प्रेरक उद्धरण ब्राउज़र एक्सटेंशन
साइबर सिक्योरिटी के शोधकर्ताओं ने मोटिवेशनल कोट्स ऐप का निरीक्षण किया और पाया कि इसका मकसद यूजर्स के वेब ब्राउजर्स को हाईजैक करना है। ब्राउज़र अपहरणकर्ता अक्सर नकली या अविश्वसनीय खोज इंजनों को बढ़ावा देते हैं, और प्रेरक उद्धरण कोई अपवाद नहीं हैं। ऐप प्रेरक-quotes.com को बढ़ावा देता है, जो एक नकली खोज इंजन की विशिष्ट विशेषताओं को प्रदर्शित करता है। यह समझौता किए गए वेब ब्राउज़र की सेटिंग में अनधिकृत संशोधन करके प्राप्त किया जाता है।
ब्राउज़र अपहर्ताओं जैसे प्रेरणा उद्धरण उच्च सुरक्षा और गोपनीयता जोखिम पैदा कर सकते हैं
प्रेरक उद्धरण एक ब्राउज़र अपहरणकर्ता के रूप में कार्य करता है, जो मुख्य रूप से प्रेरक-quotes.com नामक एक भ्रामक खोज इंजन को बढ़ावा देने के लिए कार्य करता है। एक विशिष्ट ब्राउज़र अपहरणकर्ता के रूप में, यह वेब ब्राउज़रों का नियंत्रण जब्त कर लेता है और अपने लाभ के लिए उनकी सेटिंग्स में हेरफेर करता है। एक बार इंस्टॉल हो जाने पर, प्रेरक उद्धरण विभिन्न ब्राउज़र कॉन्फ़िगरेशन में संशोधन करता है, जिसमें डिफ़ॉल्ट खोज इंजन, नया टैब पेज और होमपेज शामिल है।
विशेष रूप से, प्रेरक उद्धरण इन विन्यासों को प्रेरक-quotes.com की ओर इंगित करने के लिए सेट करते हैं। आगे की जाँच करने पर, यह पता चला कि प्रेरक-quotes.com उपयोगकर्ताओं को bing.com पर पुनर्निर्देशित करता है। यह पुनर्निर्देशन रणनीति आमतौर पर ब्राउज़र अपहर्ताओं द्वारा वैधता का भ्रम पैदा करने और बिंग जैसे प्रसिद्ध और विश्वसनीय खोज इंजन की ओर उपयोगकर्ताओं को चलाने के लिए नियोजित की जाती है।
हालाँकि, सावधानी बरतना और ब्राउज़र अपहर्ताओं और नकली खोज इंजनों पर भरोसा करने से बचना महत्वपूर्ण है। वे उपयोगकर्ताओं के लिए कई मुद्दों को पेश कर सकते हैं। सबसे पहले, वे खोज प्रश्नों को पुनर्निर्देशित करके, खोज परिणामों में हेरफेर करके और अवांछित विज्ञापनों या प्रायोजित सामग्री को इंजेक्ट करके समग्र ब्राउज़िंग अनुभव को महत्वपूर्ण रूप से प्रभावित करते हैं।
इसके अलावा, ये दखल देने वाले कार्यक्रम संभावित रूप से ब्राउज़िंग की आदतों पर नज़र रखने, व्यक्तिगत जानकारी एकत्र करने और उपयोगकर्ताओं को फ़िशिंग हमलों या मैलवेयर जोखिमों के लिए उजागर करके उपयोगकर्ता की गोपनीयता और सुरक्षा से समझौता करते हैं। इसके अतिरिक्त, ब्राउज़र अपहर्ताओं से सिस्टम धीमा हो सकता है, संसाधन उपयोग में वृद्धि हो सकती है, और समग्र अस्थिरता हो सकती है, जिससे प्रभावित डिवाइस के प्रदर्शन पर नकारात्मक प्रभाव पड़ता है।
ब्राउज़र अपहर्ताओं और PUPs (संभावित रूप से अवांछित प्रोग्राम) के वितरण के लिए उपयोग की जाने वाली कुटिल युक्तियों पर ध्यान दें
पीयूपी और ब्राउज़र अपहरणकर्ता उनके वितरण के लिए विभिन्न कुटिल रणनीतियां अपनाते हैं। इन युक्तियों का उद्देश्य उपयोगकर्ताओं को अनजाने में इन अवांछित कार्यक्रमों को स्थापित करने या उनके साथ बातचीत करने के लिए धोखा देना या हेरफेर करना है। वितरण के लिए पीयूपी और ब्राउज़र अपहर्ताओं द्वारा उपयोग की जाने वाली कुछ सामान्य युक्तियों में शामिल हैं:
