AXE बाइट ट्रेन
AXE बाइट ट्रेन को PUP (संभावित रूप से अवांछित प्रोग्राम) के रूप में पहचाना जाता है। ये प्रोग्राम अक्सर खुद को वैध सॉफ़्टवेयर के रूप में छिपाते हैं लेकिन इनमें हानिकारक क्षमताएँ होती हैं। हाल ही में एक घटना ने एक घोटाले वाले पेज को उजागर किया जो एक डाउनलोड करने योग्य डॉक्यूमेंट्री की आड़ में AXE बाइट ट्रेन वाले इंस्टॉलर का समर्थन करता है। इस सेटअप ने न केवल AXE बाइट ट्रेन को इंस्टॉल किया बल्कि इसमें अन्य संदिग्ध सॉफ़्टवेयर भी शामिल थे।
विषयसूची
संभावित रूप से अवांछित अनुप्रयोग अवलोकन
जैसा कि उल्लेख किया गया है, PUAs अक्सर अवांछनीय या खतरनाक क्षमताओं के साथ आते हैं। वे अक्सर उपयोगकर्ता डेटा को ट्रैक करते हैं, ब्राउज़िंग और खोज इंजन इतिहास, कुकीज़, लॉगिन क्रेडेंशियल, व्यक्तिगत विवरण और क्रेडिट कार्ड नंबर एकत्र करते हैं। यह संवेदनशील जानकारी तीसरे पक्ष को बेची जा सकती है, जिससे गंभीर गोपनीयता जोखिम पैदा होता है।
इसके अलावा, कई PUAs एडवेयर के रूप में काम करते हैं, जो विभिन्न इंटरफेस पर विज्ञापन प्रदर्शित करते हैं या उपयोगकर्ताओं को संदिग्ध वेबसाइटों पर पुनर्निर्देशित करते हैं। ये विज्ञापन ऑनलाइन घोटाले, अविश्वसनीय सॉफ़्टवेयर या यहाँ तक कि मैलवेयर का कारण बन सकते हैं। इन विज्ञापनों पर क्लिक करने से चुपके से डाउनलोड या इंस्टॉलेशन हो सकते हैं।
ब्राउज़र अपहरण PUAs की एक और आम विशेषता है। इसमें ब्राउज़र होमपेज, सर्च इंजन और नए टैब URL को प्रचारित साइटों पर पुनः असाइन करना शामिल है। नतीजतन, जब भी उपयोगकर्ता कोई नया टैब खोलते हैं या कोई खोज क्वेरी दर्ज करते हैं, तो उन्हें इन पृष्ठों पर जाने के लिए मजबूर होना पड़ता है। ये नकली सर्च इंजन अक्सर याहू, बिंग या गूगल जैसे वैध सर्च इंजनों पर रीडायरेक्ट करते हैं, लेकिन इनमें भ्रामक और संभावित रूप से खतरनाक सामग्री शामिल हो सकती है।
संभावित रूप से अवांछित अनुप्रयोग उदाहरण
हाल ही में संभावित रूप से अवांछित अनुप्रयोगों के उदाहरणों में BivaApp, AQURA Onyx, और Wave Surge Lite शामिल हैं। ऐसे सॉफ़्टवेयर अक्सर वैध प्रतीत होते हैं और उपयोगी कार्यक्षमताओं का वादा करते हैं। हालाँकि, वे शायद ही कभी विज्ञापित के अनुसार काम करते हैं और अक्सर काम करने में विफल रहते हैं। नकली एंटीवायरस टूल इसका एक सामान्य उदाहरण हैं।
भले ही सॉफ्टवेयर प्रचारित तरीके से काम करता हो, लेकिन इससे उसकी वैधता या सुरक्षा की गारंटी नहीं मिलती।
मेरे कंप्यूटर पर संभावित रूप से अवांछित एप्लिकेशन कैसे इंस्टॉल हो गए?
AXE Byte Train के मामले में, हमें इसका इंस्टॉलर एक स्कैम पेज पर मिला, जो इसे "चेरनोबिल - यूटोपिया इन फ्लेम्स" (2023) नामक एक डॉक्यूमेंट्री आर्काइव के रूप में प्रचारित कर रहा था। इस पेज को दुष्ट विज्ञापन नेटवर्क का उपयोग करके एक टोरेंट साइट से रीडायरेक्ट के माध्यम से एक्सेस किया गया था। घुसपैठ करने वाले विज्ञापन, स्पैम ब्राउज़र सूचनाएँ, गलत वर्तनी वाले URL और इंस्टॉल किए गए एडवेयर भी ऐसे रीडायरेक्ट का कारण बन सकते हैं।
"बंडलिंग" एक और आम वितरण विधि है। इसमें सामान्य प्रोग्राम इंस्टॉलर को अवांछित या दुर्भावनापूर्ण परिवर्धन के साथ पैकेज करना शामिल है। ये सेटअप अक्सर फ्रीवेयर वेबसाइट, फ़ाइल-होस्टिंग सेवाओं, पीयर-टू-पीयर नेटवर्क और अन्य संदिग्ध स्रोतों से डाउनलोड किए जाते हैं। जो उपयोगकर्ता प्रोग्राम को असावधानी से इंस्टॉल करते हैं, शर्तों और चरणों को छोड़ते हैं या "त्वरित/आसान" सेटिंग्स का उपयोग करते हैं, उनके डिवाइस पर बंडल की गई सामग्री को अनुमति देने का अधिक जोखिम होता है।
घुसपैठिया विज्ञापन अवांछित सॉफ़्टवेयर भी फैला सकते हैं। कुछ विज्ञापन, क्लिक किए जाने पर, उपयोगकर्ता की सहमति के बिना प्रोग्राम डाउनलोड और इंस्टॉल करने के लिए स्क्रिप्ट निष्पादित कर सकते हैं।
संभावित रूप से अवांछित एप्लिकेशन की स्थापना से कैसे बचें
PUAs इंस्टॉल करने से बचने के लिए, सॉफ़्टवेयर पर शोध करना और इसे केवल आधिकारिक या सत्यापित स्रोतों से डाउनलोड करना आवश्यक है। इंस्टॉलेशन के दौरान, शर्तों और विकल्पों को ध्यान से पढ़ें, "कस्टम" या "उन्नत" सेटिंग्स का उपयोग करें, और किसी भी पूरक ऐप, एक्सटेंशन या सुविधाओं से ऑप्ट आउट करें।
ब्राउज़ करते समय सावधान रहें, क्योंकि धोखाधड़ी और दुर्भावनापूर्ण सामग्री अक्सर वैध और हानिरहित लगती है। घुसपैठ करने वाले विज्ञापन, अपनी मासूमियत के बावजूद, उपयोगकर्ताओं को अविश्वसनीय और संदिग्ध वेबसाइटों पर पुनर्निर्देशित कर सकते हैं, जिनमें घोटाले, वयस्क सामग्री या जुए को बढ़ावा देने वाली वेबसाइटें भी शामिल हैं।
यदि आपको लगातार विज्ञापन या रीडायरेक्ट मिलते हैं, तो अपने डिवाइस का निरीक्षण करें और सभी संदिग्ध एप्लिकेशन और ब्राउज़र एक्सटेंशन हटा दें। यदि आपका कंप्यूटर पहले से ही PUAs से संक्रमित है, तो उन्हें स्वचालित रूप से समाप्त करने के लिए एंटी-मैलवेयर प्रोग्राम का उपयोग करके स्कैन चलाएं।