Threat Database Mac Malware DesignationDrive

DesignationDrive

DesignationDrive एक एडवेयर एप्लिकेशन है जो अवांछित और भ्रामक विज्ञापनों के हमले के साथ उपयोगकर्ताओं को अंधाधुंध रूप से लक्षित करता है। DesignationDrive का प्राथमिक उद्देश्य घुसपैठिया विज्ञापन प्रथाओं के माध्यम से राजस्व उत्पन्न करना, उपयोगकर्ताओं के ब्राउज़िंग अनुभवों को बाधित करना और संभावित रूप से उनकी गोपनीयता और सुरक्षा से समझौता करना है। DesignationDrive एप्लिकेशन विशेष रूप से मैक उपकरणों पर लक्षित है। इसके अलावा, इन्फोसेक विशेषज्ञ यह पुष्टि करने में सक्षम हैं कि ऐप कुख्यात एडलोड एडवेयर परिवार में एक और अतिरिक्त है।

DesignationDrive जैसे एडवेयर की उपस्थिति के गंभीर नकारात्मक परिणाम हो सकते हैं

DesignationDrive सहित एडवेयर एप्लिकेशन विभिन्न इंटरफेस पर विज्ञापन प्रदर्शित करके संचालित होते हैं। ये तृतीय-पक्ष ग्राफ़िकल सामग्री, जैसे पॉप-अप, ओवरले, बैनर, सर्वेक्षण और बहुत कुछ, मुख्य रूप से ऑनलाइन रणनीति को बढ़ावा देने के लिए वाहन के रूप में काम करते हैं, साथ ही अविश्वसनीय या हानिकारक पीयूपी (संभावित रूप से अवांछित प्रोग्राम) के रूप में भी काम करते हैं। यह ध्यान रखना महत्वपूर्ण है कि इन विज्ञापनों के माध्यम से सामने आने वाले किसी भी वैध उत्पाद या सेवाओं को उनके वास्तविक डेवलपर्स या अधिकृत पार्टियों द्वारा समर्थन दिए जाने की अत्यधिक संभावना नहीं है। इसके बजाय, समर्थन आमतौर पर घोटालेबाजों द्वारा किया जाता है जो अवैध रूप से कमीशन प्राप्त करने के लिए विज्ञापन सामग्री से जुड़े संबद्ध कार्यक्रमों का शोषण करते हैं।

एडवेयर द्वारा प्रस्तुत घुसपैठिए विज्ञापन विशेष रूप से चिंताजनक हो सकते हैं क्योंकि वे ऐसी स्क्रिप्ट निष्पादित कर सकते हैं जो क्लिक करने पर गुप्त डाउनलोड या इंस्टॉलेशन शुरू कर देती हैं। उपयोगकर्ता अनजाने में इन कार्यों को ट्रिगर कर सकते हैं, जिससे दुर्भावनापूर्ण सॉफ़्टवेयर की अवांछित स्थापना या हानिकारक स्क्रिप्ट का निष्पादन हो सकता है।

इसके अलावा, DesignationDrive और कई अन्य एडवेयर एप्लिकेशन डेटा-ट्रैकिंग कार्यक्षमता से लैस होने की संभावना है। इसका मतलब यह है कि एप्लिकेशन में प्रभावित उपयोगकर्ताओं से लक्षित जानकारी एकत्र करने की क्षमता हो सकती है, जिसमें विज़िट किए गए यूआरएल, देखे गए वेबपेज, खोजे गए प्रश्न, इंटरनेट कुकीज़, उपयोगकर्ता नाम/पासवर्ड, व्यक्तिगत रूप से पहचान योग्य जानकारी, वित्तीय डेटा और बहुत कुछ शामिल है। इस एकत्रित डेटा को साइबर अपराधियों सहित तीसरे पक्षों के साथ साझा किया जा सकता है या बेचा जा सकता है, जिससे DesignationDrive और इसी तरह के एडवेयर अनुप्रयोगों से जुड़े गोपनीयता जोखिम और बढ़ जाते हैं।

एडवेयर और पीयूपी वितरण के लिए विभिन्न संदिग्ध युक्तियों का उपयोग करते हैं

एडवेयर और पीयूपी अपने वितरण के लिए विभिन्न संदिग्ध तरीकों का इस्तेमाल करते हैं, जिससे बिना सोचे-समझे उपयोगकर्ताओं का फायदा उठाया जाता है। इन विधियों में शामिल हैं:

