Threat Database Potentially Unwanted Programs प्रकृति कला ब्राउज़र एक्सटेंशन

प्रकृति कला ब्राउज़र एक्सटेंशन

खतरा स्कोरकार्ड

रैंकिंग: 5,464
ख़तरा स्तर: 50 % (मध्यम)
संक्रमित कंप्यूटर: 51
पहले देखा: May 28, 2023
अंतिम बार देखा गया: September 26, 2023
ओएस (एस) प्रभावित: Windows

साइबर सुरक्षा विशेषज्ञों द्वारा किए गए विश्लेषण के बाद, यह निर्धारित किया गया है कि द नेचर आर्ट एप्लिकेशन वेब ब्राउज़र को हाईजैक करने के लिए डिज़ाइन किए गए ब्राउज़र एक्सटेंशन के रूप में काम करता है। इसका प्राथमिक उद्देश्य नकली खोज इंजन asrc-withus.com की ओर कृत्रिम ट्रैफ़िक को मोड़कर बढ़ावा देने के इर्द-गिर्द घूमता है। ये दखल देने वाले ब्राउज़र अपहरणकर्ता एप्लिकेशन आमतौर पर कई महत्वपूर्ण ब्राउज़र सेटिंग्स को नियंत्रित और संशोधित करके अपने लक्ष्य को पूरा करते हैं। इसके अलावा, नेचर आर्ट में संभावित रूप से विशिष्ट ब्राउज़िंग डेटा तक पहुँचने और एकत्र करने की क्षमता है।

नेचर आर्ट जैसे ब्राउजर हाईजैकर एप्लिकेशन पर भरोसा नहीं किया जाना चाहिए

नेचर आर्ट एप्लिकेशन डिफॉल्ट सर्च इंजन, होमपेज और नए टैब पेज सहित विभिन्न ब्राउज़र सेटिंग्स में हेरफेर करता है। ऐसा करके, यह उपयोगकर्ताओं को मूल-withus.com पते पर पुनर्निर्देशित करता है, जो एक संदिग्ध खोज इंजन से संबंधित है। वास्तव में, यह पुष्टि की गई है कि as-withus.com में स्वयं वेब खोज करने की कार्यक्षमता का अभाव है और इसके बजाय उपयोगकर्ताओं को व्यापक रूप से मान्यता प्राप्त और प्रतिष्ठित खोज इंजन Bing.com से प्राप्त खोज परिणामों के साथ प्रस्तुत करता है।

उपयोगकर्ताओं को संदेहास्पद खोज इंजनों से जुड़े अंतर्निहित जोखिमों के बारे में सूचित किया जाना चाहिए। ये खोज इंजन आसानी से उपयोगकर्ताओं को अविश्वसनीय गंतव्यों और वेबसाइटों की ओर निर्देशित कर सकते हैं, जिससे वे ऑनलाइन घोटाले, दुर्भावनापूर्ण साइटों, पीयूपी (संभावित रूप से अवांछित कार्यक्रम या यहां तक कि मैलवेयर) के संपर्क में आ सकते हैं।

इसके अलावा, द नेचर आर्ट जैसे कई ब्राउज़र अपहर्ताओं के पास विविध प्रकार के डेटा एकत्र करने की क्षमता है। चुराई गई जानकारी में उपयोगकर्ता का ब्राउज़िंग डेटा, व्यक्तिगत विवरण या संवेदनशील खाता या बैंकिंग क्रेडेंशियल शामिल हो सकते हैं। ब्राउज़र अपहर्ता के संचालक विपणन उद्देश्यों के लिए प्राप्त जानकारी का फायदा उठा सकते हैं या इसे तीसरे पक्ष को बेच सकते हैं।

पीयूपी और ब्राउज़र अपहर्ताओं के वितरण में अक्सर उपयोग की जाने वाली छायादार रणनीति से सावधान रहें

पीयूपी और ब्राउज़र अपहर्ताओं के वितरण को अक्सर साइबर अपराधियों द्वारा नियोजित छायादार रणनीति की एक श्रृंखला द्वारा चित्रित किया जाता है। इन युक्तियों का उद्देश्य उपयोगकर्ताओं को धोखा देना और हेरफेर करना है ताकि अनजाने में इन अवांछित कार्यक्रमों को स्थापित किया जा सके, जिससे उनके उपकरणों और ऑनलाइन अनुभवों से समझौता किया जा सके।

