Bazaar Virtual ब्राउज़र एक्सटेंशन
संभावित रूप से संदिग्ध वेबसाइटों की नियमित जांच के दौरान, साइबर सुरक्षा शोधकर्ताओं ने बाज़ार वर्चुअल ब्राउज़र एक्सटेंशन की पहचान की। यह सॉफ़्टवेयर ऑनलाइन कपड़ों की दुकानों तक त्वरित पहुंच की सुविधा प्रदान करने वाले उपकरण के रूप में प्रस्तुत किया गया है। हालाँकि, बारीकी से जांच करने पर, यह निर्धारित किया गया है कि बाज़ार वर्चुअल एक ब्राउज़र अपहरणकर्ता के रूप में काम करता है। वादा की गई कार्यक्षमता प्रदान करने के बजाय, यह एक्सटेंशन Seektrailblazers.com नकली खोज इंजन का समर्थन करने के लिए ब्राउज़र सेटिंग्स में हेरफेर करता है। नतीजतन, जो उपयोगकर्ता कपड़ों की दुकानों तक बेहतर पहुंच की उम्मीद में बाज़ार वर्चुअल इंस्टॉल करते हैं, वे अनजाने में इस ब्राउज़र-अपहरण सॉफ़्टवेयर की घुसपैठ की गतिविधियों से अपने ब्राउज़िंग अनुभव को समझौता कर सकते हैं।
Bazaar Virtual ब्राउज़र अपहरणकर्ता महत्वपूर्ण ब्राउज़र सेटिंग्स पर कब्ज़ा कर लेता है
ब्राउज़र-अपहरण सॉफ़्टवेयर समर्थित वेब पेजों को डिफ़ॉल्ट खोज इंजन, होमपेज और नए टैब पेजों के रूप में सेट करके उपयोगकर्ताओं के ब्राउज़र पर नियंत्रण रखता है। परिणामस्वरूप, जब उपयोगकर्ता नए ब्राउज़र टैब खोलते हैं या यूआरएल बार में खोज क्वेरी इनपुट करते हैं, तो वे स्वचालित रूप से निर्दिष्ट समर्थित साइट पर रीडायरेक्ट हो जाते हैं।
बाज़ार वर्चुअल इस पैटर्न का अनुसरण करता है, ब्राउज़र हेरफेर के माध्यम से Seektrailblazers.com पेज को बढ़ावा देता है। Seektrailblazers.com सहित नकली खोज इंजनों में आम तौर पर प्रामाणिक खोज परिणाम उत्पन्न करने की क्षमता का अभाव होता है। इसके बजाय, वे उपयोगकर्ताओं को वैध खोज इंजनों पर पुनर्निर्देशित करते हैं। Seektrailblazers.com के मामले में, बिंग सर्च इंजन से परिणाम लेते हुए देखा गया है। हालाँकि, यह ध्यान रखना महत्वपूर्ण है कि उपयोगकर्ता के जियोलोकेशन जैसे कारकों के आधार पर पुनर्निर्देशन गंतव्य भिन्न हो सकते हैं।
महत्वपूर्ण रूप से, ब्राउज़र अपहर्ता आमतौर पर ब्राउज़र पुनर्प्राप्ति में उपयोगकर्ताओं के प्रयासों को बाधित करने के लिए दृढ़ता-सुनिश्चित तंत्र का उपयोग करते हैं, जिससे उनकी पसंदीदा सेटिंग्स पर वापस लौटना चुनौतीपूर्ण हो जाता है।
इसके अलावा, बाज़ार वर्चुअल डेटा-ट्रैकिंग कार्यक्षमताओं को शामिल कर सकता है, संभावित रूप से उपयोगकर्ता की जानकारी की एक श्रृंखला एकत्र कर सकता है। इसमें विज़िट किए गए यूआरएल, देखे गए पेज, खोज क्वेरी, इंटरनेट कुकीज़, उपयोगकर्ता नाम/पासवर्ड, व्यक्तिगत पहचान योग्य विवरण और वित्तीय डेटा शामिल हो सकते हैं। एकत्रित जानकारी को तीसरे पक्ष के साथ साझा किया जा सकता है या बेचा जा सकता है, जिससे इस ब्राउज़र-अपहरण सॉफ़्टवेयर से प्रभावित उपयोगकर्ताओं के लिए गोपनीयता और सुरक्षा संबंधी चिंताएँ बढ़ सकती हैं। इसलिए, उपयोगकर्ताओं को सावधानी बरतनी चाहिए और अपने ब्राउज़िंग अनुभव और व्यक्तिगत जानकारी की सुरक्षा के लिए सुरक्षा उपाय अपनाना चाहिए।
