Threat Database Mac Malware InitialPlatform

InitialPlatform

InitialPlatform एप्लिकेशन को एडवेयर के विशेष रूप से घुसपैठिए रूप के रूप में पहचाना गया है। इसका प्राथमिक उद्देश्य उपयोगकर्ताओं को विभिन्न इंटरफेस पर अवांछित विज्ञापनों से भर देना है, जिससे अत्यधिक विघटनकारी और निराशाजनक अनुभव पैदा होता है। हालाँकि, चिंता केवल दखल देने वाले विज्ञापनों तक ही सीमित नहीं है; InitialPlatform में इसके आक्रामक विज्ञापन-प्रदर्शन व्यवहार के अलावा अतिरिक्त हानिकारक कार्यक्षमताएँ भी हो सकती हैं।

जो बात InitialPlatform को और भी अधिक चिंताजनक बनाती है, वह कुख्यात AdLoad मैलवेयर परिवार के साथ इसका जुड़ाव है। यह कनेक्शन दर्शाता है कि एप्लिकेशन संभावित रूप से अन्य दुर्भावनापूर्ण सॉफ़्टवेयर के साथ समानताएं साझा करता है जो महत्वपूर्ण सुरक्षा और गोपनीयता समस्याएं पैदा करने के लिए जाने जाते हैं। इसका नतीजा यह है कि, उपयोगकर्ताओं को इनिशियलप्लेटफ़ॉर्म का सामना करते समय अत्यधिक सावधानी बरतनी चाहिए और अपने डिवाइस और डेटा की सुरक्षा के लिए इसे अपने सिस्टम से हटाने के लिए तत्काल कदम उठाना चाहिए।

InitialPlatform एडवेयर गंभीर गोपनीयता समस्याओं का कारण बन सकता है

एडवेयर, जैसे कि इनिशियलप्लेटफ़ॉर्म, आम तौर पर उपयोगकर्ताओं द्वारा देखी जाने वाली विभिन्न वेबसाइटों और इंटरफेस पर विज्ञापनों के प्रदर्शन की सुविधा प्रदान करके कार्य करता है। ये विज्ञापन, अक्सर पॉप-अप, बैनर, कूपन, ओवरले और बहुत कुछ जैसी तृतीय-पक्ष ग्राफ़िकल सामग्री के रूप में, एक संदिग्ध उद्देश्य की पूर्ति करते हैं। वे मुख्य रूप से ऑनलाइन रणनीति, अविश्वसनीय या खतरनाक सॉफ़्टवेयर और, कुछ मामलों में, मैलवेयर सहित सामग्री की एक श्रृंखला को बढ़ावा देते हैं। खतरा इस तथ्य में निहित है कि इनमें से कुछ विज्ञापन क्लिक करने पर स्क्रिप्ट निष्पादित कर सकते हैं, जिससे संभावित रूप से उपयोगकर्ता की स्पष्ट सहमति के बिना सॉफ़्टवेयर डाउनलोड और इंस्टॉलेशन हो सकता है।

इसके अलावा, यह ध्यान रखना महत्वपूर्ण है कि इन विज्ञापनों के माध्यम से सामने आने वाली कोई भी वास्तविक सामग्री संभवतः धोखेबाजों द्वारा समर्थित होती है जो अवैध रूप से कमीशन कमाने के लिए संबद्ध कार्यक्रमों का फायदा उठाते हैं। इसका मतलब यह है कि वैध प्रतीत होने वाले प्रमोशन के भी गलत उद्देश्य हो सकते हैं और वे भरोसेमंद नहीं हो सकते हैं।

इनिशियलप्लेटफ़ॉर्म जैसे एडवेयर अक्सर डेटा-ट्रैकिंग क्षमताओं से सुसज्जित होते हैं। इनिशियलप्लेटफ़ॉर्म एप्लिकेशन के मामले में, यह ऐसी प्रथाओं में भी संलग्न हो सकता है। एडवेयर आमतौर पर जो दिलचस्प डेटा एकत्र करता है, उसमें विस्तृत जानकारी शामिल होती है, जैसे विज़िट किए गए यूआरएल, देखे गए वेब पेज, खोज क्वेरी, इंटरनेट कुकीज़, उपयोगकर्ता नाम, पासवर्ड, व्यक्तिगत रूप से पहचाने जाने योग्य विवरण, क्रेडिट कार्ड नंबर और बहुत कुछ। इस एकत्रित डेटा का उपयोग विभिन्न उद्देश्यों के लिए किया जा सकता है, जैसे कि इसे तीसरे पक्ष को बेचना या नापाक तरीकों से वित्तीय लाभ के लिए इसका शोषण करना।

उपयोगकर्ताओं द्वारा जानबूझकर एडवेयर और पीयूपी (संभावित रूप से अवांछित प्रोग्राम) इंस्टॉल करने की अत्यधिक संभावना नहीं है

एडवेयर और पीयूपी अक्सर उपयोगकर्ताओं की सूचित सहमति के बिना उनके उपकरणों में घुसपैठ करने के लिए भ्रामक रणनीति के माध्यम से वितरित किए जाते हैं। यहां बताया गया है कि ये भ्रामक वितरण रणनीतियां आम तौर पर कैसे काम करती हैं:

