ट्रूओऐप

ट्रूओऐप एक संभावित अवांछित प्रोग्राम (PUP) के रूप में उभरा है, जिसने साइबर सुरक्षा हलकों में ध्यान आकर्षित किया है। यह सॉफ़्टवेयर, अपनी संदिग्ध प्रकृति के कारण PUP के रूप में वर्गीकृत है, जो उपयोगकर्ताओं के उपकरणों और गोपनीयता के लिए संभावित जोखिम पैदा करता है। जैसे-जैसे शोधकर्ता इसकी कार्यक्षमताओं और वितरण विधियों में गहराई से उतरते हैं, इसकी घुसपैठ और अवांछित कार्यक्षमता के बारे में चिंताएँ पैदा होती हैं, जो ऐप इंस्टॉल होने के बाद सक्रिय हो जाती हैं। डिजिटल खतरों के उभरते परिदृश्य को नेविगेट करने में ट्रूओऐप की विशेषताओं और निहितार्थों को समझना महत्वपूर्ण है। इसके अलावा, शोधकर्ताओं ने चेतावनी दी है कि ट्रूओऐप को डिलीवर करने वाले इंस्टॉलेशन सेटअप में अतिरिक्त संदिग्ध सॉफ़्टवेयर प्रोग्राम भी पाए गए।

ट्रूओऐप उपयोगकर्ताओं के डिवाइस पर विभिन्न घुसपैठिया क्रियाएं कर सकता है

PUPs अक्सर वैध और लाभकारी सॉफ़्टवेयर के रूप में सामने आते हैं, फिर भी वे शायद ही कभी अपने वादों को पूरा करते हैं। इन अनुप्रयोगों में ऐसी क्षमताएँ होती हैं जो उपयोगकर्ताओं की गोपनीयता और सुरक्षा के लिए महत्वपूर्ण जोखिम पैदा करती हैं, मुख्य रूप से डेटा ट्रैकिंग तंत्र के माध्यम से। वे विज़िट किए गए URL, देखे गए पृष्ठ, खोज क्वेरी, वेब कुकीज़, खाता लॉगिन क्रेडेंशियल (उपयोगकर्ता नाम और पासवर्ड), व्यक्तिगत रूप से पहचाने जाने योग्य विवरण और यहां तक कि क्रेडिट कार्ड नंबर जैसी संवेदनशील वित्तीय जानकारी सहित कई तरह की जानकारी एकत्र करते हैं। इस एकत्रित डेटा को अक्सर तीसरे पक्ष को बेच दिया जाता है या विभिन्न तरीकों से लाभ के लिए शोषण किया जाता है।

डेटा ट्रैकिंग के अलावा, PUPs अक्सर एडवेयर कार्यक्षमताओं को प्रदर्शित करते हैं। इसका मतलब है कि वे विभिन्न इंटरफेस पर पॉप-अप, बैनर, सर्वेक्षण, ओवरले और अन्य विज्ञापनों जैसे तृतीय-पक्ष ग्राफ़िकल सामग्री प्रदर्शित करते हैं। हालाँकि, ये विज्ञापन आम तौर पर ऑनलाइन रणनीति, अवांछित सॉफ़्टवेयर और मैलवेयर सहित भ्रामक और अविश्वसनीय सामग्री को बढ़ावा देते हैं। इसके अलावा, एडवेयर दुष्ट रीडायरेक्ट उत्पन्न कर सकता है, जिससे उपयोगकर्ता संभावित रूप से हानिकारक वेबसाइटों पर जा सकते हैं।

इसके अलावा, PUPs अपनी ब्राउज़र-हाइजैकिंग क्षमताओं के लिए कुख्यात हैं। वे वेब ब्राउज़र के भीतर डिफ़ॉल्ट खोज इंजन, होमपेज और नए टैब पेज बदल सकते हैं। एक बार इंस्टॉल हो जाने पर, यह सॉफ़्टवेयर उपयोगकर्ताओं को नकली खोज इंजन पर जाने के लिए मजबूर कर सकता है जब भी वे URL बार में कोई खोज क्वेरी करने का प्रयास करते हैं या कोई नया ब्राउज़र टैब खोलते हैं।

ये अवैध खोज इंजन अक्सर वास्तविक खोज परिणाम प्रदान करने में विफल रहते हैं और इसके बजाय उपयोगकर्ताओं को याहू, बिंग या गूगल जैसी वैध इंटरनेट खोज साइटों पर पुनर्निर्देशित करते हैं। हालाँकि, जब ये धोखाधड़ी वाली वेबसाइटें खोज परिणाम उत्पन्न करती हैं, तो वे आम तौर पर गलत होते हैं और उनमें प्रायोजित, अविश्वसनीय और संभवतः दुर्भावनापूर्ण सामग्री शामिल होती है। यह ऑनलाइन सुरक्षा और गोपनीयता बनाए रखने के लिए PUP से जुड़े संभावित खतरों को पहचानने और उनसे बचने के महत्व को रेखांकित करता है।

