Museum Views Tab

म्यूज़ियम व्यूज़ टैब एक्सटेंशन के व्यापक विश्लेषण से ब्राउज़र हाईजैकर के रूप में इसकी प्रकृति का पता चला है। दरअसल, म्यूज़ियम व्यूज़ टैब म्यूज़ियमव्यूस्टैब डॉट कॉम नामक नाजायज खोज इंजन को जबरदस्ती बढ़ावा देने के लिए कई महत्वपूर्ण ब्राउज़र सेटिंग्स में हेरफेर करता है। शोधकर्ताओं को संदिग्ध वेबसाइटों की जांच के दौरान म्यूज़ियम व्यूज़ टैब एप्लिकेशन का पता चला।

Museum दृश्य टैब जैसे ब्राउज़र अपहर्ताओं पर भरोसा नहीं किया जाना चाहिए

ब्राउजर-हाइजैकिंग सॉफ्टवेयर वेब ब्राउजर की सेटिंग्स को बदल देता है, जिसमें प्रचारित वेबसाइटों को होमपेज, डिफॉल्ट सर्च इंजन और नए टैब पेज के रूप में असाइन करना शामिल है। म्यूज़ियम व्यूज़ टैब एक्सटेंशन ब्राउज़रों में संशोधन करते हुए समान तरीके से संचालित होता है। एक बार स्थापित होने के बाद, कोई भी नया ब्राउज़र टैब या विंडो खोली गई, साथ ही URL बार के माध्यम से शुरू की गई वेब खोजें, Museumviewstab.com वेबसाइट पर पुनर्निर्देशित की जाएंगी।

ब्राउज़र अपहरणकर्ता अक्सर दृढ़ता सुनिश्चित करने के लिए तकनीकों का उपयोग करते हैं, जिससे उपयोगकर्ताओं के लिए अपने ब्राउज़र पर नियंत्रण हासिल करना या घुसपैठ करने वाले सॉफ़्टवेयर द्वारा किए गए परिवर्तनों को वापस करना चुनौतीपूर्ण हो जाता है।

नकली खोज इंजनों में खोज परिणाम उत्पन्न करने की क्षमता नहीं होती है और इसके बजाय उपयोगकर्ताओं को वैध खोज इंजनों पर पुनर्निर्देशित किया जाता है। Museumviewstab.com वेबसाइट को उपयोगकर्ताओं को बिंग सर्च इंजन (bing.com) पर पुनर्निर्देशित करते हुए देखा गया। हालाँकि, पीसी उपयोगकर्ताओं को यह समझने की आवश्यकता है कि रीडायरेक्ट के विशिष्ट गंतव्य उपयोगकर्ता के भौगोलिक स्थान जैसे कारकों के कारण भिन्न हो सकते हैं।

इसके अलावा, यह अत्यधिक संभावना है कि संग्रहालय दृश्य टैब में उपयोगकर्ताओं की ब्राउज़िंग गतिविधियों के बारे में जानकारी एकत्र करने की क्षमता हो। ब्राउज़र-हाइजैकिंग सॉफ़्टवेयर आमतौर पर विभिन्न डेटा एकत्र करता है, जिसमें विज़िट किए गए URL, देखे गए पृष्ठ, खोज क्वेरी, उपयोगकर्ता नाम, पासवर्ड, व्यक्तिगत रूप से पहचान योग्य जानकारी और क्रेडिट कार्ड नंबर जैसे संवेदनशील विवरण भी शामिल हैं। यह एकत्रित डेटा तीसरे पक्ष को बेचा जा सकता है या अन्य माध्यमों से लाभ के लिए उपयोग किया जा सकता है।

पीयूपी (संभावित रूप से अवांछित कार्यक्रम) और ब्राउज़र अपहरणकर्ता अक्सर अपनी स्थापना को छिपाने का प्रयास करते हैं

