Threat Database Potentially Unwanted Programs News-Wave ब्राउज़र एक्सटेंशन

News-Wave ब्राउज़र एक्सटेंशन

न्यूज़-वेव को साइबर सुरक्षा शोधकर्ताओं के मेहनती प्रयासों के माध्यम से एक ब्राउज़र अपहरणकर्ता के रूप में पहचाना गया है जो कई संदिग्ध वेबसाइटों की जांच कर रहे थे। यह घुसपैठिया सॉफ़्टवेयर ब्राउज़र सेटिंग्स में हेरफेर करके संचालित होता है, जो उपयोगकर्ताओं को रीडायरेक्ट के माध्यम से news-wave.net नकली खोज इंजन तक ले जाता है। इसके अतिरिक्त, न्यूज़-वेव एक्सटेंशन संभावित रूप से उपयोगकर्ताओं की ब्राउज़िंग गतिविधि की जासूसी करने की क्षमता रखता है, जिससे उनकी ऑनलाइन गोपनीयता और सुरक्षा को खतरा होता है।

News-Wave जैसे ब्राउज़र अपहरणकर्ता अक्सर उपयोगकर्ताओं को अनावश्यक गोपनीयता जोखिमों में डालते हैं

ब्राउज़र अपहर्ता महत्वपूर्ण ब्राउज़र तत्वों, जैसे होमपेज, डिफ़ॉल्ट खोज इंजन और नए टैब पेज में परिवर्तन करके काम करते हैं। नतीजतन, इस सॉफ़्टवेयर को स्थापित करने वाले उपयोगकर्ताओं को यूआरएल बार के माध्यम से खोज करते समय या नए टैब पेज खोलते समय प्रचारित वेब पेज पर रीडायरेक्ट का अनुभव हो सकता है। न्यूज़-वेव के मामले में, ये उपयोगकर्ताओं को news-wave.net पर रीडायरेक्ट करते हैं।

यह ध्यान रखना आवश्यक है कि ब्राउज़र अपहर्ता अक्सर दृढ़ता-सुनिश्चित तंत्र का उपयोग करते हैं, जिसमें निष्कासन-संबंधी सेटिंग्स तक पहुंच को अवरुद्ध करना या उपयोगकर्ता द्वारा किए गए परिवर्तनों को उलटना शामिल हो सकता है। इस जानबूझकर की गई जटिलता का उद्देश्य निष्कासन प्रक्रिया में बाधा डालना है।

ब्राउज़र अपहर्ताओं से जुड़े नकली खोज इंजन आम तौर पर वास्तविक खोज परिणाम प्रदान नहीं कर सकते हैं, इसके बजाय उपयोगकर्ताओं को वैध इंटरनेट खोज वेबसाइटों की ओर निर्देशित करते हैं। इसी तरह, news-wave.net उपयोगकर्ताओं को बिंग सर्च इंजन पर रीडायरेक्ट करता है। यह उल्लेखनीय है कि पुनर्निर्देशन का गंतव्य उपयोगकर्ता जियोलोकेशन जैसे कारकों पर आधारित हो सकता है।

इसके अलावा, ब्राउज़र-अपहरण सॉफ़्टवेयर आमतौर पर डेटा-ट्रैकिंग कार्यक्षमताओं को शामिल करता है, और न्यूज़-वेव कोई अपवाद नहीं हो सकता है। एकत्रित की जाने वाली रुचि की जानकारी में विज़िट किए गए यूआरएल, देखे गए वेब पेज, खोज क्वेरी, इंटरनेट कुकीज़, उपयोगकर्ता नाम/पासवर्ड, व्यक्तिगत पहचान योग्य विवरण और वित्त-संबंधी डेटा शामिल हैं। इस संवेदनशील जानकारी का उपयोग तीसरे पक्ष को बिक्री के माध्यम से मुद्रीकरण के लिए किया जा सकता है। यह न्यूज़-वेव और इसी तरह के ब्राउज़र-अपहरण सॉफ़्टवेयर से जुड़े उपयोगकर्ता की गोपनीयता और सुरक्षा के संभावित जोखिमों को रेखांकित करता है।

संभावित रूप से अवांछित कार्यक्रम (पीयूपी) संदिग्ध वितरण प्रथाओं का शोषण करते हैं

पीयूपी उपयोगकर्ताओं के सिस्टम में घुसपैठ करने के लिए संदिग्ध वितरण प्रथाओं का फायदा उठाते हैं, अक्सर उनकी स्पष्ट सहमति या जागरूकता के बिना। निम्नलिखित सामान्य तरीके हैं जिनमें पीयूपी भ्रामक वितरण विधियों का उपयोग करते हैं:

