IdeaWindow
संभावित रूप से घुसपैठ करने वाले अनुप्रयोगों की जांच के दौरान इन्फोसेक शोधकर्ताओं द्वारा आइडियाविंडो की जांच की गई थी। यह विशेष रूप से दुष्ट सॉफ़्टवेयर ऐसे विज्ञापन प्रदर्शित करके संचालित होता है जो सक्रिय रूप से भ्रामक और अविश्वसनीय सामग्री को बढ़ावा देते हैं। इसके विशिष्ट व्यवहार को देखते हुए, आइडियाविंडो एडवेयर की श्रेणी में आता है, जो अवांछित और संभावित रूप से हानिकारक विज्ञापन देने में इसकी भूमिका का संकेत देता है।
IdeaWindow का एक उल्लेखनीय पहलू Mac उपयोगकर्ताओं को लक्षित करना है। यह एडवेयर मैक पारिस्थितिकी तंत्र के भीतर उपयोगकर्ताओं को प्रभावित करने के लिए तैयार किया गया है, जो इन प्रणालियों का उपयोग करने वाले व्यक्तियों के लिए जागरूकता और सतर्कता के महत्व पर जोर देता है। इसके अलावा, शोधकर्ताओं ने पुष्टि की है कि IdeaWindow कुख्यात AdLoad मैलवेयर परिवार से जुड़ा है।
IdeaWindow की मौजूदगी से गोपनीयता संबंधी जोखिम बढ़ सकते हैं
एडवेयर एप्लिकेशन विज़िट की गई वेबसाइटों और विभिन्न इंटरफेस पर रणनीतिक रूप से विभिन्न प्रकार के विज्ञापन, जैसे पॉप-अप, बैनर, सर्वेक्षण, ओवरले और बहुत कुछ रखकर कार्य करते हैं। ये तृतीय-पक्ष ग्राफ़िकल तत्व मुख्य रूप से ऑनलाइन रणनीति, अविश्वसनीय या हानिकारक सॉफ़्टवेयर और, कुछ मामलों में, असुरक्षित सॉफ़्टवेयर का समर्थन करने का काम करते हैं। विशेष रूप से, कुछ विज्ञापनों में क्लिक करने पर स्क्रिप्ट निष्पादित करने की क्षमता होती है, जिससे संभावित रूप से हानिकारक सामग्री को चोरी-छिपे डाउनलोड या इंस्टॉल किया जा सकता है।
यह पहचानना महत्वपूर्ण है कि इन विज्ञापनों के माध्यम से प्रचारित किसी भी प्रतीत होने वाले वैध उत्पाद या सेवाओं को उनके वास्तविक डेवलपर्स या आधिकारिक संस्थाओं द्वारा समर्थन दिए जाने की संभावना नहीं है। इसके बजाय, यह अत्यधिक संभावना है कि इस तरह के विज्ञापन धोखेबाजों द्वारा किए जाते हैं जो अवैध रूप से कमीशन प्राप्त करने के उद्देश्य से विज्ञापित सामग्री से जुड़े संबद्ध कार्यक्रमों का शोषण करते हैं।
इसके अतिरिक्त, एडवेयर वर्गीकरण के अंतर्गत आने वाले सॉफ़्टवेयर में आमतौर पर डेटा-ट्रैकिंग कार्यक्षमताएं शामिल होती हैं, और यह पहलू आइडियाविंडो एप्लिकेशन तक विस्तारित हो सकता है। रुचि के डेटा में एक विस्तृत श्रृंखला शामिल है, जिसमें ब्राउज़िंग और खोज इंजन इतिहास, इंटरनेट कुकीज़, उपयोगकर्ता नाम और पासवर्ड, व्यक्तिगत पहचान योग्य विवरण, वित्तीय जानकारी और बहुत कुछ शामिल है। एकत्र किए गए डेटा को तीसरे पक्ष को बिक्री के माध्यम से मुद्रीकृत किया जा सकता है या अन्यथा वित्तीय लाभ के लिए दुरुपयोग किया जा सकता है। एडवेयर की यह बहुआयामी प्रकृति व्यक्तिगत जानकारी की सुरक्षा और एक सुरक्षित डिजिटल वातावरण बनाए रखने के लिए उपयोगकर्ता जागरूकता और सक्रिय उपायों के महत्व को रेखांकित करती है।
उपयोगकर्ताओं को यह एहसास नहीं हो सकता है कि उनके डिवाइस पर पीयूपी (संभावित रूप से अवांछित प्रोग्राम) इंस्टॉल किए जा रहे हैं
