Key Pro Browser Extension

संभावित रूप से अविश्वसनीय वेबसाइटों की जांच के दौरान, साइबर सुरक्षा शोधकर्ताओं ने हाल ही में 'की प्रो' नामक ब्राउज़र एक्सटेंशन से संबंधित एक महत्वपूर्ण खोज की है। इस सॉफ़्टवेयर के उनके विश्लेषण से पता चला कि यह एक ब्राउज़र अपहरणकर्ता के रूप में कार्य करता है, एक प्रकार का असुरक्षित एक्सटेंशन जिसे उपयोगकर्ता की सहमति के बिना ब्राउज़र सेटिंग्स में हेरफेर करने के लिए डिज़ाइन किया गया है। विशेष रूप से, 'की प्रो' उपयोगकर्ताओं को keysearchs.com नामक एक संदिग्ध खोज इंजन पर पुनर्निर्देशित करके ब्राउज़र कॉन्फ़िगरेशन पर नियंत्रण रखता है।

हालाँकि, 'कुंजी समर्थक' के निहितार्थ वहाँ नहीं रुकते। ब्राउज़र सेटिंग्स में अपने आक्रामक हेरफेर के अलावा, यह एक्सटेंशन एक अन्य संबंधित गतिविधि में संलग्न है: उपयोगकर्ताओं के ऑनलाइन ब्राउज़िंग व्यवहार पर जासूसी करना। इसका मतलब यह है कि यह न केवल आपके ब्राउज़र के व्यवहार के तरीके को बदलता है बल्कि आपकी इंटरनेट गतिविधि पर भी गुप्त रूप से नज़र रखता है, संभावित रूप से आपकी गोपनीयता और सुरक्षा से समझौता करता है।

कुंजी प्रो ब्राउज़र अपहरणकर्ता सेटिंग्स में अनधिकृत परिवर्तन कर सकता है

ब्राउज़र अपहरणकर्ता दुष्ट और अवांछित अनुप्रयोगों की एक श्रेणी है जो विभिन्न ब्राउज़र सेटिंग्स, जैसे होमपेज, डिफ़ॉल्ट खोज इंजन और नए टैब पेज पते के साथ छेड़छाड़ करते हैं। ये परिवर्तन आम तौर पर विशिष्ट वेबसाइटों को बढ़ावा देने के लिए किए जाते हैं, जिससे प्रभावी ढंग से यूआरएल बार के माध्यम से वेब खोज की जाती है और उपयोगकर्ताओं को इन प्रचारित वेब पतों पर पुनर्निर्देशित करने के लिए नए ब्राउज़र टैब या विंडो खोली जाती हैं।

'की प्रो' ब्राउज़र एक्सटेंशन के मामले में, यह उपयोगकर्ताओं को अवैध खोज इंजन 'keysearchs.com' की ओर धकेल कर विशेष रूप से चिंताजनक व्यवहार प्रदर्शित करता है। 'keysearchs.com' जैसे नकली खोज इंजनों में आमतौर पर वैध खोज परिणाम प्रदान करने की क्षमता का अभाव होता है। नतीजतन, जब उपयोगकर्ता वेब खोज शुरू करते हैं, तो उन्हें पुनर्निर्देशन श्रृंखला के हिस्से के रूप में ऐसे नकली खोज इंजनों से वास्तविक खोज इंजनों पर पुनर्निर्देशित किया जाता है।

'की प्रो' एक्सटेंशन के विश्लेषण से ऐसी पुनर्निर्देशन श्रृंखलाओं के कई उदाहरण सामने आए हैं। कुछ मामलों में, ये शृंखलाएं अंततः वैध बिंग खोज इंजन पर उतरने से पहले उपयोगकर्ताओं को 'keysearchs.com' के माध्यम से ले गईं। हालाँकि, अन्य मामलों में, खोज बिंग तक पहुँचने से पहले 'keysearchs.com' और फिर 'search-checker.com' से होकर गुजरती है। उपयोगकर्ताओं द्वारा अनुभव किए गए विशिष्ट पुनर्निर्देशन उनकी भौगोलिक स्थिति जैसे कारकों के कारण भिन्न हो सकते हैं।

