Threat Database Potentially Unwanted Programs Forest New Tab Browser Extension

Forest New Tab Browser Extension

फ़ॉरेस्ट न्यू टैब एक ब्राउज़र एक्सटेंशन है जो उपयोगकर्ताओं को फ़ॉरेस्ट-थीम वाले ब्राउज़र वॉलपेपर प्रदान करने का वादा करता है। हालाँकि, गहन जाँच के बाद, एप्लिकेशन की पहचान एक ब्राउज़र अपहरणकर्ता के रूप में की गई है। इसका मतलब यह है कि फ़ॉरेस्ट न्यू टैब ysrc2u.com नामक एक अवैध खोज इंजन को बढ़ावा देने के इरादे से ब्राउज़र सेटिंग्स को बदल देता है। संक्षेप में, विज्ञापित के रूप में वन-थीम वाले वॉलपेपर वितरित करने के बजाय, यह उपयोगकर्ताओं को इस संदिग्ध खोज इंजन पर पुनर्निर्देशित करता है, जिससे संभावित सुरक्षा जोखिम पैदा होते हैं।

फ़ॉरेस्ट न्यू टैब जैसे ब्राउज़र अपहर्ता अक्सर अनधिकृत परिवर्तन करते हैं

ब्राउज़र अपहर्ताओं को होमपेज, डिफ़ॉल्ट खोज इंजन और नए टैब पेज सहित विभिन्न ब्राउज़र सेटिंग्स के साथ छेड़छाड़ करने के लिए जाना जाता है। फ़ॉरेस्ट न्यू टैब के मामले में, एक बार स्थापित होने के बाद, ये परिवर्तन विशिष्ट वेबसाइटों को बढ़ावा देने के लिए किए जाते हैं। नतीजतन, एक नया ब्राउज़र टैब या विंडो खोलने और यूआरएल बार का उपयोग करके खोज शुरू करने के किसी भी प्रयास के परिणामस्वरूप ysrc2u.com वेबपेज पर स्वचालित रीडायरेक्ट हो जाएगा।

ysrc2u.com जैसे नकली खोज इंजनों में आमतौर पर वास्तविक खोज परिणाम प्रदान करने की क्षमता का अभाव होता है। इसके बजाय, वे अक्सर उपयोगकर्ताओं को वैध इंटरनेट खोज इंजनों पर पुनर्निर्देशित करते हैं। शोधकर्ताओं ने देखा है कि ysrc2u.com उपयोगकर्ताओं को बिंग की ओर निर्देशित करता है। हालाँकि, यह ध्यान रखना महत्वपूर्ण है कि वास्तविक लैंडिंग पृष्ठ उपयोगकर्ता की भौगोलिक स्थिति जैसे कारकों के आधार पर भिन्न हो सकता है।

कई उदाहरणों में, ब्राउज़र-हाईजैकिंग सॉफ़्टवेयर ब्राउज़र सेटिंग्स को लगातार बदलने के लिए तकनीकों का उपयोग करता है, जिससे उपयोगकर्ताओं के लिए उन्हें हटाना और अपने ब्राउज़र को उनकी डिफ़ॉल्ट स्थिति में पुनर्स्थापित करना मुश्किल हो जाता है।

इसके अलावा, इस श्रेणी में आने वाले सॉफ़्टवेयर में अक्सर डेटा-ट्रैकिंग कार्यक्षमता होती है, जो फ़ॉरेस्ट न्यू टैब के मामले में भी हो सकती है। इसका मतलब यह है कि यह ब्राउज़िंग और खोज इंजन इतिहास, इंटरनेट कुकीज़, लॉगिन क्रेडेंशियल, व्यक्तिगत पहचान योग्य जानकारी और वित्तीय डेटा सहित विभिन्न प्रकार की उपयोगकर्ता जानकारी एकत्र कर सकता है। इस एकत्रित डेटा का लाभ के लिए तीसरे पक्ष को बेचने या अन्य प्रकार के दुरुपयोग जैसे तरीकों से उपयोग किया जा सकता है। इसलिए, अपनी ऑनलाइन गोपनीयता और सुरक्षा की रक्षा के लिए ऐसे सॉफ़्टवेयर से निपटते समय सतर्क रहना महत्वपूर्ण है।

अप्रमाणित स्रोतों से एप्लिकेशन इंस्टॉल करते समय सावधान रहें

ब्राउज़र अपहरणकर्ता और संभावित रूप से अवांछित प्रोग्राम (पीयूपी) अक्सर उपयोगकर्ताओं के कंप्यूटर और ब्राउज़र में घुसपैठ करने के लिए संदिग्ध वितरण तकनीकों का उपयोग करते हैं। इन तकनीकों को उपयोगकर्ताओं को सतर्क करने और अवांछित सॉफ़्टवेयर को हटाने को चुनौतीपूर्ण बनाने के लिए डिज़ाइन किया गया है। यहां ब्राउज़र अपहर्ताओं और पीयूपी द्वारा उपयोग की जाने वाली कुछ सामान्य वितरण विधियां दी गई हैं:

