कलर क्योर ब्राउज़र एक्सटेंशन
संदिग्ध वेबसाइटों की नियमित जांच के दौरान, शोधकर्ताओं की नजर कलर क्योर ब्राउज़र एक्सटेंशन पर पड़ी। करीब से निरीक्षण करने पर, यह पता चला कि यह सॉफ्टवेयर रीडायरेक्ट तंत्र के माध्यम से colorcure.xyz अवैध खोज इंजन को बढ़ावा देने के विशिष्ट इरादे से ब्राउज़र सेटिंग्स को संशोधित करने में संलग्न है। इस जोड़-तोड़ वाले व्यवहार के परिणामस्वरूप, कलर क्योर को ब्राउज़र अपहरणकर्ता के रूप में वर्गीकृत किया गया है।
कलर क्योर जैसे ब्राउज़र अपहरणकर्ता महत्वपूर्ण ब्राउज़र सेटिंग्स पर नियंत्रण रखते हैं
ब्राउज़र-अपहरण सॉफ़्टवेयर विभिन्न ब्राउज़र सेटिंग्स, जैसे होमपेज, डिफ़ॉल्ट खोज इंजन और नए टैब पेजों में हेरफेर करने के लिए कुख्यात है, जो उन्हें नकली खोज इंजन पते पर निर्देशित करता है। कलर क्योर इस पैटर्न का अनुसरण करता है, जिससे उपयोगकर्ताओं को हर बार यूआरएल बार के माध्यम से खोज शुरू करने या एक नया खाली टैब खोलने पर colorcure.xyz पृष्ठ पर जाने के लिए मजबूर किया जाता है।
यह ध्यान रखना महत्वपूर्ण है कि नकली खोज इंजनों में आमतौर पर प्रामाणिक खोज परिणाम उत्पन्न करने की क्षमता का अभाव होता है। इसके बजाय, वे अक्सर उपयोगकर्ताओं को वैध इंटरनेट खोज साइटों पर पुनर्निर्देशित करते हैं। Colorcure.xyz के मामले में, पुनर्निर्देशन बिंग सर्च इंजन (bing.com) की ओर ले जाता है। हालाँकि, यह उल्लेखनीय है कि लैंडिंग पृष्ठ उपयोगकर्ता के जियोलोकेशन जैसे कारकों के आधार पर भिन्न हो सकता है।
अपनी हाईजैकिंग कार्यप्रणाली के अलावा, कलर क्योर में संभवतः डेटा-ट्रैकिंग सुविधाएँ भी शामिल हैं, जो ब्राउज़र-हाईजैकिंग सॉफ़्टवेयर में एक सामान्य विशेषता है। एकत्र की गई जानकारी में उपयोगकर्ता गतिविधियों की एक विस्तृत श्रृंखला शामिल हो सकती है, जिसमें विज़िट किए गए यूआरएल, देखे गए पेज, खोज क्वेरी, इंटरनेट कुकीज़, लॉगिन क्रेडेंशियल, व्यक्तिगत पहचान योग्य विवरण और यहां तक कि वित्तीय डेटा भी शामिल है। इस एकत्रित डेटा का उपयोग विभिन्न उद्देश्यों के लिए किया जा सकता है, जैसे तीसरे पक्ष को बेचना या लाभ-संचालित गतिविधियों के लिए लाभ उठाना। यह व्यापक डेटा ट्रैकिंग उपयोगकर्ता की गोपनीयता के बारे में चिंताओं को उठाती है और ऐसे ब्राउज़र-अपहरण एक्सटेंशन की स्थापना और उपयोग से जुड़े संभावित जोखिमों को रेखांकित करती है।
ब्राउज़र अपहरणकर्ता अपने इंस्टॉलेशन को उपयोगकर्ताओं के ध्यान से छिपाने का प्रयास करते हैं
ब्राउज़र अपहर्ता अपने इंस्टॉलेशन को छुपाने और उपयोगकर्ताओं का ध्यान आकर्षित करने से बचने के लिए विभिन्न संदिग्ध वितरण रणनीतियाँ अपनाते हैं। यहां कुछ सामान्य रणनीतियाँ दी गई हैं:
-
- बंडल सॉफ्टवेयर :
-