एक सामान्य युक्ति में PUPs और ब्राउज़र अपहर्ताओं को वैध सॉफ़्टवेयर या फ़्रीवेयर के साथ बंडल करना शामिल है। साइबर अपराधी नियमों और शर्तों या शामिल सॉफ़्टवेयर की सूची की पूरी तरह से समीक्षा किए बिना स्थापना प्रक्रियाओं के माध्यम से उपयोगकर्ताओं की प्रवृत्ति का लाभ उठाते हैं। लोकप्रिय या वांछनीय सॉफ़्टवेयर के साथ PUPs और ब्राउज़र अपहर्ताओं को बंडल करके, बिना सोचे-समझे उपयोगकर्ता अनजाने में उनकी स्थापना के लिए अनुमति दे देते हैं।

एक अन्य प्रचलित तरीका भ्रामक या भ्रामक विज्ञापन है। साइबर अपराधी भ्रामक तकनीकों का उपयोग करते हैं, जैसे नकली सिस्टम अलर्ट, भ्रामक डाउनलोड बटन, या सॉफ़्टवेयर अपडेट के झूठे दावे, उपयोगकर्ताओं को लिंक पर क्लिक करने या असुरक्षित फ़ाइलों को डाउनलोड करने के लिए बरगलाते हैं। ये भ्रामक विज्ञापन अक्सर विश्वसनीयता हासिल करने और जुड़ाव को प्रोत्साहित करने के लिए प्रसिद्ध ब्रांडों या प्रतिष्ठित वेबसाइटों में उपयोगकर्ताओं के भरोसे का फायदा उठाते हैं।

इसके अतिरिक्त, पीयूपी या ब्राउज़र अपहर्ताओं को डाउनलोड करने के लिए उपयोगकर्ताओं को राजी करने के लिए सोशल इंजीनियरिंग तकनीकों को अक्सर नियोजित किया जाता है। इसमें नकली सॉफ़्टवेयर या सुरक्षा अलर्ट, नकली वायरस स्कैन, या लुभावने ऑफ़र जैसी चालें शामिल हैं, जो अत्यावश्यकता की भावना पैदा करती हैं या उपयोगकर्ताओं की जिज्ञासा का फायदा उठाती हैं। इन हेरफेर तकनीकों के माध्यम से, साइबर अपराधी उपयोगकर्ताओं की भावनाओं का शोषण करते हैं और उन्हें कार्रवाई करने के लिए मजबूर करते हैं जो अंततः अवांछित प्रोग्रामों की स्थापना का कारण बनते हैं।

इसके अलावा, पीयूपी और ब्राउज़र अपहरणकर्ता अक्सर संक्रमित डिवाइस पर अपनी उपस्थिति बनाए रखने के लिए दृढ़ता तंत्र का इस्तेमाल करते हैं। वे ब्राउज़र सेटिंग्स को संशोधित कर सकते हैं, ब्राउज़र एक्सटेंशन या ऐड-ऑन स्थापित कर सकते हैं, और उपयोगकर्ता की ऑनलाइन गतिविधियों पर उनके निरंतर संचालन और प्रभाव को सुनिश्चित करने के लिए सिस्टम कॉन्फ़िगरेशन में परिवर्तन कर सकते हैं।

कुल मिलाकर, पीयूपी और ब्राउज़र अपहर्ताओं के वितरण में भ्रामक विज्ञापन, सोशल इंजीनियरिंग, बंडल इंस्टॉलेशन, गुढ़ तकनीक और दृढ़ता तंत्र का संयोजन शामिल है। ये संदिग्ध रणनीति उपयोगकर्ताओं के विश्वास, ध्यान की कमी, और भेद्यता का फायदा उठाने के लिए नियोजित की जाती हैं, अंततः इन कार्यक्रमों की अवांछित स्थापना और उपयोगकर्ता के ऑनलाइन अनुभव और गोपनीयता से समझौता करने के लिए अग्रणी होती हैं।

 

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...