Threat Database Potentially Unwanted Programs खेल इंजन ब्राउज़र अपहरणकर्ता

खेल इंजन ब्राउज़र अपहरणकर्ता

Infosec के शोधकर्ताओं ने स्पोर्ट इंजन नाम के एक संदिग्ध ब्राउज़र एक्सटेंशन का पता लगाया है जिसे संदिग्ध पेजों के माध्यम से प्रचारित किया जा रहा है। ऐप को एक सहायक उपकरण के रूप में वर्णित किया गया है जो उपयोगकर्ताओं को खेल-संबंधी पृष्ठभूमि के साथ अपने नए ब्राउज़र टैब को वैयक्तिकृत करने की अनुमति देगा। हालांकि, शोधकर्ताओं द्वारा किए गए आगे के विश्लेषण ने संकेत दिया कि विस्तार वास्तव में एक ब्राउज़र अपहरणकर्ता था। यह ध्यान दिया जाना चाहिए कि कई ब्राउज़र अपहरणकर्ता और पीयूपी (संभावित रूप से अवांछित कार्यक्रम) उपयोगकर्ताओं द्वारा अनायास ही स्थापित हो जाते हैं।

ब्राउज़र अपहर्ताओं के कारण प्रचारित साइटों पर अवांछित रीडायरेक्ट हो सकते हैं

स्पोर्ट इंजन स्थापित होने के बाद, यह ब्राउज़र की सेटिंग में कई बदलाव करता है। एक्सटेंशन ब्राउज़र के होमपेज, डिफॉल्ट सर्च इंजन और नए टैब पतों को 'sportengine.info' में बदल देता है। परिणामस्वरूप, हर बार जब उपयोगकर्ता एक नया ब्राउज़र टैब खोलते हैं या URL बार में खोज क्वेरी आरंभ करते हैं, तो उन्हें प्रचारित पते पर पुनर्निर्देशित किया जाएगा।

नकली खोज इंजन जैसे sportsengine.info अक्सर वैध खोज परिणाम उत्पन्न नहीं कर सकते हैं, इसलिए वे वास्तविक लोगों को पुनर्निर्देशित करते हैं। शोधकर्ताओं ने पुष्टि की कि sportsengine.info बिंग (bing.com) पर रीडायरेक्ट करता है और इससे लिए गए परिणामों को प्रदर्शित करता है। हालांकि, यह ध्यान रखना महत्वपूर्ण है कि पुनर्निर्देशन उपयोगकर्ता स्थान और अन्य कारकों के आधार पर भिन्न हो सकता है।

स्पोर्ट इंजन, अधिकांश ब्राउज़र अपहरणकर्ताओं की तरह, उपयोगकर्ताओं को अपने ब्राउज़र से इसे हटाने से रोकने के लिए विभिन्न दृढ़ता सुनिश्चित करने वाली तकनीकों को नियोजित कर सकता है। इसके अतिरिक्त, एक्सटेंशन द्वारा उपयोगकर्ता की ब्राउज़िंग गतिविधि के बारे में जानकारी एकत्र करने की संभावना है, जिसमें विज़िट किए गए URL, देखे गए पृष्ठ, खोज क्वेरी, इंटरनेट कुकीज़, लॉग-इन क्रेडेंशियल्स, व्यक्तिगत रूप से पहचान योग्य जानकारी और वित्तीय डेटा शामिल हैं। यह जानकारी संभावित रूप से तीसरे पक्ष को बेची जा सकती है या अन्यथा लाभ के लिए उपयोग की जा सकती है। इसलिए, ब्राउज़र एक्सटेंशन इंस्टॉल करते समय उपयोगकर्ताओं को सतर्क रहना चाहिए और ऐसे ब्राउज़र अपहर्ताओं के शिकार होने से बचाने के लिए अत्यधिक अनुमति देने से बचना चाहिए।

