Threat Database Potentially Unwanted Programs एक क्लिक ताज़ा करें

एक क्लिक ताज़ा करें

खतरा स्कोरकार्ड

रैंकिंग: 8,502
ख़तरा स्तर: 20 % (साधारण)
संक्रमित कंप्यूटर: 32
पहले देखा: April 30, 2023
अंतिम बार देखा गया: September 27, 2023
ओएस (एस) प्रभावित: Windows

Infosec के शोधकर्ताओं ने वन क्लिक रिफ्रेश ब्राउज़र एक्सटेंशन की खोज की, जिसे एक टूल के रूप में बेचा जाता है जो एक क्लिक के साथ कई टैब को रीफ्रेश करने की प्रक्रिया को सरल करता है। हालाँकि, विस्तार का और विश्लेषण करने पर, यह पाया गया कि यह एडवेयर के रूप में कार्य करता है, उपयोगकर्ता के डिवाइस पर अवांछित विज्ञापन और प्रचार प्रदर्शित करता है।

एडवेयर जैसे वन क्लिक रिफ्रेश में अक्सर दखल देने की क्षमता होती है

एडवेयर एप्लिकेशन आमतौर पर उपयोगकर्ता को कष्टप्रद और संदिग्ध विज्ञापन देते हैं। इसका मतलब यह है कि यह विज़िट की गई वेबसाइटों और संभवतः अन्य इंटरफेस पर विज्ञापन प्रदर्शित करता है। ये विज्ञापन अक्सर विभिन्न तकनीकी सहायता घोटालों, फ़िशिंग योजनाओं, नकली उपहारों और अविश्वसनीय या खतरनाक सॉफ़्टवेयर को बढ़ावा देते हैं। इनमें से कुछ दखल देने वाले विज्ञापन क्लिक करने पर स्क्रिप्ट निष्पादित करने में भी सक्षम हो सकते हैं, जो उपयोगकर्ता की अनुमति के बिना डाउनलोड और इंस्टॉलेशन करते हैं।

इन विज्ञापनों के माध्यम से सामने आने वाली किसी भी वास्तविक सामग्री को संभावित रूप से जालसाजों द्वारा प्रचारित किया जाता है जो नाजायज कमीशन प्राप्त करने के लिए सहबद्ध कार्यक्रमों का दुरुपयोग करते हैं।

इसके अलावा, वन क्लिक रिफ्रेश एक्सटेंशन में डेटा-ट्रैकिंग कार्यात्मकता होने की संभावना है। यह विभिन्न प्रकार की रुचि की जानकारी एकत्र कर सकता है, जिसमें विज़िट किए गए URL, देखे गए पृष्ठ, खोज प्रश्न, इंटरनेट कुकीज़ आदि शामिल हैं। कुछ एडवेयर और PUPs (संभावित रूप से अवांछित कार्यक्रम) व्यक्तिगत रूप से पहचाने जाने योग्य विवरण, खाता लॉग-इन क्रेडेंशियल्स एकत्र करने के लिए भी देखे गए हैं। वित्त से संबंधित डेटा, और इसके आगे। इस जानकारी का पीयूपी के डेवलपर्स द्वारा फायदा उठाया जा सकता है या तीसरे पक्ष की कंपनियों को बेचा जा सकता है।

उपयोगकर्ता विरले ही पीयूपी और एडवेयर जानबूझकर डाउनलोड करते हैं

पीयूपी और एडवेयर वितरण के लिए विभिन्न युक्तियों का उपयोग करते हैं, जिनमें से कई भ्रामक या भ्रामक हैं। एक सामान्य रणनीति उनकी स्थापना को अन्य सॉफ़्टवेयर प्रोग्रामों के साथ बंडल कर रही है जो उपयोगकर्ता अपने सिस्टम पर डाउनलोड और इंस्टॉल करते हैं। इस पद्धति का उपयोग अक्सर पीयूपी और एडवेयर को फैलाने के लिए किया जाता है क्योंकि उपयोगकर्ताओं को पता नहीं हो सकता है कि वे इन प्रोग्रामों को स्थापित करने के लिए सहमत हो रहे हैं।

एक अन्य युक्ति भ्रामक पॉप-अप विज्ञापनों और झूठे दावों का उपयोग करके उपयोगकर्ताओं को पीयूपी और एडवेयर स्थापित करने के लिए बरगलाया जाता है। उपयोगकर्ताओं को स्थापना के लिए सहमत होने के लिए राजी करने के लिए सोशल इंजीनियरिंग रणनीति का भी उपयोग किया जा सकता है, जैसे नकली अपडेट अलर्ट या सुरक्षा चेतावनी।

इस प्रकार के संदिग्ध सॉफ़्टवेयर को वितरित करने के लिए स्पैम या फ़िशिंग ईमेल का भी उपयोग किया जा सकता है। इसमें अवांछित ईमेल या संदेश भेजना शामिल है जो वैध प्रतीत होते हैं और सॉफ्टवेयर डाउनलोड करने के लिए लिंक होते हैं।

कुल मिलाकर, पीयूपी और एडवेयर खुद को वितरित करने के लिए कई प्रकार की भ्रामक रणनीति का उपयोग करते हैं, जो अक्सर उपयोगकर्ताओं की जागरूकता की कमी या सॉफ़्टवेयर के वैध स्रोतों में विश्वास की कमी पर निर्भर करते हैं।

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...