Threat Database Browser Hijackers 'pure dark' Hijacker

'pure dark' Hijacker

खतरा स्कोरकार्ड

रैंकिंग: 13,395
ख़तरा स्तर: 50 % (मध्यम)
संक्रमित कंप्यूटर: 207
पहले देखा: February 7, 2019
अंतिम बार देखा गया: August 22, 2023
ओएस (एस) प्रभावित: Windows

'प्योर डार्क' एप्लिकेशन ब्राउज़र हाईजैकर पीयूपी (संभावित रूप से अवांछित प्रोग्राम) की श्रेणी में आता है। यह उपयोगकर्ताओं के वेब ब्राउज़र की सेटिंग्स को संशोधित करने और उन्हें एक प्रचारित पता - ggfpa.com खोलने के लिए मजबूर करने में सक्षम है। आश्चर्य की बात नहीं है, उपयोगकर्ताओं द्वारा इस तरह के ऐप को इंस्टॉल करने का विकल्प चुनने की अत्यधिक संभावना नहीं हैस्वेच्छा से लाइसेंस। दरअसल, पीयूपी को भ्रामक वितरण तकनीकों के माध्यम से फैलाया जा रहा है जिसमें मुख्य रूप से 'बंडलिंग' और नकली इंस्टॉलर शामिल हैं।

'शुद्ध अंधेरे' अपहरणकर्ता का सटीक व्यवहार भिन्न हो सकता है। पीयूपी ब्राउज़र के होमपेज, नए टैब पेज और डिफॉल्ट सर्च इंजन को प्रभावित कर सकता है, या केवल तभी रीडायरेक्ट का कारण बन सकता है जब उपयोगकर्ता ब्राउज़र के यूआरएल बार के माध्यम से खोज शुरू करते हैं। कोई फर्क नहीं पड़ता कि सटीक मामला क्या है, वितरित खोज परिणामों पर भरोसा नहीं किया जाना चाहिए।

Ggfpa.com पृष्ठ एक पुनर्निर्देशित श्रृंखला शुरू करता है जो कई वेबसाइटों और संदिग्ध खोज इंजनों के माध्यम से चलती है। Infosec के शोधकर्ताओं ने पुष्टि की है कि websearches.club पर पहुंचने से पहले पेज insrts3.com पर रीडायरेक्ट हो जाता है, जो एक संदिग्ध इंजन है जो निम्न-गुणवत्ता वाले परिणाम उत्पन्न करता है। उपयोगकर्ताओं को यह ध्यान रखना चाहिए कि प्रदर्शित परिणामों में कई असंबंधित प्रायोजित विज्ञापन या लिंक शामिल हो सकते हैं जो छायादार और अविश्वसनीय स्थानों पर ले जाते हैं।

पीयूपी के लिए सिस्टम की पृष्ठभूमि में विभिन्न डेटा एकत्र करना भी आम हैदिल ही दिल में। घुसपैठ करने वाले एप्लिकेशन उपयोगकर्ता की ब्राउज़िंग गतिविधियों पर जासूसी कर सकते हैं, कई डिवाइस विवरण प्राप्त कर सकते हैं, या यहां तक कि संवेदनशील डेटा को निकालने का प्रयास भी कर सकते हैं जिसे प्रभावित वेब ब्राउज़र में सहेजा गया है।

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...