इसके अलावा, 'की प्रो' जैसे ब्राउज़र अपहरणकर्ता अक्सर दृढ़ता सुनिश्चित करने के लिए तंत्र का उपयोग करते हैं, जिससे उपयोगकर्ताओं के लिए अपने ब्राउज़र में किए गए परिवर्तनों को पूर्ववत करना मुश्किल हो जाता है। यह दृढ़ता उन उपयोगकर्ताओं के लिए निराशाजनक हो सकती है जो अपने ब्राउज़र पर नियंत्रण पुनः प्राप्त करने का प्रयास कर रहे हैं।

इससे भी अधिक चिंता की बात यह है कि 'की प्रो' में डेटा-ट्रैकिंग क्षमताएं होने की संभावना है। यह एक्सटेंशन न केवल उपयोगकर्ताओं के ब्राउज़िंग इतिहास को एकत्र करता है बल्कि इंटरनेट कुकीज़, व्यक्तिगत पहचान योग्य जानकारी, उपयोगकर्ता नाम, पासवर्ड, वित्तीय डेटा और बहुत कुछ को भी लक्षित कर सकता है। इस तरीके से एकत्र किए गए डेटा का लाभ के लिए शोषण किया जा सकता है, या तो इसे तीसरे पक्ष को बेचकर या अन्य अवैध तरीकों से।

ब्राउज़र अपहरणकर्ता और पीपीआई अधिकतर भ्रामक वितरण रणनीति के माध्यम से फैलते हैं

ब्राउज़र अपहरणकर्ता और संभावित रूप से अवांछित प्रोग्राम (पीपीआई) अक्सर भ्रामक वितरण रणनीति के माध्यम से फैलाए जाते हैं जो उपयोगकर्ताओं के विश्वास और जागरूकता की कमी का फायदा उठाते हैं। ये युक्तियाँ उपयोगकर्ताओं को अनजाने में अपने उपकरणों पर असुरक्षित या अवांछित सॉफ़्टवेयर डाउनलोड और इंस्टॉल करने के लिए डिज़ाइन की गई हैं। यहां कुछ सामान्य भ्रामक वितरण विधियों का विवरण दिया गया है:

    • बंडल सॉफ्टवेयर: सबसे प्रचलित तरीकों में से एक बंडलिंग है। डेवलपर्स वैध सॉफ़्टवेयर के साथ ब्राउज़र अपहर्ताओं और पीपीआई को पैकेज करते हैं जिन्हें उपयोगकर्ता जानबूझकर डाउनलोड और इंस्टॉल करते हैं। आमतौर पर, इंस्टॉलेशन प्रक्रिया के दौरान, उपयोगकर्ताओं को इंस्टॉल करने के लिए अतिरिक्त सॉफ़्टवेयर की एक सूची प्रस्तुत की जाती है, अक्सर भ्रमित करने वाले या पूर्व-चयनित चेकबॉक्स के साथ। जो उपयोगकर्ता इन विकल्पों की सावधानीपूर्वक समीक्षा किए बिना इंस्टॉलेशन में जल्दबाजी करते हैं, वे अनजाने में बंडल हाईजैकर या पीपीआई इंस्टॉल कर सकते हैं।
    • नकली डाउनलोड बटन: असुरक्षित वेबसाइटें और डाउनलोड पोर्टल अक्सर नकली डाउनलोड बटन या भ्रामक विज्ञापन देते हैं। उपयोगकर्ता वांछित सॉफ़्टवेयर के बजाय केवल ब्राउज़र अपहरणकर्ता या पीपीआई डाउनलोड करने के लिए वैध डाउनलोड बटन पर क्लिक कर सकते हैं। ये बटन रणनीतिक रूप से उपयोगकर्ताओं को भ्रमित करने और उन्हें अनपेक्षित डाउनलोड की ओर ले जाने के लिए लगाए गए हैं।
    • भ्रामक विज्ञापन और पॉप-अप: भ्रामक विज्ञापन और पॉप-अप उपयोगकर्ताओं को उन तक पहुंचने के लिए बरगला सकते हैं, जिससे ब्राउज़र अपहरणकर्ताओं या पीपीआई के डाउनलोड को गति मिल सकती है। ये विज्ञापन सिस्टम अलर्ट की नकल कर सकते हैं या उपयोगकर्ताओं को उनके डिवाइस के साथ मौजूद किसी भी समस्या के बारे में चेतावनी दे सकते हैं, जिससे उन्हें अनुमानित समाधान पर क्लिक करने के लिए प्रोत्साहित किया जा सकता है। इस तरह की कार्रवाइयों के परिणामस्वरूप अनपेक्षित सॉफ़्टवेयर इंस्टॉलेशन हो सकते हैं।
    • फ़िशिंग ईमेल और दुर्भावनापूर्ण लिंक: उपयोगकर्ताओं को फ़िशिंग ईमेल प्राप्त हो सकते हैं जिनमें ऐसे लिंक होते हैं जो ब्राउज़र अपहर्ताओं या पीपीआई होस्ट करने वाली वेबसाइटों की ओर ले जाते हैं। ये ईमेल अक्सर उपयोगकर्ताओं को इन लिंकों पर क्लिक करने के लिए प्रेरित करने के लिए सोशल इंजीनियरिंग तकनीकों का उपयोग करते हैं, यह सोचकर कि वे वैध हैं।
    • नकली सॉफ़्टवेयर अपडेट: कुछ भ्रामक वेबसाइटें और विज्ञापन नकली सॉफ़्टवेयर अपडेट संकेत प्रस्तुत करते हैं। उपयोगकर्ता, यह मानते हुए कि वे अपने वैध सॉफ़्टवेयर को अपडेट कर रहे हैं, अपेक्षित अपडेट के बजाय अनजाने में ब्राउज़र अपहरणकर्ता या पीपीआई डाउनलोड और इंस्टॉल कर सकते हैं।
    • टोरेंट और पायरेटेड सॉफ़्टवेयर: क्रैक किए गए सॉफ़्टवेयर, फ़िल्में या गेम डाउनलोड करने के अवैध स्रोत ब्राउज़र अपहर्ताओं और पीपीआई के लिए प्रजनन स्थल माने जाते हैं। मुफ्त डाउनलोड चाहने वाले उपयोगकर्ताओं को अनजाने में मैलवेयर से भरी फ़ाइलें डाउनलोड होने का खतरा है।
    • सोशल इंजीनियरिंग: कुछ मामलों में, साइबर अपराधी उपयोगकर्ताओं को स्वेच्छा से असुरक्षित सॉफ़्टवेयर डाउनलोड करने और इंस्टॉल करने के लिए मनाने के लिए सोशल इंजीनियरिंग ट्रिक्स का उपयोग कर सकते हैं। इसमें तकनीकी सहायता कर्मियों का प्रतिरूपण करना, सुरक्षा समाधान प्रदान करने का दावा करना, या अन्यथा उपयोगकर्ताओं के विश्वास में हेरफेर करना शामिल हो सकता है।

ब्राउज़र अपहर्ताओं और पीपीआई से खुद को बचाने के लिए, उपयोगकर्ताओं को सॉफ़्टवेयर डाउनलोड करते समय सावधानी बरतनी चाहिए, केवल विश्वसनीय स्रोतों से सॉफ़्टवेयर प्राप्त करना चाहिए, इंस्टॉलेशन विकल्पों की सावधानीपूर्वक समीक्षा करनी चाहिए, और अनचाहे ईमेल, पॉप-अप और विज्ञापनों पर संदेह करना चाहिए। प्रतिष्ठित एंटी-मैलवेयर सॉफ़्टवेयर को नियमित रूप से अपडेट करने और चलाने से भी इन अवांछित प्रोग्रामों का पता लगाने और उन्हें हटाने में मदद मिल सकती है।

 

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...