स्मार्ट खोज

खतरा स्कोरकार्ड

रैंकिंग: 4,633
ख़तरा स्तर: 50 % (मध्यम)
संक्रमित कंप्यूटर: 46
पहले देखा: September 17, 2024
अंतिम बार देखा गया: September 21, 2024
ओएस (एस) प्रभावित: Windows

संभावित रूप से अवांछित प्रोग्राम (PUP) आज के डिजिटल परिदृश्य में एक निरंतर खतरा हैं। हालाँकि उन्हें हमेशा पूर्ण रूप से मैलवेयर के रूप में वर्गीकृत नहीं किया जा सकता है, लेकिन उनका व्यवहार अक्सर सीमा पार कर जाता है, जिससे उपयोगकर्ता की गोपनीयता और सुरक्षा से समझौता होता है। इन खतरों में स्मार्टसर्च जैसे ब्राउज़र अपहरणकर्ता शामिल हैं, जो ब्राउज़र सेटिंग में बदलाव करके, संदिग्ध खोज इंजन को बढ़ावा देकर और संवेदनशील जानकारी को ट्रैक करके उपयोगकर्ताओं का शोषण करते हैं। यह समझना कि PUP कैसे काम करते हैं और उनकी घुसपैठ को कैसे रोका जाए, आपके डिवाइस और व्यक्तिगत डेटा की सुरक्षा के लिए महत्वपूर्ण है।

स्मार्टसर्च: गोपनीयता और सुरक्षा जोखिम वाला एक ब्राउज़र अपहरणकर्ता

स्मार्टसर्च एक ब्राउज़र अपहरणकर्ता है जिसे हाल ही में साइबर सुरक्षा विशेषज्ञों ने एक नकली इंस्टॉलेशन सेटअप के विश्लेषण के दौरान पहचाना है। एक बार इंस्टॉल हो जाने पर, यह एक्सटेंशन ब्राउज़र की मुख्य सेटिंग्स को बदल देता है - जैसे कि डिफ़ॉल्ट सर्च इंजन, होमपेज और नया टैब पेज - उपयोगकर्ताओं को उनकी पसंद की वेबसाइट पर रीडायरेक्ट करने के लिए। ये प्रचारित पेज अक्सर भ्रामक, अविश्वसनीय और संदिग्ध सामग्री से भरे होते हैं। स्मार्टसर्च के मामले में, यह उपयोगकर्ताओं को नकली सर्च इंजन findflarex.com पर निर्देशित करता हुआ पाया गया, जिसने फिर उन्हें boyu.com.tr पर भेज दिया, जो एक अन्य अविश्वसनीय सर्च इंजन है।

स्मार्टसर्च द्वारा बनाई गई पुनर्निर्देशन श्रृंखला उपयोगकर्ता के स्थान या अन्य कारकों के आधार पर भिन्न हो सकती है, जिससे यह अनुमान लगाना मुश्किल हो जाता है कि उपयोगकर्ता कहां पहुंचेंगे। अक्सर, अंतिम गंतव्य में गलत या प्रायोजित खोज परिणाम शामिल होते हैं जो उपयोगकर्ताओं को दुर्भावनापूर्ण डाउनलोड या फ़िशिंग घोटाले जैसे अन्य जोखिमों के लिए उजागर कर सकते हैं।

संदिग्ध वितरण रणनीति: स्मार्टसर्च किस तरह डिवाइसों में घुसपैठ करता है

स्मार्टसर्च जैसे PUP अक्सर उपयोगकर्ताओं के डिवाइस तक पहुँचने के लिए भ्रामक तरीकों पर निर्भर करते हैं। खुद को खुले तौर पर पेश करने के बजाय, इन प्रोग्रामों को बंडलिंग नामक प्रक्रिया में अन्य सॉफ़्टवेयर के साथ बंडल किया जा सकता है। इस रणनीति में PUP को वैध अनुप्रयोगों के साथ पैकेज करना शामिल है, अक्सर इंस्टॉलेशन के विवरण को 'उन्नत' या 'कस्टम' इंस्टॉलेशन सेटिंग्स के पीछे छिपा दिया जाता है जिसे उपयोगकर्ता आमतौर पर अनदेखा कर देते हैं।

स्मार्टसर्च के मामले में, साइबर सुरक्षा शोधकर्ताओं ने पाया कि ब्राउज़र अपहरणकर्ता एक दुष्ट इंस्टॉलेशन सेटअप के साथ बंडल किया गया था। उपयोगकर्ता अनजाने में एक्सटेंशन को बिना जाने इंस्टॉल कर सकते हैं, क्योंकि यह वैध सॉफ़्टवेयर डाउनलोड की पृष्ठभूमि में शामिल हो सकता है। यह रणनीति सॉफ़्टवेयर इंस्टॉलेशन के दौरान उपयोगकर्ताओं के भरोसे और ध्यान की कमी का फायदा उठाती है, जिससे PUP को सिस्टम में बिना किसी की नज़र में आए घुसने दिया जाता है।

घुसपैठ क्षमताएँ: डेटा ट्रैकिंग और ब्राउज़र संशोधन

एक बार इंस्टॉल हो जाने पर, स्मार्टसर्च कई घुसपैठिया व्यवहार प्रदर्शित कर सकता है जो आमतौर पर ब्राउज़र अपहरणकर्ताओं से जुड़े होते हैं:

  • ब्राउज़र पुनर्निर्देशन : स्मार्टसर्च प्रमुख ब्राउज़र फ़ंक्शन को हाईजैक करता है, सेटिंग में बदलाव करके findflarex.com जैसे नकली खोज इंजन को बढ़ावा देता है। ये परिवर्तन उपयोगकर्ताओं को संदिग्ध खोज इंजनों के साथ बातचीत करने के लिए मजबूर करते हैं, जो वैध खोज परिणाम प्रदान नहीं कर सकते हैं। इसके बजाय, उपयोगकर्ताओं को धोखाधड़ी वाली वेबसाइटों पर पुनर्निर्देशित किया जा सकता है, जिससे वे घोटाले, अविश्वसनीय सामग्री या मैलवेयर से भरे पृष्ठों के संपर्क में आ सकते हैं।
  • लगातार संशोधन : कई ब्राउज़र अपहरणकर्ताओं की तरह, स्मार्टसर्च आसानी से हटाने को रोकने के लिए तकनीकों का उपयोग करता है। उदाहरण के लिए, यह अनइंस्टॉलेशन प्रक्रिया को जटिल बनाने के लिए Google Chrome में 'आपके संगठन द्वारा प्रबंधित' सुविधा का उपयोग करता है, जिससे उपयोगकर्ता को अपनी ब्राउज़र सेटिंग पर कम नियंत्रण मिलता है।
  • डेटा ट्रैकिंग : स्मार्टसर्च जैसे ब्राउज़र अपहरणकर्ता अक्सर उपयोगकर्ताओं की ऑनलाइन गतिविधियों को ट्रैक करते हैं। एकत्रित की गई जानकारी में शामिल हो सकते हैं:
  • देखे गए URL और ब्राउज़िंग इतिहास.
  • खोज क्वेरी और देखे गए पृष्ठ.
  • ब्राउज़र कुकीज़.
  • व्यक्तिगत जानकारी जैसे उपयोगकर्ता नाम, पासवर्ड और यहां तक कि वित्तीय डेटा।
  • यह डेटा अत्यधिक मूल्यवान है, और स्मार्टसर्च इसे विज्ञापनदाताओं या साइबर अपराधियों सहित तीसरे पक्ष को बेचकर मुद्रीकरण कर सकता है। ऐसे डेटा के दुरुपयोग से पहचान की चोरी, वित्तीय धोखाधड़ी या लक्षित फ़िशिंग हमले हो सकते हैं।

    स्मार्टसर्च के परिणाम: केवल एक झुंझलाहट से कहीं अधिक

    जबकि कई उपयोगकर्ता ब्राउज़र अपहरणकर्ताओं को मामूली असुविधा के रूप में देख सकते हैं, वास्तविकता कहीं अधिक गंभीर है। स्मार्टसर्च और इसी तरह के PUPs के कारण निम्न हो सकते हैं:

    • गंभीर गोपनीयता उल्लंघन : बड़ी मात्रा में व्यक्तिगत डेटा एकत्र करके, ये प्रोग्राम उपयोगकर्ताओं की गोपनीयता को जोखिम में डाल सकते हैं। एकत्र की गई जानकारी उपयोगकर्ता की सहमति के बिना तीसरे पक्ष को बेची जा सकती है।
    • वित्तीय जोखिम : पीयूपी की डेटा-ट्रैकिंग सुविधाओं में संवेदनशील वित्तीय जानकारी का संग्रह शामिल हो सकता है, जिससे अनधिकृत लेनदेन या पहचान की चोरी हो सकती है।
    • असुरक्षित सामग्री के संपर्क में आना : ब्राउज़र अपहरणकर्ताओं द्वारा स्थापित रीडायरेक्ट श्रृंखलाएं मैलवेयर से भरी या फ़िशिंग वेबसाइटों तक ले जा सकती हैं, जिससे उपयोगकर्ता के सिस्टम की सुरक्षा को और अधिक खतरा हो सकता है।

    निष्कर्ष: ब्राउज़र अपहरणकर्ताओं के प्रति सतर्क रहें

    स्मार्टसर्च जैसे ब्राउज़र अपहरणकर्ता सिर्फ़ परेशान करने वाले ही नहीं हैं। वे गंभीर सुरक्षा और गोपनीयता जोखिम पैदा करते हैं जिन्हें कम करके नहीं आंका जाना चाहिए। सिस्टम में घुसपैठ करने के लिए इन प्रोग्रामों द्वारा इस्तेमाल किए जाने वाले भ्रामक तरीके, उनकी घुसपैठ क्षमताओं के साथ मिलकर, महत्वपूर्ण व्यक्तिगत और वित्तीय नुकसान पहुंचा सकते हैं।

    पीयूपी के जोखिम को न्यूनतम करने के लिए, उपयोगकर्ताओं को हमेशा यह करना चाहिए:

    • सॉफ़्टवेयर इंस्टॉलेशन के दौरान पूरा ध्यान रखें।
    • अविश्वसनीय स्रोतों से प्रोग्राम डाउनलोड करने से बचें।
    • अपने ब्राउज़र एक्सटेंशन की नियमित समीक्षा करें और उन्हें साफ़ करें।
    • प्रतिष्ठित सुरक्षा सॉफ्टवेयर स्थापित करें और उसका रखरखाव करें।

    सतर्क रहकर, उपयोगकर्ता अपने सिस्टम को स्मार्टसर्च जैसे ब्राउज़र अपहरणकर्ताओं और वेब पर छिपे हुए कई अन्य PUPs से बेहतर ढंग से सुरक्षित कर सकते हैं।

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...