ब्राउज़र अपहर्ता संदिग्ध वितरण रणनीति के माध्यम से अपनी स्थापना को छुपाने का प्रयास कर सकते हैं
ब्राउज़र अपहर्ता अक्सर अपने इंस्टॉलेशन को छुपाने और उपयोगकर्ताओं को धोखा देने के लिए भ्रामक रणनीति अपनाते हैं। कुछ सामान्य छायादार वितरण युक्तियों में शामिल हैं:
-
- बंडल सॉफ़्टवेयर : ब्राउज़र अपहर्ताओं को प्रतीत होता है कि वैध सॉफ़्टवेयर डाउनलोड के साथ बंडल किया जा सकता है। जो उपयोगकर्ता इंस्टॉलेशन विकल्पों की सावधानीपूर्वक समीक्षा किए बिना जल्दबाजी में फ्रीवेयर या शेयरवेयर इंस्टॉल करते हैं, वे अनजाने में वांछित सॉफ़्टवेयर के साथ अपहरणकर्ता को इंस्टॉल करने की अनुमति दे सकते हैं।
-
- भ्रामक विज्ञापन और पॉप-अप : संदिग्ध वेबसाइटें और पॉप-अप विज्ञापन आकर्षक ऑफ़र, प्रचार या सॉफ़्टवेयर अपडेट को बढ़ावा दे सकते हैं। इन भ्रामक विज्ञापनों पर क्लिक करने से ब्राउज़र अपहर्ताओं का अनजाने में डाउनलोड और इंस्टॉलेशन हो सकता है।
-
- नकली सॉफ़्टवेयर अपडेट : अपहर्ता सॉफ़्टवेयर अपडेट के रूप में दिखावा कर सकते हैं, और अपने सॉफ़्टवेयर को चालू रखने में उपयोगकर्ताओं के भरोसे का शोषण कर सकते हैं। जो उपयोगकर्ता नकली अपडेट प्रॉम्प्ट पर क्लिक करते हैं, वे अनजाने में इसके बजाय हाईजैकिंग सॉफ़्टवेयर इंस्टॉल कर सकते हैं।
-
- सोशल इंजीनियरिंग : कुछ ब्राउज़र अपहर्ता उपयोगकर्ताओं को बरगलाने के लिए सोशल इंजीनियरिंग तकनीकों का उपयोग करते हैं। इसमें नकली सुरक्षा चेतावनियाँ, अत्यावश्यक संदेश, या उपयोगकर्ताओं को ऐसी कार्रवाई करने के लिए प्रेरित करने के लिए डिज़ाइन किए गए लुभावने ऑफ़र शामिल हो सकते हैं जो अपहरण सॉफ़्टवेयर की स्थापना का कारण बनते हैं।
-
- ईमेल अनुलग्नक और लिंक : फ़िशिंग ईमेल में अनुलग्नक या लिंक हो सकते हैं, जिन्हें खोलने पर, ब्राउज़र अपहर्ताओं का डाउनलोड आरंभ हो जाता है। ये ईमेल अक्सर सामग्री को वैध और भरोसेमंद दिखाने के लिए रणनीति अपनाते हैं।
-
- नकली ब्राउज़र एक्सटेंशन : ब्राउज़र अपहर्ता स्वयं को हानिरहित ब्राउज़र एक्सटेंशन या ऐड-ऑन के रूप में प्रस्तुत कर सकते हैं, जो उपयोगकर्ताओं को उन्हें इंस्टॉल करने के लिए लुभाने के लिए उपयोगी सुविधाएँ प्रदान करते हैं। एक बार इंस्टॉल होने के बाद, वे उपयोगकर्ता की जानकारी के बिना ब्राउज़र सेटिंग्स में हेरफेर करते हैं।
इन युक्तियों का उद्देश्य उपयोगकर्ताओं के सिस्टम में घुसपैठ करने के लिए उनके विश्वास, जिज्ञासा या जागरूकता की कमी का फायदा उठाना है। इन भ्रामक प्रथाओं का शिकार होने से बचने के लिए, उपयोगकर्ताओं को सॉफ़्टवेयर डाउनलोड करते समय सावधानी बरतनी चाहिए, संदिग्ध लिंक या विज्ञापनों पर क्लिक करने से बचना चाहिए, अपने सॉफ़्टवेयर को आधिकारिक चैनलों के माध्यम से अपडेट रखना चाहिए, और अवांछित इंस्टॉलेशन का पता लगाने और रोकने के लिए विश्वसनीय सुरक्षा सॉफ़्टवेयर का उपयोग करना चाहिए। नियमित रूप से ब्राउज़र एक्सटेंशन की समीक्षा करने और डाउनलोड के स्रोतों के बारे में सतर्क रहने से ब्राउज़र अपहर्ताओं की अनजाने स्थापना को रोकने में मदद मिल सकती है।