पीयूपी द्वारा उपयोग की जाने वाली सामान्य वितरण तकनीकें

PUPs उपयोगकर्ताओं के डिवाइस और नेटवर्क में घुसपैठ करने के लिए विभिन्न वितरण तकनीकों का उपयोग करते हैं। सबसे आम तरीकों में से कुछ में शामिल हैं:

  • बंडलिंग : PUP को अक्सर वैध सॉफ़्टवेयर डाउनलोड के साथ बंडल किया जाता है। उपयोगकर्ता अनजाने में PUP को डाउनलोड और इंस्टॉल करते समय हानिरहित प्रतीत होने वाले एप्लिकेशन इंस्टॉल कर सकते हैं। इन बंडल किए गए प्रोग्रामों को आमतौर पर इंस्टॉलेशन प्रक्रिया में बताया जाता है, लेकिन उपयोगकर्ता उन्हें अनदेखा कर सकते हैं यदि वे प्रत्येक चरण की सावधानीपूर्वक समीक्षा किए बिना सेटअप के माध्यम से जल्दी करते हैं।
  • नकली डाउनलोड : PUPs अक्सर भ्रामक विज्ञापनों या वेबसाइटों पर नकली डाउनलोड बटन के माध्यम से वितरित किए जाते हैं। अनजान उपयोगकर्ता इन विज्ञापनों या बटनों पर क्लिक कर सकते हैं, यह मानते हुए कि वे वैध सॉफ़्टवेयर या सामग्री डाउनलोड कर रहे हैं, लेकिन अंत में उनके डिवाइस पर PUP इंस्टॉल हो जाते हैं।
  • ईमेल अटैचमेंट : PUP को ईमेल अटैचमेंट के ज़रिए वितरित किया जा सकता है, जिसे अक्सर वैध फ़ाइलों या दस्तावेज़ों के रूप में छिपाया जाता है। जब उपयोगकर्ता इन अटैचमेंट को डाउनलोड करके खोलते हैं, तो PUP उनके डिवाइस पर इंस्टॉल हो जाते हैं, जिससे उनकी सुरक्षा और गोपनीयता से समझौता हो सकता है।
  • मालवेयर विज्ञापन : वैध वेबसाइटों पर प्रदर्शित दुर्भावनापूर्ण विज्ञापनों (मैलवेयर विज्ञापन) के माध्यम से PUPs फैल सकते हैं। दुष्ट विज्ञापन उपयोगकर्ताओं को उन पर क्लिक करने के लिए प्रेरित कर सकते हैं, जिसके परिणामस्वरूप अनजाने में PUPs इंस्टॉल हो सकते हैं या PUPs वितरित करने वाली असुरक्षित वेबसाइटों पर पुनर्निर्देशित हो सकते हैं।
  • नकली सिस्टम अलर्ट : कुछ PUP नकली सिस्टम अलर्ट या नोटिफिकेशन का उपयोग करके उपयोगकर्ताओं को उन्हें डाउनलोड करने और इंस्टॉल करने के लिए प्रेरित करते हैं। ये अलर्ट दावा कर सकते हैं कि उपयोगकर्ता का डिवाइस मैलवेयर से संक्रमित है या एक महत्वपूर्ण अपडेट की आवश्यकता है, जिससे उपयोगकर्ता किसी लिंक पर क्लिक करने या ऐसी फ़ाइल डाउनलोड करने के लिए प्रेरित होते हैं जिसमें वास्तव में PUP होता है।
  • पीयर-टू-पीयर (पी2पी) फ़ाइल शेयरिंग : पीयूपी को पीयर-टू-पीयर फ़ाइल-शेयरिंग नेटवर्क के ज़रिए भी वितरित किया जा सकता है। इन नेटवर्क से फ़ाइलें डाउनलोड करने वाले पीसी उपयोगकर्ता अनजाने में वांछित सामग्री के साथ पीयूपी प्राप्त कर सकते हैं।
  • सोशल इंजीनियरिंग : PUPs उपयोगकर्ताओं को उन्हें इंस्टॉल करने के लिए धोखा देने के लिए सोशल इंजीनियरिंग रणनीति का उपयोग कर सकते हैं। इसमें उपयोगकर्ताओं को PUP डाउनलोड करने और स्वेच्छा से इंस्टॉल करने के लिए मनाने के लिए प्रेरक भाषा का उपयोग करना या वैध इकाई के रूप में प्रस्तुत होना शामिल हो सकता है।
  • इन सामान्य वितरण तकनीकों को समझकर, उपयोगकर्ता स्वयं को PUPs से बचाने के लिए सक्रिय कदम उठा सकते हैं तथा अपने डिवाइस और व्यक्तिगत जानकारी की सुरक्षा बनाए रख सकते हैं।

    रुझान

    सबसे ज्यादा देखा गया

    लोड हो रहा है...