सकते हैं। इसी तरह, फ़िशिंग ईमेल में ऐसे लिंक हो सकते हैं जो उपयोगकर्ताओं को ऐसी साइटों पर ले जाते हैं।
    • ब्राउज़र एक्सटेंशन और ऐड-ऑन : कुछ ब्राउज़र अपहर्ता स्वयं को उन्नत ब्राउज़िंग सुविधाओं का वादा करने वाले उपयोगी एक्सटेंशन या ऐड-ऑन के रूप में छिपाते हैं। उपयोगकर्ताओं को उन्हें इंस्टॉल करने के लिए लुभाया जा सकता है, लेकिन बाद में पता चलेगा कि उनका ब्राउज़र हाईजैक हो गया है।
    • सोशल इंजीनियरिंग : ब्राउज़र अपहर्ता उपयोगकर्ताओं को नकली सर्वेक्षण, प्रतियोगिता या क्विज़ प्रस्तुत कर सकते हैं जिनमें भाग लेने के लिए एक्सटेंशन इंस्टॉल करने की आवश्यकता होती है। यह उपयोगकर्ताओं की जिज्ञासा या पुरस्कार की इच्छा का शिकार होता है।

ब्राउज़र अपहर्ता उपयोगकर्ताओं के विश्वास और जागरूकता की कमी का फायदा उठाने के लिए इन युक्तियों का उपयोग करते हैं, जिससे वे अनजाने में संदिग्ध और घुसपैठ करने वाले सॉफ़्टवेयर इंस्टॉल कर लेते हैं। ब्राउज़र अपहर्ताओं से बचाव के लिए, उपयोगकर्ताओं को सॉफ़्टवेयर डाउनलोड करते समय सतर्क रहना चाहिए, संदिग्ध विज्ञापनों या लिंक पर क्लिक करने से बचना चाहिए और नियमित रूप से अपने ब्राउज़र और सुरक्षा सॉफ़्टवेयर को अपडेट करना चाहिए।

 

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...