- ब्राउज़र अपहर्ता अक्सर वैध प्रतीत होने वाले सॉफ़्टवेयर के साथ आते हैं। उपयोगकर्ता किसी भिन्न प्रोग्राम को डाउनलोड और इंस्टॉल करते समय अनजाने में हाईजैकर इंस्टॉल कर सकते हैं। ये बंडल किए गए इंस्टॉलेशन अपहर्ता की उपस्थिति को स्पष्ट रूप से प्रकट नहीं कर सकते हैं, जिससे अनजाने में इंस्टॉलेशन हो सकते हैं।
-
- भ्रामक इंस्टालर :
-
- कुछ ब्राउज़र अपहरणकर्ता भ्रामक इंस्टॉलेशन प्रक्रियाओं का उपयोग करते हैं जो उपयोगकर्ताओं को इंस्टॉलेशन स्वीकार करने के लिए प्रेरित करते हैं। इसमें भ्रामक चेकबॉक्स, पूर्व-चयनित विकल्प, या भ्रमित करने वाली भाषा शामिल हो सकती है जो उपयोगकर्ताओं को बिना समझे इंस्टॉलेशन की अनुमति देने के लिए प्रेरित करती है।
-
- नकली अपडेट और डाउनलोड :
-
- अपहर्ता स्वयं को सॉफ़्टवेयर अपडेट या लोकप्रिय कार्यक्रमों के डाउनलोड के रूप में छिपा सकते हैं। उपयोगकर्ता, यह सोचकर कि वे एक वैध एप्लिकेशन अपडेट कर रहे हैं, अनजाने में इसके बजाय अपहरणकर्ता इंस्टॉल कर सकते हैं।
-
- सोशल इंजीनियरिंग तकनीकें :
-
- कुछ ब्राउज़र अपहर्ता सोशल इंजीनियरिंग तकनीकों का उपयोग करते हैं, जैसे नकली सुरक्षा अलर्ट या उपयोगकर्ता के सिस्टम के संक्रमित होने का दावा करने वाले पॉप-अप। उपयोगकर्ताओं को सुरक्षा सॉफ़्टवेयर प्रतीत होने वाले सॉफ़्टवेयर को इंस्टॉल करने के लिए प्रेरित किया जा सकता है, लेकिन वास्तव में, वह एक ब्राउज़र अपहरणकर्ता है।
-
- फ़िशिंग ईमेल और लिंक :
-
- अपहर्ताओं को फ़िशिंग ईमेल या भ्रामक लिंक के माध्यम से वितरित किया जा सकता है। उपयोगकर्ताओं को ऐसे ईमेल प्राप्त हो सकते हैं जो वैध प्रतीत होते हैं, जो उन्हें उन लिंक पर क्लिक करने के लिए प्रोत्साहित करते हैं जो अपहरणकर्ता की स्थापना की ओर ले जाते हैं।
-
- वैध एक्सटेंशन का प्रतिरूपण करना :
-
- कुछ अपहर्ता स्वयं को वैध ब्राउज़र एक्सटेंशन या प्लगइन के रूप में प्रस्तुत कर सकते हैं। उपयोगकर्ता यह सोचकर धोखा खा सकते हैं कि वे एक उपयोगी टूल इंस्टॉल कर रहे हैं, बाद में पता चलता है कि इसने उनकी ब्राउज़र सेटिंग्स को हाईजैक कर लिया है।
इन युक्तियों से बचाव के लिए, उपयोगकर्ताओं को सॉफ़्टवेयर डाउनलोड करते समय सतर्क रहना चाहिए, विशेषकर अपरिचित स्रोतों से। इंस्टॉलेशन संकेतों को ध्यान से पढ़ना, संदिग्ध लिंक पर क्लिक करने से बचना, सॉफ़्टवेयर को अपडेट रखना और संभावित खतरों का पता लगाने और उन्हें हटाने के लिए प्रतिष्ठित एंटी-मैलवेयर टूल का उपयोग करना महत्वपूर्ण है। इसके अतिरिक्त, ब्राउज़र अपहर्ताओं द्वारा उपयोग की जाने वाली सामान्य वितरण विधियों के बारे में सूचित रहने से उपयोगकर्ताओं को इन भ्रामक युक्तियों को पहचानने और उनका शिकार होने से बचने में मदद मिल सकती है।