    • बंडल सॉफ्टवेयर : यह सबसे प्रचलित तरीकों में से एक है। पीयूपी और ब्राउज़र अपहर्ताओं को प्रतीत होता है कि वैध सॉफ़्टवेयर डाउनलोड के साथ बंडल किया गया है। उपयोगकर्ता अक्सर इंस्टॉलेशन के दौरान अतिरिक्त सॉफ़्टवेयर को नज़रअंदाज कर देते हैं क्योंकि यह पूर्व-चयनित होता है, और वे इंस्टॉलेशन प्रक्रिया में भाग लेते हैं। ये बंडल प्रोग्राम आम तौर पर इंस्टॉलेशन समझौतों (अंतिम उपयोगकर्ता लाइसेंस समझौते या ईयूएलए) के फाइन प्रिंट में प्रकट किए जाते हैं, जिन्हें उपयोगकर्ता शायद ही कभी पढ़ते हैं।
    • भ्रामक वेबसाइटें : कुछ वेबसाइटें लुभावनी सामग्री या मुफ्त डाउनलोड की पेशकश करके उपयोगकर्ताओं को पीयूपी या ब्राउज़र अपहर्ताओं को डाउनलोड करने के लिए बरगलाती हैं। उदाहरण के लिए, कोई वेबसाइट मुफ़्त टूल, गेम या मीडिया फ़ाइल प्रदान करने का दावा कर सकती है लेकिन इसके बजाय उपयोगकर्ताओं को संभावित रूप से अवांछित प्रोग्राम डाउनलोड करने के लिए प्रेरित करती है।
    • मालविज्ञापन : कपटपूर्ण विज्ञापन, या मैलविवरटाइजिंग में वैध वेबसाइटों पर असुरक्षित विज्ञापनों के माध्यम से पीयूपी और ब्राउज़र अपहर्ताओं को वितरित करना शामिल है। इन विज्ञापनों पर क्लिक करने से स्वचालित डाउनलोड शुरू हो सकता है या उपयोगकर्ताओं को भ्रामक लैंडिंग पृष्ठों पर पुनर्निर्देशित किया जा सकता है।
    • फ़िशिंग ईमेल : साइबर अपराधी फ़िशिंग ईमेल भेज सकते हैं जिनमें लिंक या अटैचमेंट होते हैं, जिन पर क्लिक करने या खोलने पर अवांछित सॉफ़्टवेयर इंस्टॉल हो जाता है। ये ईमेल अक्सर खुद को जानी-मानी कंपनियों या व्यक्तियों के वैध संदेशों के रूप में छिपाते हैं।
    • नकली अपडेट : ब्राउज़र अपहर्ता और पीयूपी सॉफ़्टवेयर अपडेट या सुरक्षा पैच के रूप में सामने आ सकते हैं। उपयोगकर्ताओं से इन अपडेट को डाउनलोड और इंस्टॉल करने का आग्रह किया जाता है, यह सोचकर कि वे उनके सिस्टम की सुरक्षा या कार्यक्षमता में सुधार कर रहे हैं। वास्तव में, वे संभावित रूप से हानिकारक सॉफ़्टवेयर डाउनलोड कर रहे हैं।
    • फ़ाइल-शेयरिंग नेटवर्क : पीयूपी पीयर-टू-पीयर (पी2पी) फ़ाइल-शेयरिंग नेटवर्क के माध्यम से फैल सकते हैं। जो उपयोगकर्ता इन नेटवर्कों से फ़ाइलें डाउनलोड करते हैं, वे अनजाने में बंडल किए गए पीयूपी या ब्राउज़र अपहर्ताओं को प्राप्त कर सकते हैं।
    • सोशल इंजीनियरिंग : ब्राउज़र अपहर्ता और पीयूपी उपयोगकर्ताओं को उन्हें इंस्टॉल करने के लिए प्रेरित करने के लिए सोशल इंजीनियरिंग रणनीति का उपयोग कर सकते हैं। वे उपयोगकर्ताओं को कार्रवाई करने के लिए प्रेरित करने के लिए डराने वाली रणनीति, सिस्टम समस्याओं के झूठे दावे या भ्रामक पॉप-अप संदेशों का उपयोग कर सकते हैं।

अपने सिस्टम को ब्राउज़र अपहर्ताओं और पीयूपी से बचाने के लिए, सॉफ़्टवेयर डाउनलोड करते समय या लिंक पर क्लिक करते समय, विशेष रूप से अविश्वसनीय स्रोतों से, सावधानी बरतना आवश्यक है। हमेशा इंस्टॉलेशन समझौतों को ध्यान से पढ़ें, प्रतिष्ठित एंटीवायरस और एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करें, अपने ऑपरेटिंग सिस्टम और सॉफ़्टवेयर को अद्यतित रखें, और अज्ञात स्रोतों से अप्रत्याशित पॉप-अप या ईमेल से सावधान रहें। इसके अतिरिक्त, ऐसे ब्राउज़र एक्सटेंशन या सेटिंग्स का उपयोग करने पर विचार करें जो सुरक्षा बढ़ाते हैं और संभावित रूप से हानिकारक सामग्री को रोकते हैं।

 

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...