    • सॉफ़्टवेयर बंडलिंग : एडवेयर और पीयूपी अक्सर वैध सॉफ़्टवेयर डाउनलोड पर भरोसा करते हैं। वे वांछित सॉफ़्टवेयर, आमतौर पर फ्रीवेयर या शेयरवेयर अनुप्रयोगों के साथ बंडल किए जाते हैं। उपयोगकर्ता अनजाने में इच्छित सॉफ़्टवेयर के साथ एडवेयर या पीयूपी इंस्टॉल कर सकते हैं।
    • भ्रामक विज्ञापन : एडवेयर और पीयूपी उपयोगकर्ताओं को डाउनलोड या इंस्टॉल करने के लिए लुभाने के लिए भ्रामक विज्ञापन तकनीकों का लाभ उठाते हैं। ये विज्ञापन लुभावने ऑफ़र, नकली सॉफ़्टवेयर अपडेट या भ्रामक दावों के रूप में दिखाई दे सकते हैं जो उपयोगकर्ताओं को क्लिक करने और इंस्टॉलेशन प्रक्रिया शुरू करने के लिए प्रेरित करते हैं।
    • नकली डाउनलोड बटन : एडवेयर और पीयूपी होस्ट करने वाली वेबसाइटें भ्रामक डाउनलोड बटन लगा सकती हैं। ये बटन वैध डाउनलोड लिंक की नकल करते हैं लेकिन इसके बजाय अवांछित सॉफ़्टवेयर के डाउनलोड की शुरुआत करते हैं। उपयोगकर्ता गलती से इन बटनों पर क्लिक कर सकते हैं, यह मानते हुए कि वे वांछित सामग्री तक पहुंच रहे हैं।
    • पीयर-टू-पीयर (पी2पी) फ़ाइल शेयरिंग : एडवेयर और पीयूपी को टोरेंट प्लेटफॉर्म जैसे पी2पी नेटवर्क के माध्यम से वितरित किया जा सकता है। जो उपयोगकर्ता इन नेटवर्कों से फ़ाइलें डाउनलोड करते हैं, वे अनजाने में वांछित सामग्री के साथ बंडल किए गए एडवेयर या पीयूपी प्राप्त कर सकते हैं।
    • मालविज्ञापन : दुर्भावनापूर्ण विज्ञापन, जिसे मालविज्ञापन के रूप में जाना जाता है, में वैध वेबसाइटों पर भ्रामक या संक्रमित विज्ञापन देना शामिल है। इन विज्ञापनों पर क्लिक करने से उपयोगकर्ता उन वेबसाइटों पर पहुंच सकते हैं जो एडवेयर या पीयूपी वितरित करती हैं।
    • नकली सॉफ़्टवेयर अपडेट : एडवेयर और पीयूपी स्वयं को वैध सॉफ़्टवेयर अपडेट या सुरक्षा पैच के रूप में प्रस्तुत कर सकते हैं। जो उपयोगकर्ता इन भ्रामक सूचनाओं में फंस जाते हैं और नकली अपडेट डाउनलोड करते हैं, वे अनजाने में अपने सिस्टम पर अवांछित प्रोग्राम इंस्टॉल कर लेते हैं।
    • सोशल इंजीनियरिंग तकनीकें : एडवेयर और पीयूपी उपयोगकर्ताओं को उन्हें इंस्टॉल करने के लिए मनाने के लिए सोशल इंजीनियरिंग ट्रिक्स का उपयोग करते हैं। इसमें नकली सिस्टम अलर्ट, पॉप-अप संदेश या संभावित सुरक्षा खतरों के बारे में चेतावनियां प्रदर्शित करना शामिल हो सकता है, जिससे उपयोगकर्ता ऐसी कार्रवाई कर सकते हैं जिसके परिणामस्वरूप एडवेयर या पीयूपी की स्थापना हो सकती है।

सावधानी बरतने और सुरक्षा उपायों को अपनाकर, पीसी उपयोगकर्ता एडवेयर और पीयूपी से बचाव कर सकते हैं। इन उपायों में विश्वसनीय स्रोतों से सॉफ़्टवेयर डाउनलोड करना, विज्ञापनों और नकली डाउनलोड बटनों से सावधान रहना, सॉफ़्टवेयर और ब्राउज़र को अद्यतित रखना, प्रतिष्ठित एंटीवायरस या एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करना और संभावित खतरों के लिए सिस्टम को नियमित रूप से स्कैन करना शामिल है।

 

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...