उपयोगकर्ताओं को कई कारणों से यह एहसास नहीं हो सकता है कि उनके डिवाइस पर पीयूपी स्थापित किए जा रहे हैं:
-
- बंडल स्थापनाएँ :
इंस्टॉलेशन प्रक्रिया के दौरान पीयूपी को अक्सर वैध सॉफ़्टवेयर के साथ बंडल किया जाता है। उपयोगकर्ता वांछित प्रोग्राम इंस्टॉल करने की जल्दी में हो सकते हैं और पैकेज में शामिल किए जा रहे अतिरिक्त सॉफ़्टवेयर को नज़रअंदाज़ कर सकते हैं या नोटिस नहीं कर सकते हैं। इंस्टॉलेशन विज़ार्ड स्पष्ट रूप से पीयूपी की उपस्थिति का खुलासा नहीं कर सकता है, जिससे उपयोगकर्ता अनजाने में उनकी स्थापना के लिए सहमत हो जाते हैं।
-
- भ्रामक स्थापना रणनीतियाँ :
कुछ पीयूपी स्थापना प्रक्रिया के दौरान भ्रामक रणनीति का उपयोग करते हैं। वे भ्रामक या भ्रमित करने वाले संकेत प्रस्तुत कर सकते हैं जो उपयोगकर्ताओं को अतिरिक्त सॉफ़्टवेयर की स्थापना के लिए सहमत होने के लिए प्रेरित करते हैं। उपयोगकर्ता, विशेषकर वे जो कम तकनीक-प्रेमी हैं, परिणामों को पूरी तरह समझे बिना अनजाने में इन इंस्टॉलेशन को स्वीकार कर सकते हैं।
-
- स्वचालित ऑप्ट-इन :
पीयूपी इंस्टॉलेशन प्रक्रिया के दौरान स्वचालित ऑप्ट-इन नियोजित कर सकते हैं, जहां कुछ सुविधाएं या अतिरिक्त सॉफ़्टवेयर डिफ़ॉल्ट रूप से पूर्व-चयनित होते हैं। जो उपयोगकर्ता इंस्टॉलेशन विकल्पों की सावधानीपूर्वक समीक्षा नहीं करते हैं, उनके डिवाइस पर पीयूपी हो सकते हैं, बिना यह जाने कि उनके पास अस्वीकार करने का विकल्प है।
-
- सोशल इंजीनियरिंग रणनीति :
कुछ पीयूपी उपयोगकर्ताओं को यह विश्वास दिलाने के लिए कि उन्हें सुरक्षा या सिस्टम अनुकूलन उद्देश्यों के लिए कुछ सॉफ़्टवेयर स्थापित करने की आवश्यकता है, सोशल इंजीनियरिंग रणनीति का उपयोग करते हैं, जैसे सिस्टम अलर्ट की नकल करना या नकली सुरक्षा चेतावनियाँ प्रस्तुत करना। उपयोगकर्ता तब स्वेच्छा से पीयूपी स्थापित कर सकते हैं, यह मानते हुए कि यह उनके डिवाइस के स्वास्थ्य के लिए आवश्यक है।
-
- बिना सोचे-समझे डाउनलोड :
उपयोगकर्ता फ़ाइल-शेयरिंग प्लेटफ़ॉर्म या अनौपचारिक वेबसाइटों जैसे अविश्वसनीय स्रोतों से सॉफ़्टवेयर या फ़ाइलें डाउनलोड कर सकते हैं। ये डाउनलोड पीयूपी के साथ बंडल में आ सकते हैं, और उपयोगकर्ताओं को इन स्रोतों से जुड़े संभावित जोखिमों का एहसास नहीं हो सकता है।
संक्षेप में, पीयूपी इंस्टॉलेशन की गुप्त प्रकृति अक्सर उपयोगकर्ता की निगरानी, इंस्टॉलेशन प्रक्रियाओं में जल्दबाजी और संभावित जोखिमों के बारे में जागरूकता की कमी का फायदा उठाती है। इन जोखिमों को कम करने के लिए, उपयोगकर्ताओं को सतर्क इंस्टॉलेशन प्रथाओं को अपनाना चाहिए, इंस्टॉलेशन संकेतों की सावधानीपूर्वक समीक्षा करनी चाहिए और सॉफ़्टवेयर डाउनलोड करने के लिए प्रतिष्ठित स्रोतों का उपयोग करना चाहिए। इसके अतिरिक्त, सुरक्षा सॉफ़्टवेयर को अद्यतन रखने से पीयूपी की आकस्मिक स्थापना का पता लगाने और उसे रोकने में मदद मिल सकती है।