- सॉफ्टवेयर बंडलिंग : पीयूपी और ब्राउजर अपहर्ताओं को अक्सर वैध सॉफ्टवेयर डाउनलोड के साथ बंडल किया जाता है। वांछित सॉफ़्टवेयर की स्थापना प्रक्रिया के दौरान उन्हें वैकल्पिक या अतिरिक्त घटकों के रूप में प्रस्तुत किया जाता है। उपयोगकर्ता इन बंडल ऑफ़र को अनदेखा कर सकते हैं या ध्यान नहीं दे सकते हैं, अनजाने में वांछित सॉफ़्टवेयर के साथ अवांछित प्रोग्राम इंस्टॉल कर सकते हैं।
- भ्रामक विज्ञापन : पीयूपी और ब्राउज़र अपहरणकर्ता उपयोगकर्ताओं को आकर्षित करने के लिए भ्रामक या आकर्षक विज्ञापन लगा सकते हैं। ये विज्ञापन अक्सर अतिरंजित दावे करते हैं या मुफ्त सॉफ्टवेयर, सिस्टम अनुकूलन, या अन्य आकर्षक लाभ प्रदान करते हैं। ऐसे विज्ञापनों पर क्लिक करने से अवांछित प्रोग्राम डाउनलोड या इंस्टाल हो सकते हैं।
- नकली अपडेट और इंस्टॉलर : पीयूपी और ब्राउज़र अपहरणकर्ता वैध सॉफ़्टवेयर अपडेट या इंस्टॉलर की नकल कर सकते हैं। वे पॉप-अप संदेश या सूचनाएं प्रदर्शित करते हैं जो उपयोगकर्ताओं को कथित रूप से महत्वपूर्ण अपडेट या सुरक्षा पैच के बारे में सूचित करते हैं। इन नकली अद्यतन संकेतों या इंस्टॉलरों पर क्लिक करने से वास्तविक अद्यतनों के बजाय अवांछित प्रोग्रामों की स्थापना हो सकती है।
- संदिग्ध वेबसाइटें और रीडायरेक्ट : पीयूपी और ब्राउज़र अपहर्ताओं को दुर्भावनापूर्ण वेबसाइटों या अनधिकृत रीडायरेक्ट के माध्यम से वितरित किया जा सकता है। उपयोगकर्ता अनजाने में छेड़छाड़ की गई वेबसाइटों पर जा सकते हैं या दुर्भावनापूर्ण लिंक पर क्लिक कर सकते हैं, स्वचालित डाउनलोड या अवांछित प्रोग्राम की स्थापना को ट्रिगर कर सकते हैं।
- स्पैम ईमेल और फ़िशिंग : पीयूपी और ब्राउज़र अपहर्ताओं को स्पैम ईमेल के माध्यम से वितरित किया जा सकता है। इन ईमेल में अक्सर भ्रामक लिंक या अटैचमेंट होते हैं, जिन्हें क्लिक करने या खोलने पर अवांछित प्रोग्राम की स्थापना शुरू हो जाती है। फ़िशिंग तकनीकों का भी उपयोग किया जा सकता है, जहाँ ईमेल उपयोगकर्ताओं को दुर्भावनापूर्ण सामग्री के साथ इंटरैक्ट करने के लिए वैध स्रोतों का प्रतिरूपण करते हैं।
- अविश्वसनीय डाउनलोड स्रोत : अविश्वसनीय या अनौपचारिक स्रोतों से सॉफ़्टवेयर डाउनलोड करने से पीयूपी और ब्राउज़र अपहर्ताओं का सामना करने का जोखिम बढ़ जाता है। ये स्रोत वैध सॉफ़्टवेयर के संशोधित या पुनः पैक किए गए संस्करणों को होस्ट कर सकते हैं जिनमें अवांछित प्रोग्राम शामिल हैं।
पीयूपी और ब्राउज़र अपहर्ताओं के वितरण से बचाने के लिए, सॉफ़्टवेयर डाउनलोड करते समय सावधानी बरतना महत्वपूर्ण है, संदिग्ध विज्ञापनों या लिंक पर क्लिक करने से बचें, आधिकारिक सॉफ़्टवेयर स्रोतों का उपयोग करें, सॉफ़्टवेयर और ऑपरेटिंग सिस्टम को अद्यतित रखें, और पता लगाने के लिए विश्वसनीय सुरक्षा सॉफ़्टवेयर का उपयोग करें और संभावित खतरों को रोकें।