    • बंडल सॉफ़्टवेयर : एडवेयर और पीयूपी को अक्सर वैध सॉफ़्टवेयर डाउनलोड के साथ बंडल किया जाता है। जब उपयोगकर्ता अनियंत्रित या अनौपचारिक स्रोतों से सॉफ़्टवेयर डाउनलोड और इंस्टॉल करते हैं, तो वे यह नहीं देख सकते हैं कि इंस्टॉलेशन पैकेज में अतिरिक्त, अवांछित प्रोग्राम शामिल हैं। अक्सर, ये बंडल प्रोग्राम इंस्टॉलेशन के लिए स्वचालित रूप से चुने जाते हैं जब तक कि उपयोगकर्ता इंस्टॉलेशन प्रक्रिया के दौरान विशेष रूप से ऑप्ट आउट नहीं करता है।
    • नकली सॉफ़्टवेयर अपडेट : साइबर अपराधी अक्सर नकली पॉप-अप संदेश या वेबसाइट बनाते हैं जो वैध सॉफ़्टवेयर अपडेट सूचनाओं की नकल करते हैं। जो उपयोगकर्ता इन नकली अपडेट पर क्लिक करते हैं वे अनजाने में वास्तविक सॉफ़्टवेयर अपडेट के बजाय एडवेयर या पीयूपी डाउनलोड करते हैं। जब उपयोगकर्ता इंटरनेट ब्राउज़ कर रहे हों तो ये भ्रामक सूचनाएं दिखाई दे सकती हैं, जो उन्हें और अधिक विश्वसनीय बनाती हैं।
    • दुर्भावनापूर्ण विज्ञापन : धोखाधड़ी वाले विज्ञापन या 'दुर्व्यवहार' एडवेयर और पीयूपी वितरित करने के लिए एक और आम वेक्टर हैं। ये विज्ञापन वैध वेबसाइटों पर दिखाई दे सकते हैं लेकिन इनमें छिपा हुआ कोड होता है जो क्लिक करने पर अवांछित सॉफ़्टवेयर के डाउनलोड या इंस्टॉलेशन को ट्रिगर करता है। यदि उपयोगकर्ताओं द्वारा उपयोग किए जाने वाले विज्ञापन नेटवर्क के साथ छेड़छाड़ की गई है तो उन्हें छेड़छाड़ की गई वेबसाइटों या यहां तक कि प्रतिष्ठित साइटों पर भी दुर्भावनापूर्ण विज्ञापनों का सामना करना पड़ सकता है।
    • सोशल इंजीनियरिंग: एडवेयर और पीयूपी कभी-कभी सोशल इंजीनियरिंग रणनीति, जैसे नकली सर्वेक्षण, क्विज़ या डाउनलोड बटन के माध्यम से वितरित किए जाते हैं। ये युक्तियाँ उपयोगकर्ताओं को भ्रामक लिंक पर क्लिक करने या प्रतीत होने वाली हानिरहित सामग्री डाउनलोड करने के लिए लुभाती हैं, जो एडवेयर या पीयूपी बन जाती हैं।
    • फ़िशिंग ईमेल : एडवेयर और पीयूपी को फ़िशिंग ईमेल के माध्यम से फैलाया जा सकता है जो बैंक या प्रसिद्ध कंपनियों जैसे विश्वसनीय स्रोतों से आते प्रतीत होते हैं। इन ईमेल में असुरक्षित अटैचमेंट या लिंक हो सकते हैं जो अवांछित सॉफ़्टवेयर के डाउनलोड का कारण बनते हैं।
    • पीयर-टू-पीयर (पी2पी) फ़ाइल शेयरिंग : एडवेयर और पीयूपी पी2पी नेटवर्क के माध्यम से साझा की गई फ़ाइलों में भी पाए जा सकते हैं। जो उपयोगकर्ता इन नेटवर्कों से फ़ाइलें डाउनलोड करते हैं, वे अनजाने में इच्छित सामग्री के साथ अतिरिक्त अवांछित सॉफ़्टवेयर प्राप्त कर सकते हैं।

भ्रामक रणनीति का शिकार बनने से बचने के लिए, उपयोगकर्ताओं को सॉफ़्टवेयर डाउनलोड करते समय सावधानी बरतनी चाहिए, अपने ऑपरेटिंग सिस्टम और सॉफ़्टवेयर को अद्यतन रखना चाहिए, प्रतिष्ठित एंटीवायरस और एंटी-मैलवेयर टूल का उपयोग करना चाहिए, अनचाहे संदेशों और पॉप-अप पर संदेह करना चाहिए और केवल सॉफ़्टवेयर डाउनलोड करना चाहिए और विश्वसनीय स्रोतों से एक्सटेंशन। इसके अतिरिक्त, इंस्टॉलेशन से पहले उपयोगकर्ता समीक्षाएँ पढ़ने और सॉफ़्टवेयर पर शोध करने से उपयोगकर्ताओं को पीयूपी और एडवेयर की पहचान करने में मदद मिल सकती है।

 

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...