क्रिएटिव अप्लाई
इन्फोसेक के शोधकर्ताओं ने CreativeApply नाम के एक संदिग्ध एप्लिकेशन का पता लगाया है जो अपने उपयोगकर्ताओं का फायदा उठाने की कोशिश कर रहा है। इस सॉफ़्टवेयर का गहन विश्लेषण करने के बाद, उन्होंने निर्धारित किया है कि यह वास्तव में मैक उपकरणों को लक्षित करने के लिए डिज़ाइन किया गया एडवेयर है। निष्कर्षों से यह भी पता चलता है कि CreativeApply AdLoad एडवेयर परिवार से संबंधित है, जो इसकी प्रकृति और प्रभावित उपयोगकर्ताओं के लिए संभावित प्रभावों के बारे में और संदर्भ जोड़ता है।
एडवेयर और पीयूपी (संभावित रूप से अवांछित प्रोग्राम) को सुरक्षा और गोपनीयता जोखिम माना जाता है
एडवेयर घुसपैठिया विज्ञापन अभियान चलाकर अपने डेवलपर्स के लिए राजस्व उत्पन्न करने के प्राथमिक लक्ष्य के साथ काम करता है। इस प्रकार का सॉफ़्टवेयर विशेष रूप से विभिन्न इंटरफ़ेस पर विभिन्न प्रकार के विज्ञापन, जैसे पॉप-अप, कूपन, ओवरले, बैनर और सर्वेक्षण प्रदर्शित करने के लिए डिज़ाइन किया गया है।
हालाँकि, एडवेयर को लेकर चिंता उसके द्वारा दिए जाने वाले विज्ञापनों की प्रकृति में निहित है। इनमें से कई विज्ञापन ऑनलाइन घोटालों का समर्थन करते हैं, अविश्वसनीय या खतरनाक सॉफ़्टवेयर को बढ़ावा देते हैं और, कुछ मामलों में, मैलवेयर भी वितरित करते हैं। कुछ दखल देने वाले विज्ञापन ऐसी स्क्रिप्ट निष्पादित करने में सक्षम होते हैं जो क्लिक करने पर गुप्त डाउनलोड या इंस्टॉलेशन शुरू कर देते हैं, जिससे संभावित सुरक्षा खतरे पैदा होते हैं।
हालाँकि उपयोगकर्ताओं को कभी-कभी इन विज्ञापनों के माध्यम से वास्तविक सामग्री मिल सकती है, लेकिन इसे अक्सर घोटालेबाजों द्वारा प्रचारित किया जाता है जो नाजायज कमीशन हासिल करने के लिए संबद्ध कार्यक्रमों का फायदा उठाते हैं।
एडवेयर का एक और चिंताजनक पहलू, जिसमें क्रिएटिवएप्लाई का विशिष्ट मामला भी शामिल है, प्रभावित उपयोगकर्ताओं से संवेदनशील जानकारी एकत्र करने की इसकी क्षमता है। इस डेटा में कई प्रकार की संवेदनशील जानकारी शामिल हो सकती है, जैसे विज़िट किए गए यूआरएल, देखे गए वेबपेज, खोजी गई क्वेरीज़, इंटरनेट कुकीज़, लॉगिन क्रेडेंशियल (उपयोगकर्ता नाम और पासवर्ड), व्यक्तिगत पहचान योग्य विवरण और यहां तक कि क्रेडिट कार्ड नंबर भी।
एडवेयर द्वारा एकत्र की गई जानकारी अक्सर तीसरे पक्षों के साथ साझा की जाती है या उन्हें बेची जाती है, जिसमें साइबर अपराधी शामिल हो सकते हैं जो नापाक उद्देश्यों के लिए डेटा का शोषण करना चाहते हैं। यह उपयोगकर्ता की गोपनीयता और सुरक्षा के लिए एक महत्वपूर्ण जोखिम का प्रतिनिधित्व करता है, क्योंकि संवेदनशील जानकारी गलत हाथों में पड़ने से पहचान की चोरी, वित्तीय धोखाधड़ी और साइबर अपराध के अन्य रूप हो सकते हैं।
