खतरा डेटाबेस Rogue Websites एक्सप्लोरस्पॉट.io

एक्सप्लोरस्पॉट.io

खतरा स्कोरकार्ड

रैंकिंग: 8,383
ख़तरा स्तर: 20 % (साधारण)
संक्रमित कंप्यूटर: 20
पहले देखा: May 17, 2024
अंतिम बार देखा गया: May 20, 2024
ओएस (एस) प्रभावित: Windows

एक जांच में पता चला है कि Explorespot.io एक भ्रामक खोज इंजन वेबसाइट के रूप में काम करता है। शोधकर्ताओं ने पाया कि इस साइट का विज्ञापन Explore Spot नामक एक घुसपैठिया ब्राउज़र अपहरणकर्ता के माध्यम से किया जा रहा है। शुरू में ब्राउज़िंग को बढ़ाने के लिए एक उपकरण के रूप में विपणन किया गया, Explore Spot वास्तव में explorespot.io अवैध खोज इंजन के पक्ष में ब्राउज़र कॉन्फ़िगरेशन में हेरफेर करता है, अक्सर रीडायरेक्ट के माध्यम से।

Explorespot.io मूलभूत ब्राउज़र सेटिंग्स को बदल देता है

ब्राउज़र अपहरणकर्ता ऐसे सॉफ़्टवेयर प्रोग्राम हैं जो ब्राउज़र सेटिंग में बदलाव करते हैं, जैसे कि डिफ़ॉल्ट खोज इंजन, होमपेज और नए टैब/विंडो सेटिंग। ये बदलाव उपयोगकर्ताओं को हर बार नया ब्राउज़र टैब/विंडो खोलने या URL बार का उपयोग करके वेब खोज करने पर विशिष्ट वेबसाइट पर जाने के लिए मजबूर कर सकते हैं। उदाहरण के लिए, एक्सप्लोर स्पॉट इन रीडायरेक्ट के माध्यम से उपयोगकर्ताओं को explorespot.io वेब पेज पर निर्देशित करता है। आमतौर पर, explorespot.io जैसे नकली खोज इंजन वास्तविक खोज परिणाम प्रदान करने की क्षमता नहीं रखते हैं और अक्सर उपयोगकर्ताओं को वैध इंटरनेट खोज साइटों पर रीडायरेक्ट करते हैं।

Explorespot.io, बदले में, उपयोगकर्ताओं को boyu.com.tr पर ले जाता है, जो एक और भ्रामक खोज इंजन है। जबकि boyu.com.tr खोज परिणाम उत्पन्न कर सकता है, वे अविश्वसनीय हैं और उनमें प्रायोजित, अविश्वसनीय, भ्रामक और संभावित रूप से असुरक्षित सामग्री हो सकती है। यह ध्यान देने योग्य है कि explorespot.io का पुनर्निर्देशन गंतव्य भिन्न हो सकता है और उपयोगकर्ता भौगोलिक स्थान जैसे कारकों से प्रभावित हो सकता है।

ब्राउज़र-हाइजैकिंग सॉफ़्टवेयर निरंतरता सुनिश्चित करने और उपयोगकर्ताओं को प्रभावित ब्राउज़र सेटिंग्स को आसानी से वापस करने से रोकने के लिए विभिन्न तकनीकों का उपयोग करता है। उदाहरण के लिए, एक्सप्लोर स्पॉट इस उद्देश्य के लिए Google Chrome में 'आपके संगठन द्वारा प्रबंधित' सुविधा का लाभ उठाता है।

इसके अलावा, एक्सप्लोर स्पॉट जैसे दुष्ट एक्सटेंशन अक्सर उपयोगकर्ताओं की ब्राउज़िंग गतिविधियों की निगरानी करते हैं, क्योंकि डेटा ट्रैकिंग ब्राउज़र अपहरणकर्ताओं की एक सामान्य कार्यक्षमता है। एकत्रित की गई जानकारी में विज़िट किए गए URL, देखे गए वेब पेज, खोज क्वेरी, ब्राउज़र कुकीज़, उपयोगकर्ता नाम/पासवर्ड, व्यक्तिगत रूप से पहचान योग्य जानकारी, वित्तीय डेटा और बहुत कुछ शामिल हो सकता है। इस डेटा को तीसरे पक्ष को बेचा जा सकता है या अन्य तरीकों से लाभ के लिए शोषण किया जा सकता है।