पीयूपी और ब्राउजर अपहर्ताओं ने घुसपैठ करने और उपयोगकर्ताओं के उपकरणों पर स्थापित होने के लिए कई तरह के हथकंडे अपनाए। ये रणनीति अक्सर उपयोगकर्ताओं को धोखा देने और उनकी ब्राउज़िंग आदतों का फायदा उठाने के लिए डिज़ाइन की जाती हैं।

पीयूपी और ब्राउज़र अपहर्ताओं द्वारा नियोजित एक सामान्य विधि बंडलिंग है। उन्हें अक्सर अन्य सॉफ़्टवेयर के साथ बंडल किया जाता है जिसे उपयोगकर्ता जानबूझकर डाउनलोड और इंस्टॉल करते हैं। हालाँकि, बंडल किए गए PUP या ब्राउज़र हाइजैकर को इंस्टॉलेशन प्रक्रिया के भीतर छिपाया जाता है, जो अक्सर पूर्व-चयनित चेकबॉक्स या भ्रामक विकल्पों के रूप में होता है, जिसे उपयोगकर्ता अनदेखा कर सकते हैं। स्थापना प्रक्रिया के दौरान उपयोगकर्ताओं की जल्दबाजी या ध्यान की कमी का फायदा उठाकर, पीयूपी और ब्राउज़र अपहरणकर्ता उपयोगकर्ताओं की स्पष्ट सहमति के बिना उपकरणों तक पहुंच प्राप्त कर सकते हैं।

उपयोग की जाने वाली एक अन्य रणनीति भ्रामक विज्ञापन और सोशल इंजीनियरिंग तकनीक है। पीयूपी और ब्राउज़र अपहर्ताओं भ्रामक या मोहक विज्ञापनों का उपयोग कर सकते हैं, अक्सर उपयोगी सुविधाओं या लाभों का वादा करते हुए, उपयोगकर्ताओं को उन पर क्लिक करने के लिए राजी करने के लिए। ये विज्ञापन विभिन्न वेबसाइटों पर प्रदर्शित हो सकते हैं, जिनमें संदिग्ध या कम प्रतिष्ठित भी शामिल हैं। एक बार क्लिक करने पर, उपयोगकर्ता अनजाने में PUP या ब्राउज़र हाईजैकर का डाउनलोड और इंस्टॉलेशन शुरू कर सकते हैं।

सोशल इंजीनियरिंग रणनीतियों, जैसे फ़िशिंग ईमेल या असुरक्षित लिंक, का उपयोग पीयूपी और ब्राउज़र अपहर्ताओं द्वारा भी किया जा सकता है। उपयोगकर्ता वैध संचार के रूप में प्रच्छन्न ईमेल या संदेश प्राप्त कर सकते हैं, जिससे उन्हें लिंक पर क्लिक करने या वास्तव में अवांछित प्रोग्राम वाली फ़ाइल डाउनलोड करने के लिए लुभाया जा सकता है। ये भ्रामक रणनीति उपयोगकर्ताओं के भरोसे या जिज्ञासा पर भरोसा करती हैं ताकि उन्हें पीयूपी या ब्राउज़र अपहरणकर्ता स्थापित करने में मदद मिल सके।

सारांश में, पीयूपी और ब्राउज़र अपहर्ताओं ने अनधिकृत पहुंच प्राप्त करने और उपयोगकर्ताओं के उपकरणों पर खुद को स्थापित करने के लिए बंडलिंग, भ्रामक विज्ञापन, सॉफ़्टवेयर भेद्यता का शोषण और सोशल इंजीनियरिंग तकनीकों जैसी रणनीति का इस्तेमाल किया। इन रणनीतियों से अवगत होने और अच्छी सुरक्षा प्रथाओं को बनाए रखने से, उपयोगकर्ता स्वयं को अवांछित स्थापनाओं से बेहतर ढंग से सुरक्षित कर सकते हैं।

 

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...