Threat Database Potentially Unwanted Programs My Weather Tab Browser Extension

My Weather Tab Browser Extension

शोधकर्ताओं ने एक ब्राउज़र एक्सटेंशन की पहचान की है जिसे 'माई वेदर टैब' के नाम से जाना जाता है। एक व्यापक परीक्षण के माध्यम से, यह निर्धारित किया गया है कि यह एक्सटेंशन ब्राउज़र-अपहरण सॉफ़्टवेयर के एक रूप के रूप में कार्य करता है। इसका मुख्य उद्देश्य उपयोगकर्ता के वेब ब्राउज़र की सेटिंग्स को संशोधित करना है, जिससे रीडायरेक्ट के उपयोग के माध्यम से 'myweathertab.xyz' नामक नकली खोज इंजन को बढ़ावा दिया जा सके।

उपयोगकर्ताओं के लिए संदिग्ध ब्राउज़र एक्सटेंशन का सामना करते समय सतर्क रहना महत्वपूर्ण है, विशेष रूप से वे जो ब्राउज़र सेटिंग्स को संशोधित करते हैं, क्योंकि उनके परिणामस्वरूप अनपेक्षित परिणाम हो सकते हैं और ब्राउज़िंग अनुभव की अखंडता से समझौता हो सकता है।

मेरा मौसम टैब एक ब्राउज़र अपहरणकर्ता के रूप में कार्य करता है

ब्राउज़र अपहर्ता प्रमुख ब्राउज़र सेटिंग्स में हेरफेर करके अपनी रणनीति को अंजाम देते हैं, जिसमें विशिष्ट वेबसाइटों को डिफ़ॉल्ट खोज इंजन, होमपेज और नए टैब पेज के रूप में नामित करना शामिल है। नतीजतन, जब भी उपयोगकर्ता एक नया टैब खोलते हैं या यूआरएल बार में एक खोज क्वेरी इनपुट करते हैं, तो परिणाम पूर्व निर्धारित, समर्थित वेबसाइट पर पुनर्निर्देशन होता है। माई वेदर टैब इन संशोधनों के माध्यम से myweathertab.xyz साइट को बढ़ावा देने के लिए इस ढांचे के भीतर काम करता है।

आमतौर पर, अवैध खोज इंजनों में वास्तविक खोज परिणाम प्रदान करने की क्षमता का अभाव होता है, जो उन्हें उपयोगकर्ताओं को इंटरनेट पर वैध खोज इंजनों पर पुनर्निर्देशित करने के लिए प्रेरित करता है। Myweathertab.xyz के मामले में, यह नकली खोज इंजन उपयोगकर्ताओं को बिंग खोज इंजन तक ले गया। उपयोगकर्ता की भौगोलिक स्थिति जैसे कारकों के कारण पुनर्निर्देशन गंतव्य भिन्न हो सकते हैं।

ब्राउज़र-अपहरण सॉफ़्टवेयर की दृढ़ता को अक्सर विभिन्न तकनीकों के माध्यम से सुनिश्चित किया जाता है। इनमें हटाने से संबंधित सेटिंग्स तक पहुंच में बाधा डालना और उपयोगकर्ता द्वारा अपने ब्राउज़र पर नियंत्रण हासिल करने के लिए किए गए किसी भी बदलाव को संभावित रूप से उलटना शामिल है।

इसके अलावा, ब्राउज़र अपहरणकर्ता अक्सर उपयोगकर्ताओं की ऑनलाइन गतिविधियों की अनधिकृत निगरानी में लगे रहते हैं। यह निगरानी पहलू माई वेदर टैब पर भी लागू हो सकता है। एकत्र किए जा सकने वाले रुचि के डेटा में विज़िट किए गए यूआरएल, देखे गए वेबपेज, खोज क्वेरी, संग्रहीत इंटरनेट कुकीज़, लॉगिन क्रेडेंशियल, व्यक्तिगत पहचान योग्य विवरण और यहां तक कि वित्तीय-संबंधित डेटा जैसी कई प्रकार की जानकारी शामिल होती है। एकत्रित डेटा को अक्सर तीसरे पक्षों को बेचकर वित्तीय लाभ के लिए इसका उपयोग किया जाता है।

ब्राउज़र अपहरणकर्ताओं और पीयूपी (संभावित रूप से अवांछित प्रोग्राम) द्वारा उपयोग की जाने वाली संदिग्ध वितरण तकनीकों को ध्यान में रखें

