खतरा डेटाबेस संभावित रूप से अवांछित कार्यक्रम न्यूनतम खोज ब्राउज़र एक्सटेंशन

न्यूनतम खोज ब्राउज़र एक्सटेंशन

भ्रामक वेबसाइटों के विश्लेषण के दौरान, शोधकर्ताओं को मिनिमलिस्ट सर्च ब्राउज़र एक्सटेंशन का पता चला। इंस्टालेशन पर, उपयोगकर्ता रीडायरेक्ट के माध्यम से Minimalistsearch.com नकली खोज इंजन को बढ़ावा देने के लिए आवश्यक ब्राउज़र सेटिंग्स में महत्वपूर्ण बदलाव देखेंगे। इन परिवर्तनों की जोड़-तोड़ प्रकृति मिनिमलिस्ट खोज को ब्राउज़र अपहरणकर्ता के रूप में वर्गीकृत करती है, क्योंकि यह उपयोगकर्ताओं को धोखाधड़ी वाले खोज इंजन पर निर्देशित करने के इरादे से ब्राउज़र कार्यों पर नियंत्रण लेती है। यह भ्रामक व्यवहार उपयोगकर्ताओं के ब्राउज़िंग अनुभवों और गोपनीयता पर एक्सटेंशन के संभावित हानिकारक प्रभाव को रेखांकित करता है।

मिनिमलिस्ट सर्च ब्राउज़र हाईजैकर्स एक संदिग्ध पते का प्रचार करता है

ब्राउज़र-अपहरण सॉफ़्टवेयर, जो अवैध खोज इंजनों को बढ़ावा देने के लिए ब्राउज़र सेटिंग्स में संशोधन की विशेषता है, में आम तौर पर समर्थित वेबसाइटों को होमपेज, डिफ़ॉल्ट खोज इंजन और नए टैब/विंडो यूआरएल के रूप में सेट करना शामिल है।

मिनिमलिस्ट सर्च इस पैटर्न का अनुसरण करता है, जिससे इस एक्सटेंशन की स्थापना से ब्राउज़र व्यवहार में बदलाव आता है। विशेष रूप से, यूआरएल बार के माध्यम से किए गए नए टैब और वेब खोजों के परिणामस्वरूप मिनिमलिस्टसर्च.कॉम वेब पेज पर रीडायरेक्ट हो जाता है।

नकली खोज इंजनों में अक्सर स्वतंत्र रूप से खोज परिणाम उत्पन्न करने की क्षमता का अभाव होता है, जिसके कारण वे उपयोगकर्ताओं को वैध खोज वेबसाइटों की ओर निर्देशित करते हैं। उदाहरण के लिए, मिनिमलिस्टसर्च.कॉम को बिंग सर्च इंजन के परिणामों का उपयोग करते हुए देखा गया है, हालांकि उपयोगकर्ता जियोलोकेशन जैसे कारकों के आधार पर गंतव्य समान नहीं हो सकता है।

यह ध्यान रखना महत्वपूर्ण है कि ब्राउज़र अपहरणकर्ता आमतौर पर दृढ़ता सुनिश्चित करने के लिए तंत्र का उपयोग करते हैं, जिससे उपयोगकर्ताओं को परिवर्तनों को आसानी से उलटने या हटाने से संबंधित सेटिंग्स तक पहुंचने में बाधा आती है।

इसके अलावा, इस श्रेणी के अंतर्गत आने वाला सॉफ़्टवेयर आम तौर पर उपयोगकर्ताओं की ब्राउज़िंग गतिविधियों की निगरानी में संलग्न होता है, और मिनिमलिस्ट सर्च में ऐसी डेटा-ट्रैकिंग क्षमताएं हो सकती हैं। लक्षित डेटा में देखे गए यूआरएल, देखे गए वेब पेज, दर्ज की गई खोज क्वेरी, इंटरनेट कुकीज़, लॉगिन क्रेडेंशियल, व्यक्तिगत पहचान योग्य विवरण, वित्तीय जानकारी और बहुत कुछ शामिल हो सकता है। एकत्र किए गए डेटा को तीसरे पक्ष के साथ साझा किया जा सकता है या खरीदा जा सकता है, जिससे उपयोगकर्ता की गोपनीयता और संवेदनशील जानकारी के दुरुपयोग के बारे में चिंताएं बढ़ सकती हैं। उपयोगकर्ताओं को सावधानी बरतनी चाहिए और मिनिमलिस्ट सर्च जैसे ब्राउज़र अपहर्ताओं से जुड़े जोखिमों को कम करने के लिए सुरक्षा उपायों पर विचार करना चाहिए।

ब्राउज़र अपहरणकर्ता अक्सर अपने इंस्टॉलेशन को उपयोगकर्ताओं के ध्यान से छिपाने का प्रयास करते हैं

