खतरा डेटाबेस Mac Malware डेटा अपडेट

डेटा अपडेट

सूचना सुरक्षा शोधकर्ताओं ने संभावित रूप से घुसपैठ करने वाले और अविश्वसनीय कार्यक्रमों की जांच करते समय डेटाअपडेट एप्लिकेशन की पहचान की। व्यापक विश्लेषण करने के बाद, विशेषज्ञों ने निष्कर्ष निकाला कि यह एप्लिकेशन एडवेयर के रूप में कार्य करता है। विज्ञापन-समर्थित सॉफ़्टवेयर विशेष रूप से अपने डेवलपर्स के लिए अवांछित विज्ञापन अभियानों के माध्यम से राजस्व उत्पन्न करने के लिए डिज़ाइन किया गया है, एक बार इंस्टॉल होने के बाद। इसके अतिरिक्त, डेटाअपडेट को एडलोड मैलवेयर परिवार के हिस्से के रूप में वर्गीकृत किया गया है, जो संभावित रूप से असुरक्षित सॉफ़्टवेयर के व्यापक नेटवर्क के साथ इसके जुड़ाव को दर्शाता है।

डेटा अपडेट उपयोगकर्ताओं को घुसपैठिया और संदिग्ध विज्ञापनों से भर सकता है

एडवेयर को खास तौर पर अपने डेवलपर्स के लिए राजस्व उत्पन्न करने के लिए तैयार किया जाता है, जो उपयोगकर्ताओं द्वारा एक्सेस की जाने वाली वेबसाइटों या अन्य इंटरफेस पर तीसरे पक्ष की ग्राफिकल सामग्री, जैसे ओवरले, पॉप-अप, कूपन, सर्वेक्षण आदि प्रदर्शित करता है। ये विज्ञापन ऑनलाइन रणनीति, अविश्वसनीय सॉफ़्टवेयर और यहां तक कि मैलवेयर को बढ़ावा दे सकते हैं, जिससे उपयोगकर्ताओं की ऑनलाइन सुरक्षा को खतरा हो सकता है।

हालांकि कुछ वैध उत्पाद या सेवाएँ इन विज्ञापनों में दिखाई दे सकती हैं, लेकिन इस चैनल के ज़रिए वैध पार्टियों द्वारा उनका आधिकारिक रूप से समर्थन किए जाने की संभावना नहीं है। अक्सर, धोखेबाज़ अवैध कमीशन कमाने के लिए प्रचारित सामग्री से जुड़े सहबद्ध कार्यक्रमों का फायदा उठाते हैं।

इसके अलावा, इस श्रेणी में आने वाले सॉफ़्टवेयर आम तौर पर संवेदनशील जानकारी एकत्र करते हैं, और डेटाअपडेट में भी इसी तरह की डेटा-ट्रैकिंग कार्यक्षमताएँ हो सकती हैं। इस जानकारी में ब्राउज़िंग और सर्च इंजन इतिहास, ब्राउज़र कुकीज़, उपयोगकर्ता नाम और पासवर्ड, व्यक्तिगत पहचान योग्य विवरण, क्रेडिट कार्ड नंबर और बहुत कुछ शामिल हो सकता है। इस तरह के संवेदनशील डेटा को अक्सर तीसरे पक्ष को बेचकर मुद्रीकृत किया जाता है, जिससे उपयोगकर्ताओं की गोपनीयता को बहुत बड़ा खतरा होता है।

PUP (संभावित रूप से अवांछित प्रोग्राम) और एडवेयर अक्सर संदिग्ध वितरण प्रथाओं का फायदा उठाते हैं

PUP और एडवेयर अक्सर उपयोगकर्ताओं के सिस्टम में घुसपैठ करने के लिए संदिग्ध वितरण प्रथाओं पर निर्भर करते हैं। ये प्रथाएं उपयोगकर्ताओं को अनजाने में अवांछित सॉफ़्टवेयर इंस्टॉल करने के लिए धोखा देने या गुमराह करने के लिए डिज़ाइन की गई हैं। यहाँ बताया गया है कि PUP और एडवेयर आमतौर पर संदिग्ध वितरण तकनीकों का कैसे फायदा उठाते हैं:

