Threat Database Potentially Unwanted Programs PhotosFox ब्राउज़र एक्सटेंशन

PhotosFox ब्राउज़र एक्सटेंशन

PhotosFox एप्लिकेशन के गहन मूल्यांकन पर, यह स्पष्ट हो गया है कि इसका मुख्य उद्देश्य ब्राउज़र अपहरणकर्ता के रूप में कार्य करना है। यह एप्लिकेशन विशेष रूप से घुसपैठिए तरीकों से एक धोखाधड़ी वाले खोज इंजन searchinmda.com के उपयोग को बढ़ावा देने के लिए डिज़ाइन किया गया है। यह जिस तंत्र का उपयोग करता है उसमें उपयोगकर्ता के ब्राउज़िंग अनुभव पर नियंत्रण रखने के लिए ब्राउज़र सेटिंग्स को बदलना शामिल है। नतीजतन, यह दृढ़ता से सलाह दी जाती है कि उपयोगकर्ता सावधानी बरतें और ऐसे अनुप्रयोगों पर भरोसा करने से बचें जो ऐसी ब्राउज़र-अपहरण गतिविधियों में संलग्न हैं।

PhotosFox ब्राउज़र अपहरणकर्ता अनधिकृत परिवर्तन करता है

PhotosFox एक सॉफ्टवेयर एप्लिकेशन है जो searchinmda.com नामक भ्रामक खोज इंजन को बढ़ावा देने की खतरनाक कार्यक्षमता के साथ है। यह searchinmda.com को उपयोगकर्ता के वेब ब्राउज़र के भीतर डिफ़ॉल्ट खोज इंजन, नए टैब पेज और होमपेज के रूप में जबरन कॉन्फ़िगर करके इसे प्राप्त करता है। नतीजतन, जब उपयोगकर्ता ऑनलाइन खोज करते हैं, तो PhotosFox यह सुनिश्चित करता है कि उनके प्रश्नों को searchinmda.com प्लेटफ़ॉर्म और, कुछ उदाहरणों में, hortbizcom.com के माध्यम से भी प्रसारित किया जाता है।

जबकि searchinmda.com एक वैध खोज इंजन bing.com से प्राप्त खोज परिणामों पर निर्भर करता है, नकली खोज इंजन और ब्राउज़र अपहर्ताओं से जुड़े अंतर्निहित जोखिमों पर जोर देना महत्वपूर्ण है। ये बेईमान संस्थाएं अक्सर आईपी पते, विज़िट किए गए वेब पेज और खोज क्वेरी सहित उपयोगकर्ता जानकारी की एक विस्तृत श्रृंखला के संग्रह में संलग्न होती हैं। यह डेटा तब साझा किया जा सकता है या तीसरे पक्ष को बेचा भी जा सकता है, जिससे उपयोगकर्ता की गोपनीयता और डेटा सुरक्षा के संबंध में महत्वपूर्ण चिंताएँ पैदा हो सकती हैं।

इन गोपनीयता मुद्दों से परे, नकली खोज इंजनों का संचालन एक और संभावित जोखिम भरा तत्व पेश करता है: संभावित खतरनाक ऑनलाइन सामग्री का प्रचार। नकली खोज इंजन ऐसे खोज परिणाम प्रदर्शित कर सकते हैं जिनमें दुर्भावनापूर्ण वेबसाइटों, फ़िशिंग रणनीति या भ्रामक विज्ञापनों के लिंक शामिल हैं। परिणामस्वरूप, उपयोगकर्ताओं को हानिकारक ऑनलाइन सामग्री का सामना करने या विभिन्न ऑनलाइन योजनाओं और धोखाधड़ी की रणनीति का शिकार होने का जोखिम होने पर असुरक्षित स्थिति में रखा जाता है। नतीजतन, उपयोगकर्ताओं के लिए फोटोफॉक्स जैसे अनुप्रयोगों से निपटने के दौरान अत्यधिक सावधानी बरतना जरूरी है जो इन व्यवहारों को प्रदर्शित करते हैं, क्योंकि वे ऑनलाइन सुरक्षा और व्यक्तिगत गोपनीयता दोनों के लिए महत्वपूर्ण खतरे पैदा करते हैं।

पीयूपी (संभावित रूप से अवांछित प्रोग्राम) और ब्राउज़र अपहरणकर्ता उपयोगकर्ताओं के उपकरणों पर उनके इंस्टॉलेशन को गुप्त रूप से करने का प्रयास कर सकते हैं

पीयूपी और ब्राउज़र अपहर्ता अक्सर खुद को उपयोगकर्ताओं के उपकरणों पर गुप्त रूप से स्थापित करने के लिए विभिन्न भ्रामक रणनीति अपनाते हैं। यहां कुछ सामान्य तरीके दिए गए हैं जिनके बारे में उपयोगकर्ताओं को पता होना चाहिए:

    • फ्रीवेयर के साथ बंडलिंग : पीयूपी और ब्राउज़र अपहर्ताओं को अक्सर प्रतीत होता है कि वैध मुफ्त सॉफ़्टवेयर या एप्लिकेशन के साथ बंडल किया जाता है जिन्हें उपयोगकर्ता इंटरनेट से डाउनलोड करते हैं। उपयोगकर्ता अनजाने में इन अवांछित प्रोग्रामों को उस सॉफ़्टवेयर के साथ इंस्टॉल कर सकते हैं जिसका वे वास्तव में उपयोग करना चाहते थे। अक्सर, ये बंडल किए गए इंस्टॉलेशन भ्रामक या भ्रामक चेकबॉक्स के साथ प्रस्तुत किए जाते हैं जिन्हें उपयोगकर्ता अनदेखा कर सकते हैं।
    • नकली अपडेट : असुरक्षित वेबसाइटें या पॉप-अप विज्ञापन झूठा दावा कर सकते हैं कि उपयोगकर्ताओं को अपने सॉफ़्टवेयर, ब्राउज़र या प्लगइन्स को अपडेट करने की आवश्यकता है। जब उपयोगकर्ता इन नकली अपडेट संकेतों पर क्लिक करते हैं, तो वे वैध अपडेट के बजाय अनजाने में पीयूपी या ब्राउज़र अपहर्ताओं को डाउनलोड और इंस्टॉल करते हैं।
    • मैलवर्टाइजिंग : कपटपूर्ण विज्ञापन, जिसे मैलवर्टाइजिंग के रूप में जाना जाता है, उपयोगकर्ताओं के उपकरणों में पीयूपी और ब्राउज़र अपहर्ताओं को पहुंचा सकता है। वैध वेबसाइटें ब्राउज़ करते समय उपयोगकर्ताओं को इन धोखाधड़ी वाले विज्ञापनों का सामना करना पड़ सकता है। इन विज्ञापनों पर क्लिक करने या इन्हें देखने मात्र से ही अवांछित सॉफ़्टवेयर की स्थापना शुरू हो सकती है।
    • सोशल इंजीनियरिंग : पीयूपी और ब्राउज़र अपहर्ता उपयोगकर्ताओं को उन्हें इंस्टॉल करने के लिए मनाने के लिए सोशल इंजीनियरिंग ट्रिक्स का उपयोग कर सकते हैं। उदाहरण के लिए, वे नकली सुरक्षा अलर्ट या त्रुटि संदेश प्रदर्शित कर सकते हैं जो उपयोगकर्ताओं को गैर-मौजूद समस्याओं को ठीक करने के लिए सॉफ़्टवेयर डाउनलोड और इंस्टॉल करने के लिए प्रेरित करते हैं।
    • फ़िशिंग ईमेल और अनुलग्नक : कुछ पीयूपी और ब्राउज़र अपहर्ताओं को फ़िशिंग ईमेल में ईमेल अनुलग्नक या लिंक के माध्यम से वितरित किया जा सकता है। जो उपयोगकर्ता इन अनुलग्नकों को खोलते हैं या असुरक्षित लिंक पर क्लिक करते हैं, वे अनजाने में अवांछित सॉफ़्टवेयर डाउनलोड और इंस्टॉल कर सकते हैं।
    • नकली ब्राउज़र एक्सटेंशन : खतरनाक ब्राउज़र एक्सटेंशन ऐप स्टोर या मार्केटप्लेस में लोकप्रिय, वैध एक्सटेंशन का प्रतिरूपण कर सकते हैं। उपयोगकर्ता अनजाने में ये नकली एक्सटेंशन इंस्टॉल कर सकते हैं, जो फिर ब्राउज़र की सेटिंग्स को हाईजैक कर लेते हैं।

इन गुप्त इंस्टॉलेशन से बचाने के लिए, उपयोगकर्ताओं को सॉफ़्टवेयर डाउनलोड करते समय सावधानी बरतनी चाहिए, अपने ऑपरेटिंग सिस्टम और सॉफ़्टवेयर को अपडेट रखना चाहिए, विश्वसनीय एंटी-मैलवेयर टूल का उपयोग करना चाहिए, अनचाहे ईमेल और पॉप-अप विज्ञापनों पर संदेह करना चाहिए और नियमित रूप से ब्राउज़र एक्सटेंशन की समीक्षा और प्रबंधन करना चाहिए और ऐड-ऑन। इसके अतिरिक्त, वर्तमान साइबर सुरक्षा खतरों और रुझानों के बारे में सूचित रहने से उपयोगकर्ताओं को संभावित जोखिमों को पहचानने और उनसे बचने में मदद मिल सकती है।

 

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...