Threat Database Potentially Unwanted Programs ब्रह्मांड विस्तार

ब्रह्मांड विस्तार

खतरा स्कोरकार्ड

रैंकिंग: 3,624
ख़तरा स्तर: 20 % (साधारण)
संक्रमित कंप्यूटर: 318
पहले देखा: February 23, 2023
अंतिम बार देखा गया: September 26, 2023
ओएस (एस) प्रभावित: Windows

Cosmos ब्राउज़र एक्सटेंशन के विश्लेषण से पता चला है कि यह एक ब्राउज़र हाईजैकर है, एक प्रकार का संदिग्ध ऐप जो ब्राउज़र सेटिंग्स को बदल देता है और 'cosmosextension.com' पर रीडायरेक्ट के माध्यम से नकली खोज इंजन को बढ़ावा देता है। ब्राउज़र अपहरणकर्ता और पीयूपी (संभावित रूप से अवांछित प्रोग्राम), सामान्य रूप से, अक्सर उपयोगकर्ता के ज्ञान या सहमति के बिना, स्टैंडअलोन प्रोग्राम के रूप में स्थापित किए जा सकते हैं या अन्य सॉफ़्टवेयर के साथ बंडल किए जा सकते हैं। एक्सटेंशन उपयोगकर्ताओं के वेब ब्राउज़रों के डिफ़ॉल्ट खोज इंजन, नए टैब पेज और होमपेज सेटिंग्स को संशोधित कर सकता है, जिससे अवांछित रीडायरेक्ट और तीसरे पक्ष के लिए उपयोगकर्ता के संवेदनशील डेटा का जोखिम हो सकता है।

ब्राउज़र अपहर्ताओं के कारण अक्सर सुरक्षा और गोपनीयता जोखिम बढ़ जाते हैं

ब्राउज़र अपहरणकर्ता एक प्रकार का सॉफ़्टवेयर है जो विशिष्ट वेबसाइटों को बढ़ावा देने के लिए ब्राउज़र की डिफ़ॉल्ट सेटिंग्स, जैसे खोज इंजन, नए टैब URL और होमपेज को संशोधित करता है। कॉसमॉस एक्सटेंशन ब्राउज़र एक्सटेंशन एक ऐसा ब्राउज़र हाईजैकर है जिसे हमारी शोध टीम ने खोजा है। एक बार इंस्टॉल हो जाने के बाद, जब उपयोगकर्ता नए टैब या विंडो खोलते हैं या URL बार में खोज क्वेरी दर्ज करते हैं, तो यह उपयोगकर्ताओं को Cosmosextension.com नकली खोज इंजन पर रीडायरेक्ट करने के लिए ब्राउज़र की सेटिंग में बदलाव करता है। उपयोगकर्ताओं को अपने ब्राउज़र को पुनर्प्राप्त करने से रोकने के लिए, ब्राउज़र अपहरण सॉफ़्टवेयर अक्सर दृढ़ता सुनिश्चित करने वाली तकनीकों का उपयोग करता है, और Cosmos एक्सटेंशन कोई अपवाद नहीं है।

यह ध्यान देने योग्य है कि गैर-कानूनी खोज इंजन जैसे कि Cosmosextension.com शायद ही कभी प्रासंगिक खोज परिणाम प्रदान करते हैं और इसके बजाय बिंग जैसे वास्तविक खोज इंजनों पर पुनर्निर्देशित करते हैं। हालाँकि, विशिष्ट खोज इंजन जिस पर उपयोगकर्ताओं को पुनर्निर्देशित किया जा सकता है, उपयोगकर्ता के भौगोलिक स्थान सहित विभिन्न कारकों के आधार पर भिन्न हो सकता है।

ब्राउजर हाईजैकिंग के अलावा, कॉसमॉस एक्सटेंशन में यूजर्स की ब्राउजिंग एक्टिविटी, जैसे उनकी खोजी गई क्वेरीज, विजिट किए गए यूआरएल, देखे गए पेज, कुकीज, लॉगइन क्रेडेंशियल्स और अन्य व्यक्तिगत और वित्तीय जानकारी की जासूसी करने की भी क्षमता है। इस एकत्रित जानकारी का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए किया जा सकता है, जिसमें तीसरे पक्ष को साझा करना या बेचना शामिल है।

पीयूपी (संभावित रूप से अवांछित कार्यक्रम) अपनी स्थापना को छिपाने के लिए संदिग्ध रणनीति पर भरोसा करते हैं

संभावित रूप से अवांछित प्रोग्राम (पीयूपी) और ब्राउज़र अपहर्ताओं अक्सर अपने इंस्टॉलेशन को उपयोगकर्ताओं के ध्यान से छिपाने के लिए गुप्त रणनीति का उपयोग करते हैं। उन्हें मुफ्त सॉफ्टवेयर डाउनलोड के साथ बंडल किया जा सकता है, भ्रामक विज्ञापनों में छिपाया जा सकता है, या वैध सॉफ़्टवेयर अपडेट के रूप में प्रच्छन्न किया जा सकता है। कुछ पीयूपी और अपहरणकर्ता वैध कार्यक्रमों की नकल भी कर सकते हैं और पता लगाने से बचने के लिए खुद को सिस्टम फोल्डर में स्थापित कर सकते हैं।

इसके अतिरिक्त, वे उपयोगकर्ताओं को आसानी से पहचानने और उन्हें हटाने से रोकने के लिए सुरक्षा सॉफ़्टवेयर को अक्षम या बाधित कर सकते हैं और ब्राउज़र सेटिंग्स के साथ छेड़छाड़ कर सकते हैं। ये रणनीति PUPs और ब्राउज़र अपहर्ताओं को उपयोगकर्ताओं की जानकारी या सहमति के बिना सिस्टम को संक्रमित करने और प्रभावित उपकरणों में अवांछित परिवर्तन और व्यवहार करने की अनुमति देती हैं।

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...