Threat Database Browser Hijackers GlobalSearchSystem

GlobalSearchSystem

GlobalSearchSystem को ब्राउज़र अपहरणकर्ता क्षमताओं से लैस एडवेयर के रूप में वर्गीकृत किया गया है। एप्लिकेशन को विशेष रूप से मैक उपयोगकर्ताओं को लक्षित करने के लिए डिज़ाइन किया गया है और खुद को फैलाने के लिए भ्रामक और भ्रामक वितरण विधियों पर निर्भर करता है। वास्तव में, इन्फोसेक शोधकर्ताओं ने ग्लोबलसर्च सिस्टम को एडोब फ्लैश प्लेयर के लिए एक अपडेटर के रूप में प्रस्तुत करते हुए देखा है। ऐसी गुप्त तकनीकों पर निर्भरता GlobalSearchSystem को संभावित रूप से अवांछित कार्यक्रम (PUP) के रूप में वर्गीकृत किए जाने को उचित ठहराती है।

यदि एप्लिकेशन मैक सिस्टम पर खुद को स्थापित करने का प्रबंधन करता है, तो यह एक घुसपैठ विज्ञापन अभियान के माध्यम से अपनी उपस्थिति का मुद्रीकरण करना शुरू कर देगा। उपयोगकर्ता को कई कष्टप्रद विज्ञापन उत्पन्न और प्रदर्शित किए जाएंगे। विज्ञापन सामग्री किसी भी वैध सामग्री को ओवरले करना शुरू कर सकती है जिसे देखा जा रहा है जिससे अनुभव बहुत कम हो गया है। इसके अलावा, विज्ञापनों को स्वयं सावधानी के साथ संपर्क किया जाना चाहिए। ज़बरदस्ती रीडायरेक्ट के माध्यम से, वे विभिन्न फ़िशिंग पृष्ठों, तकनीकी सहायता युक्तियों, नकली सर्वेक्षणों और उपहारों के साथ-साथ अन्य पीयूपी को बढ़ावा देने वाले डोमेन तक ले जा सकते हैं।

विज्ञापनों के अलावा, GlobalSearchSystem उपयोगकर्ता के वेब ब्राउज़र पर एक प्रायोजित पते की ओर कृत्रिम ट्रैफ़िक उत्पन्न करने के लिए नियंत्रण भी ले सकता है, आमतौर पर नकली खोज इंजन का। उपयोगकर्ता देखेंगे कि उनका मुखपृष्ठ, नया पृष्ठ टैब और डिफ़ॉल्ट खोज इंजन सभी को नया पता खोलने के लिए संशोधित किया गया है। नकली खोज इंजन में स्वयं कोई परिणाम उत्पन्न करने की क्षमता नहीं होती है और इसके बजाय खोज क्वेरी को याहू, बिंग या Google जैसे वैध इंजन पर पुनर्निर्देशित किया जाता है।

उपयोगकर्ताओं को यह ध्यान रखना चाहिए कि लगभग सभी पीयूपी में डेटा ट्रैकिंग कार्यात्मकताएं होती हैं। वे ब्राउज़िंग से संबंधित जानकारी जैसे कि की गई खोजों और विज़िट की गई वेबसाइटों के साथ-साथ डिवाइस विवरण एकत्र करते हैं जिसमें आईपी पता और भौगोलिक स्थान शामिल हो सकते हैं।

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...