  • सॉफ़्टवेयर बंडलिंग : PUP और एडवेयर अक्सर वास्तविक सॉफ़्टवेयर डाउनलोड के साथ पैक किए जाते हैं। जब उपयोगकर्ता कोई वांछित प्रोग्राम प्राप्त करते हैं और उसे इंस्टॉल करते हैं, तो इंस्टॉलर में अतिरिक्त चेकबॉक्स या अस्पष्ट प्रकटीकरण शामिल हो सकते हैं जो यह संकेत देते हैं कि अन्य सॉफ़्टवेयर भी इंस्टॉल किए जाएँगे। इंस्टॉलेशन प्रक्रिया में जल्दबाजी करने वाले उपयोगकर्ता अनजाने में बंडल किए गए PUP या एडवेयर को इंस्टॉल करने के लिए सहमत हो सकते हैं।
  • भ्रामक इंस्टॉलर : कुछ सॉफ़्टवेयर इंस्टॉलर उपयोगकर्ताओं को भ्रमित करने के लिए भ्रामक रणनीति का उपयोग करते हैं। उदाहरण के लिए, वे उपयोगकर्ताओं को यह विश्वास दिलाने के लिए भ्रामक भाषा या डिज़ाइन तत्वों का उपयोग कर सकते हैं कि वे किसी और चीज़ के लिए सहमत हो रहे हैं (जैसे अपडेट या अतिरिक्त सुविधाएँ स्थापित करने के लिए सहमत होना), जबकि वास्तव में, वे PUP या एडवेयर इंस्टॉल कर रहे हैं।
  • नकली अपडेट और डाउनलोड : PUP और एडवेयर वैध सॉफ़्टवेयर अपडेट या डाउनलोड के रूप में प्रच्छन्न हो सकते हैं। उपयोगकर्ताओं को नकली पॉप-अप संदेश मिल सकते हैं जो दावा करते हैं कि उनका सॉफ़्टवेयर पुराना या संक्रमित है, जिससे उन्हें ऐसा कुछ डाउनलोड और इंस्टॉल करने के लिए प्रेरित किया जाता है जो आवश्यक अपडेट या सुरक्षा उपकरण प्रतीत होता है लेकिन वास्तव में अवांछित सॉफ़्टवेयर होता है।
  • भ्रामक विज्ञापन और वेबसाइट : संदिग्ध विज्ञापन (मैलवरटाइजिंग) और भ्रामक वेबसाइट उपयोगकर्ताओं को डाउनलोड लिंक पर क्लिक करने के लिए प्रेरित कर सकती हैं जो PUP या एडवेयर की स्थापना की ओर ले जाती हैं। ये विज्ञापन और वेबसाइट अक्सर उपयोगकर्ताओं को क्लिक करने के लिए लुभाने के लिए आकर्षक भाषा या झूठे दावों का उपयोग करते हैं।
  • टोरेंट और फ़ाइल-शेयरिंग प्लेटफ़ॉर्म : टोरेंट या फ़ाइल-शेयरिंग वेबसाइट से सामग्री डाउनलोड करने वाले उपयोगकर्ता अनजाने में ऐसे सॉफ़्टवेयर बंडल डाउनलोड कर सकते हैं जिनमें PUP या एडवेयर शामिल हैं। डाउनलोड प्रक्रिया के दौरान अक्सर इन बंडलों का स्पष्ट रूप से खुलासा नहीं किया जाता है।
  • सोशल इंजीनियरिंग रणनीति : PUP और एडवेयर उपयोगकर्ताओं को हेरफेर करने के लिए सोशल इंजीनियरिंग रणनीति का उपयोग कर सकते हैं। उदाहरण के लिए, वे खतरनाक संदेश प्रदर्शित कर सकते हैं जिसमें दावा किया जाता है कि उपयोगकर्ता का कंप्यूटर संक्रमित है या उनके सिस्टम के प्रदर्शन से समझौता किया गया है, जिससे उपयोगकर्ता कथित सुरक्षा सॉफ़्टवेयर इंस्टॉल कर लेते हैं जो वास्तव में PUP या एडवेयर है।
  • ऑप्ट-आउट इंस्टॉलेशन : कुछ इंस्टॉलर में पहले से चुने गए चेकबॉक्स या फाइन प्रिंट शामिल होते हैं जो उपयोगकर्ताओं को अतिरिक्त सॉफ़्टवेयर इंस्टॉल करने से ऑप्ट-आउट करने की अनुमति देते हैं। जो उपयोगकर्ता इंस्टॉलेशन प्रॉम्प्ट को ध्यान से नहीं पढ़ते हैं, वे अनजाने में बंडल किए गए PUP या एडवेयर को इंस्टॉल करने के लिए सहमत हो सकते हैं।
  • फ्रीवेयर और शेयरवेयर : PUP और एडवेयर अक्सर फ्री या शेयरवेयर एप्लीकेशन के साथ आते हैं। उपयोगकर्ता कम प्रतिष्ठित स्रोतों से हानिरहित दिखने वाले फ्री सॉफ्टवेयर डाउनलोड कर सकते हैं, इस बात से अनजान कि डाउनलोड के साथ अतिरिक्त अवांछित सॉफ्टवेयर भी बंडल किया गया है।
  • इन संदिग्ध वितरण प्रथाओं से बचने के लिए, इंटरनेट से नया सॉफ़्टवेयर डाउनलोड करते समय, उपयोगकर्ताओं को सावधान रहना चाहिए। सॉफ़्टवेयर को केवल प्रतिष्ठित स्रोतों से प्राप्त करना, सभी इंस्टॉलेशन प्रॉम्प्ट को ध्यान से पढ़ना, बंडल किए गए सॉफ़्टवेयर को अचयनित करने के लिए कस्टम इंस्टॉलेशन का विकल्प चुनना, अपने ऑपरेटिंग सिस्टम और प्रोग्राम को अद्यतित रखना और अवांछित प्रोग्रामों का पता लगाने और उन्हें हटाने के लिए समर्पित एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करना महत्वपूर्ण है।

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...