    • बंडल सॉफ़्टवेयर: पीयूपी अक्सर वैध सॉफ़्टवेयर डाउनलोड पर निर्भर रहते हैं। जब उपयोगकर्ता इंस्टॉलेशन विकल्पों की सावधानीपूर्वक समीक्षा नहीं करते हैं, तो वे अनजाने में वांछित प्रोग्राम के साथ पीयूपी इंस्टॉल कर सकते हैं। यह बंडलिंग अक्सर इस तरह से किया जाता है कि पीयूपी की उपस्थिति अस्पष्ट या कम हो जाती है।
    • भ्रामक विज्ञापन: पीयूपी कभी-कभी भ्रामक विज्ञापनों के माध्यम से वितरित किए जाते हैं जो उपयोगकर्ताओं को आकर्षक बैनर, पॉप-अप या नकली सिस्टम अलर्ट पर क्लिक करने के लिए प्रोत्साहित करते हैं। बिना सोचे-समझे उपयोगकर्ता इन भ्रामक विज्ञापनों पर क्लिक करके अनजाने में पीयूपी डाउनलोड और इंस्टॉल कर सकते हैं।
    • नकली अपडेट: पीयूपी खुद को लोकप्रिय अनुप्रयोगों के लिए सॉफ्टवेयर अपडेट या पैच के रूप में छिपा सकते हैं। उपयोगकर्ताओं को एक वैध अपडेट की तरह डाउनलोड करने के लिए प्रेरित किया जा सकता है, लेकिन वास्तव में, वे एक पीयूपी इंस्टॉल कर रहे हैं जो उनके सिस्टम से समझौता कर सकता है।
    • फ्रीवेयर और शेयरवेयर: पीयूपी अक्सर मुफ्त या शेयरवेयर एप्लिकेशन के साथ यात्रा में बाधा डालते हैं। जो उपयोगकर्ता प्रतीत होता है कि हानिरहित सॉफ़्टवेयर डाउनलोड करते हैं वे अनजाने में पीयूपी भी ला सकते हैं। यह विशेष रूप से तब आम है जब उपयोगकर्ता कम प्रतिष्ठित स्रोतों से सॉफ़्टवेयर प्राप्त करते हैं।
    • सोशल इंजीनियरिंग: पीयूपी उपयोगकर्ताओं को उन्हें इंस्टॉल करने के लिए बरगलाने के लिए सोशल इंजीनियरिंग रणनीति का उपयोग कर सकते हैं। इसमें उपयोगकर्ताओं को वैध सेवा या सॉफ़्टवेयर के रूप में प्रस्तुत करके किसी फ़ाइल को डाउनलोड करने या किसी लिंक पर क्लिक करने के लिए राजी करना शामिल हो सकता है।
    • आक्रामक विपणन रणनीति: कुछ पीयूपी आक्रामक विपणन तकनीकों का उपयोग करते हैं, जैसे नकली सिस्टम चेतावनियाँ या डराने वाली रणनीति, उपयोगकर्ताओं को उन्हें स्थापित करने के लिए मजबूर करने के लिए। ये युक्तियाँ उपयोगकर्ताओं के सुरक्षा खतरों या सिस्टम समस्याओं के डर पर आधारित होती हैं, जिससे उन्हें ऐसी कार्रवाइयां करने के लिए प्रेरित किया जाता है जिससे पीयूपी की स्थापना होती है।

संक्षेप में, पीयूपी उपयोगकर्ताओं के सिस्टम तक पहुंच प्राप्त करने के लिए विभिन्न गुप्त वितरण विधियों का फायदा उठाते हैं। उपयोगकर्ता सॉफ़्टवेयर डाउनलोड करते समय सावधानी बरतकर, अपने सिस्टम और सुरक्षा सॉफ़्टवेयर को अद्यतन रखकर और अनचाहे पॉप-अप या विज्ञापनों पर संदेह करके खुद को सुरक्षित रख सकते हैं। इंस्टॉल किए गए एप्लिकेशन की नियमित रूप से समीक्षा और निगरानी करने से किसी भी अवांछित या संभावित हानिकारक प्रोग्राम को पहचानने और हटाने में मदद मिल सकती है।

 

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...