ब्राउज़र अपहरणकर्ता और पीयूपी उपयोगकर्ताओं की स्पष्ट सहमति के बिना उनके सिस्टम में घुसपैठ करने के लिए कई संदिग्ध वितरण तकनीकों का उपयोग करते हैं। ये युक्तियाँ उपयोगकर्ताओं के विश्वास और जागरूकता की कमी का फायदा उठाती हैं, जिससे अक्सर उनके ब्राउज़र में अवांछित परिवर्तन होते हैं या अवांछित सॉफ़्टवेयर की स्थापना होती है। यहां कुछ सामान्य तरीके दिए गए हैं जिनका उपयोग ये संस्थाएं करती हैं:

    • सॉफ्टवेयर बंडलिंग : यह सबसे प्रचलित तकनीकों में से एक है। ब्राउज़र अपहर्ताओं और पीयूपी को प्रतीत होता है कि वैध सॉफ़्टवेयर डाउनलोड के साथ बंडल किया गया है। यदि उपयोगकर्ता इंस्टॉलेशन प्रक्रियाओं में जल्दबाजी करते हैं तो वे अनजाने में वांछित प्रोग्राम के साथ अतिरिक्त सॉफ़्टवेयर इंस्टॉल करने के लिए सहमत हो सकते हैं।
    • भ्रामक डाउनलोड बटन : मुफ्त सामग्री या सॉफ़्टवेयर की पेशकश करने वाली वेबसाइटों पर, डाउनलोड बटन को भ्रामक रूप से लेबल किया जा सकता है। उपयोगकर्ता इन बटनों पर क्लिक कर सकते हैं, यह मानते हुए कि वे जो चाहते हैं उसे डाउनलोड कर रहे हैं, लेकिन इसके बजाय, उन्हें अवांछित सॉफ़्टवेयर मिलता है।
    • भ्रामक विज्ञापन : धोखाधड़ी वाले विज्ञापन, जिन्हें अक्सर मैलवेयर कहा जाता है, उपयोगकर्ताओं को ब्राउज़र अपहरणकर्ता या पीयूपी डाउनलोड करने के लिए प्रेरित कर सकते हैं। ये विज्ञापन वास्तविक सूचनाओं की नकल कर सकते हैं या उपयोगकर्ताओं को क्लिक करने के लिए लुभाने के लिए आकर्षक सौदे पेश कर सकते हैं।
    • नकली सॉफ़्टवेयर अपडेट : उपयोगकर्ताओं को कभी-कभी सॉफ़्टवेयर अपडेट करने के लिए संकेत दिया जाता है, लेकिन ये संकेत नकली होते हैं। उन पर क्लिक करने से वैध अपडेट के बजाय ब्राउज़र अपहर्ताओं या पीयूपी की स्थापना हो सकती है।
    • फ़ोनी सिस्टम अलर्ट : कुछ ब्राउज़र अपहरणकर्ता और पीयूपी सिस्टम अलर्ट की नकल करते हैं, यह दावा करते हुए कि उपयोगकर्ता का सिस्टम संक्रमित है या अनुकूलन की आवश्यकता है। जो उपयोगकर्ता इन अलर्ट पर क्लिक करते हैं वे अनजाने में अवांछित सॉफ़्टवेयर इंस्टॉल कर सकते हैं।
    • ब्राउज़र एक्सटेंशन और ऐड-ऑन : उपयोगकर्ताओं को अक्सर हानिरहित प्रतीत होने वाले ब्राउज़र एक्सटेंशन या ऐड-ऑन इंस्टॉल करने के लिए प्रेरित किया जाता है। ये बाद में ब्राउज़र अपहरणकर्ता बन सकते हैं जो सेटिंग्स को संशोधित करते हैं।
    • सोशल इंजीनियरिंग : साइबर अपराधी उपयोगकर्ताओं को सॉफ़्टवेयर इंस्टॉल करने के लिए बरगलाने के लिए सोशल इंजीनियरिंग तकनीकों का उपयोग कर सकते हैं। वे असुरक्षित सॉफ़्टवेयर इंस्टॉल करने के बदले में पुरस्कार, छूट या विशेष सामग्री का वादा कर सकते हैं।

इन संदिग्ध वितरण तकनीकों से बचाने के लिए, उपयोगकर्ताओं को इंटरनेट से, विशेषकर असत्यापित स्रोतों से सॉफ़्टवेयर डाउनलोड करते समय सतर्क रहने की सलाह दी जाती है। इंस्टॉलेशन संकेतों को ध्यान से पढ़ना, वैकल्पिक इंस्टॉलेशन को अस्वीकार करना और उपलब्ध होने पर उन्नत या कस्टम इंस्टॉलेशन सेटिंग्स का चयन करना महत्वपूर्ण है। सुरक्षा सॉफ़्टवेयर को नियमित रूप से अपडेट करना और भ्रामक विज्ञापनों और सूचनाओं के प्रति सतर्क रहना भी आवश्यक अभ्यास हैं।

 

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...