ब्राउज़र अपहर्ता अक्सर अपने इंस्टॉलेशन को उपयोगकर्ताओं के ध्यान से छिपाने के प्रयास में संदिग्ध वितरण प्रथाओं का उपयोग करते हैं। ये युक्तियाँ उपयोगकर्ताओं को धोखा देने और उनके ब्राउज़र में जोड़े जा रहे अवांछित सॉफ़्टवेयर को नोटिस करना चुनौतीपूर्ण बनाने के लिए डिज़ाइन की गई हैं। कुछ सामान्य तरीकों में शामिल हैं:

  • बंडल सॉफ़्टवेयर : ब्राउज़र अपहर्ताओं को इंस्टॉलेशन प्रक्रिया के दौरान अक्सर वैध सॉफ़्टवेयर के साथ बंडल किया जाता है। उपयोगकर्ता अपहर्ता के लिए अतिरिक्त चेकबॉक्स या ऑप्ट-आउट विकल्पों को अनदेखा कर सकते हैं, अनजाने में इसकी स्थापना की अनुमति दे सकते हैं।
  • भ्रामक इंस्टॉलर : कुछ इंस्टॉलर भ्रामक रणनीति का उपयोग करते हैं, भ्रामक ग्राफिक्स या शब्दों को प्रस्तुत करते हैं जो उपयोगकर्ताओं को ब्राउज़र अपहरणकर्ता को इंस्टॉल करने के लिए प्रेरित करते हैं। उपयोगकर्ता यह मान सकते हैं कि वे वास्तव में अवांछित सॉफ़्टवेयर की स्थापना को अधिकृत करते समय एक बात से सहमत हो रहे हैं।
  • फ्रीवेयर और शेयरवेयर : अविश्वसनीय स्रोतों से मुफ्त सॉफ्टवेयर डाउनलोड अक्सर ब्राउज़र अपहर्ताओं के साथ आते हैं। निःशुल्क एप्लिकेशन चाहने वाले उपयोगकर्ता अनजाने में वांछित सॉफ़्टवेयर के साथ हाईजैकर इंस्टॉल कर सकते हैं।
  • नकली सिस्टम अपडेट : साइबर अपराधी नकली सिस्टम अपडेट अलर्ट या नोटिफिकेशन बना सकते हैं जो उपयोगकर्ताओं को महत्वपूर्ण अपडेट प्रतीत होने वाले डाउनलोड और इंस्टॉल करने के लिए प्रेरित करते हैं। हालाँकि, इन अद्यतनों में ब्राउज़र अपहरणकर्ता शामिल हो सकते हैं।
  • सोशल इंजीनियरिंग : कुछ वितरण तकनीकें उपयोगकर्ताओं को कुछ कार्रवाई करने के लिए प्रेरित करने के लिए सोशल इंजीनियरिंग का उपयोग करती हैं। उदाहरण के लिए, वायरस संक्रमण का दावा करने वाला एक भ्रामक पॉप-अप संदेश उपयोगकर्ताओं को एक नकली सुरक्षा उपकरण डाउनलोड करने के लिए प्रेरित कर सकता है, जो वास्तव में, एक ब्राउज़र अपहरणकर्ता है।
  • भ्रामक डाउनलोड बटन : कुछ वेबसाइटें जानबूझकर उपयोगकर्ताओं को भ्रमित करने के लिए अपना लेआउट डिज़ाइन करती हैं कि वैध डाउनलोड के लिए किस बटन पर क्लिक करें। उपयोगकर्ता अनजाने में भ्रामक बटन पर क्लिक कर सकते हैं जो ब्राउज़र अपहर्ताओं के डाउनलोड और इंस्टॉलेशन को ट्रिगर करते हैं।
  • ईमेल अटैचमेंट और लिंक : फ़िशिंग ईमेल में लिंक या अटैचमेंट हो सकते हैं, जिन तक पहुंचने पर, ब्राउज़र अपहर्ताओं द्वारा डाउनलोड किया जा सकता है। ईमेल अक्सर उपयोगकर्ताओं को अटैचमेंट खोलने या लिंक पर क्लिक करने के लिए प्रेरित करने के लिए सोशल इंजीनियरिंग रणनीति का उपयोग करते हैं।
  • इन भ्रामक वितरण प्रथाओं को नियोजित करके, ब्राउज़र अपहरणकर्ता इंस्टॉलेशन के दौरान किसी का ध्यान नहीं जाने देने का प्रयास करते हैं, जिससे उपयोगकर्ताओं के लिए उनकी घुसपैठ का पता लगाना और उसे रोकना चुनौतीपूर्ण हो जाता है। उपयोगकर्ताओं को सावधानी बरतनी चाहिए, अविश्वसनीय स्रोतों से सॉफ़्टवेयर डाउनलोड करने से बचना चाहिए और इन भ्रामक युक्तियों से बचाने के लिए अपने सुरक्षा सॉफ़्टवेयर को नियमित रूप से अपडेट करना चाहिए।

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...