उपयोगकर्ता लगभग कभी भी जानबूझकर PUP (संभावित रूप से अवांछित प्रोग्राम) और ब्राउज़र अपहरणकर्ता स्थापित नहीं करते हैं

संदिग्ध वितरण प्रथाओं के कारण उपयोगकर्ता अनजाने में अपने डिवाइस पर PUP और ब्राउज़र अपहरणकर्ता इंस्टॉल कर सकते हैं। इन प्रथाओं में अक्सर भ्रामक या गुमराह करने वाली रणनीतियाँ शामिल होती हैं जो इंस्टॉल किए जा रहे सॉफ़्टवेयर की वास्तविक प्रकृति को अस्पष्ट करती हैं, जिससे उपयोगकर्ता अनदेखा कर देते हैं या गलत समझ लेते हैं कि वे किस बात के लिए सहमत हो रहे हैं।

एक आम तरीका बंडलिंग है, जिसमें PUP और ब्राउज़र अपहरणकर्ताओं को वैध सॉफ़्टवेयर डाउनलोड के साथ शामिल किया जाता है। इंस्टॉलेशन प्रक्रिया के दौरान, उपयोगकर्ता सेवा अनुबंध की शर्तों में बारीक प्रिंट को जल्दी से पढ़ सकते हैं या अनदेखा कर सकते हैं, जिसके कारण वे अनजाने में अतिरिक्त सॉफ़्टवेयर इंस्टॉल करने के लिए सहमत हो जाते हैं, जिसे वे इंस्टॉल करना नहीं चाहते थे।

एक और रणनीति भ्रामक विज्ञापनों या पॉप-अप के माध्यम से है जो सिस्टम अलर्ट या चेतावनियों की नकल करते हैं, उपयोगकर्ताओं को यह विश्वास दिलाते हैं कि उन्हें सुरक्षा या प्रदर्शन कारणों से कुछ सॉफ़्टवेयर इंस्टॉल करने की आवश्यकता है। ये विज्ञापन वैध और आधिकारिक दिखने के लिए डिज़ाइन किए जा सकते हैं, जो उपयोगकर्ताओं को संभावित रूप से हानिकारक प्रोग्राम डाउनलोड करने के लिए धोखा देते हैं।

इसके अतिरिक्त, कुछ PUP और ब्राउज़र अपहरणकर्ता खुद को उपयोगी या वैध उपकरण के रूप में प्रच्छन्न कर सकते हैं, बेहतर ब्राउज़िंग अनुभव, बेहतर सिस्टम प्रदर्शन या अन्य वांछनीय सुविधाओं का वादा करते हैं। उपयोगकर्ताओं को उनके संभावित नकारात्मक प्रभाव को पूरी तरह से समझे बिना इन कार्यक्रमों को स्थापित करने के लिए लुभाया जा सकता है।

इसके अलावा, कुछ वितरण चैनल सॉफ्टवेयर डाउनलोड प्लेटफार्मों या तीसरे पक्ष के ऐप स्टोर में खामियों या ढीले सुरक्षा उपायों का फायदा उठाते हैं, जिससे PUPs और ब्राउज़र अपहरणकर्ताओं को उचित जांच के बिना वैध सॉफ्टवेयर के साथ वितरित किया जा सकता है।

कुल मिलाकर, ये संदिग्ध वितरण प्रथाएं उपयोगकर्ताओं के विश्वास और जागरूकता की कमी का फायदा उठाती हैं, जिससे उन्हें यह एहसास करना मुश्किल हो जाता है कि उन्होंने अपने डिवाइस पर PUP और ब्राउज़र अपहरणकर्ता स्थापित कर लिए हैं, जब तक कि उन्हें अवांछित पॉप-अप, ब्राउज़र रीडायरेक्ट या उनके ब्राउज़र सेटिंग्स में परिवर्तन जैसे लक्षण दिखाई न देने लगें।

यूआरएल

एक्सप्लोरस्पॉट.io निम्नलिखित URL को कॉल कर सकता है:

explorespot.io

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...