ब्राउज़र अपहर्ताओं और PUPs (संभावित रूप से अवांछित प्रोग्राम) अक्सर अपने प्रतिष्ठानों को भेस देते हैं

ब्राउज़र अपहर्ताओं और पीयूपी को आमतौर पर भ्रामक और अनैतिक तरीकों का उपयोग करके वितरित किया जाता है। इन विधियों में सॉफ़्टवेयर को एक वैध प्रोग्राम के रूप में छिपाना या अन्य सॉफ़्टवेयर डाउनलोड में छिपाना शामिल हो सकता है। कुछ मामलों में, सॉफ़्टवेयर को फ्रीवेयर या शेयरवेयर प्रोग्राम के साथ बंडल किया जा सकता है, जो इंस्टॉलेशन के दौरान अवांछित प्रोग्राम की उपस्थिति का खुलासा नहीं कर सकता है।

कुछ ब्राउज़र अपहर्ताओं और पीयूपी भी उपयोगकर्ताओं को उन्हें इंस्टॉल करने के लिए बरगलाने के लिए सोशल इंजीनियरिंग रणनीति का उपयोग कर सकते हैं। उदाहरण के लिए, सॉफ़्टवेयर को सुरक्षा अद्यतन या सिस्टम ऑप्टिमाइज़ेशन टूल के रूप में प्रच्छन्न किया जा सकता है, सिस्टम के प्रदर्शन में सुधार या मैलवेयर से सुरक्षा के वादे के साथ। ये दावे अक्सर भ्रामक या पूरी तरह झूठे होते हैं, और सॉफ़्टवेयर वास्तव में उपयोगकर्ता के कंप्यूटर को नुकसान पहुँचा सकता है या उनकी गोपनीयता से समझौता कर सकता है।

संदिग्ध वेबसाइटों और ऑनलाइन विज्ञापनों के माध्यम से ब्राउज़र अपहर्ताओं और पीयूपी को वितरित करने के लिए उपयोग की जाने वाली एक और छायादार विधि है। ये साइटें उपयोगकर्ताओं को सॉफ़्टवेयर डाउनलोड करने के लिए प्रोत्साहित करने के लिए अक्सर कार्यक्रम के लाभों या सुविधाओं के बारे में झूठे दावे करके पॉप-अप या अन्य दखल देने वाली रणनीति का उपयोग कर सकती हैं। एक बार इंस्टॉल हो जाने पर, सॉफ़्टवेयर उपयोगकर्ता की ब्राउज़र सेटिंग्स को बदल सकता है, अवांछित विज्ञापन प्रदर्शित कर सकता है या उनकी ऑनलाइन गतिविधि को ट्रैक कर सकता है।

कुछ मामलों में, ब्राउज़र अपहर्ताओं और पीयूपी को ईमेल अटैचमेंट या लिंक के माध्यम से भी वितरित किया जा सकता है, जो एक विश्वसनीय स्रोत से प्रतीत हो सकता है लेकिन वास्तव में इसमें मैलवेयर या अन्य दुर्भावनापूर्ण सॉफ़्टवेयर होते हैं। ये ईमेल उपयोगकर्ताओं को लिंक पर क्लिक करने या अटैचमेंट डाउनलोड करने के लिए बरगलाने के लिए सोशल इंजीनियरिंग रणनीति का उपयोग कर सकते हैं, जिससे अवांछित प्रोग्राम या अन्य सुरक्षा खतरों की स्थापना हो सकती है।

कुल मिलाकर, ब्राउज़र अपहर्ताओं और पीयूपी का वितरण अक्सर उपयोगकर्ताओं को अपने कंप्यूटर सिस्टम पर अवांछित सॉफ़्टवेयर स्थापित करने के लिए राजी करने के लक्ष्य के साथ धोखे और प्रवंचना पर निर्भर करता है जो उनकी गोपनीयता से समझौता कर सकता है।

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...