एडवेयर और पीयूपी द्वारा उपयोग की जाने वाली संदिग्ध वितरण रणनीति पर ध्यान दें
एडवेयर और पीयूपी द्वारा नियोजित संदिग्ध वितरण रणनीति के प्रति सतर्क और चौकस रहना महत्वपूर्ण है। इस प्रकार के सॉफ़्टवेयर अक्सर उपयोगकर्ताओं के उपकरणों में घुसपैठ करने और उनकी गोपनीयता और सुरक्षा से समझौता करने के लिए भ्रामक और अनैतिक तरीकों का उपयोग करते हैं। एडवेयर और पीयूपी द्वारा उपयोग की जाने वाली कुछ वितरण युक्तियों में शामिल हैं:
- बंडलिंग : एडवेयर और पीयूपी को अक्सर वैध सॉफ़्टवेयर डाउनलोड के साथ बंडल किया जाता है। यदि उपयोगकर्ता इंस्टॉलेशन संकेतों और ऑप्ट-आउट विकल्पों की सावधानीपूर्वक समीक्षा नहीं करते हैं, तो वे अनजाने में उन्हें वांछित सॉफ़्टवेयर के साथ इंस्टॉल कर सकते हैं।
- भ्रामक विज्ञापन : संदिग्ध विज्ञापन, जो अक्सर वैध ऑफ़र या सिस्टम अलर्ट के रूप में प्रच्छन्न होते हैं, उपयोगकर्ताओं को क्लिक करने और अनजाने में एडवेयर या पीयूपी इंस्टॉल करने के लिए प्रेरित कर सकते हैं।
- सॉफ्टवेयर क्रैक और कीजेन्स : अनधिकृत वेबसाइटों पर उपलब्ध अवैध सॉफ्टवेयर क्रैक्स और कीजेन्स में छिपे हुए एडवेयर या पीयूपी हो सकते हैं, जो उपयोगकर्ताओं को मुफ्त सॉफ्टवेयर के साथ लुभाते हैं लेकिन इसके बजाय उनके उपकरणों से समझौता करते हैं।
- नकली सॉफ़्टवेयर अपडेट : एडवेयर और पीयूपी नकली सॉफ़्टवेयर अपडेट के रूप में प्रच्छन्न हो सकते हैं, जो उपयोगकर्ताओं को असुरक्षित सॉफ़्टवेयर इंस्टॉल करने के लिए बरगलाते हैं।
- दुर्भावनापूर्ण वेबसाइटें : संदिग्ध या असुरक्षित वेबसाइटों पर जाने से ड्राइव-बाय डाउनलोड हो सकता है, जहां उपयोगकर्ता की सहमति के बिना एडवेयर या पीयूपी स्वचालित रूप से इंस्टॉल हो जाते हैं।
- ब्राउज़र एक्सटेंशन और ऐड-ऑन : कुछ ब्राउज़र एक्सटेंशन और ऐड-ऑन भेष में एडवेयर हो सकते हैं, जिनका उद्देश्य अवांछित विज्ञापन डालना और उपयोगकर्ता डेटा एकत्र करना है।
- फ़िशिंग ईमेल और स्पैम : एडवेयर और पीयूपी को फ़िशिंग ईमेल या स्पैम संदेशों के माध्यम से वितरित किया जा सकता है, जो उपयोगकर्ताओं को असुरक्षित लिंक पर क्लिक करने या संदिग्ध अटैचमेंट डाउनलोड करने के लिए लुभाता है।
सतर्क रहकर, उपयोगकर्ता एक सुरक्षित डिजिटल वातावरण बनाए रखते हुए, एडवेयर और पीयूपी का शिकार होने के जोखिम को काफी कम कर सकते हैं।