Pdflash

ក្នុងចំណោមហានិភ័យឌីជីថលដែលអ្នកប្រើប្រាស់ប្រឈមមុខគឺកម្មវិធី Potentially Unwanted Programs (PUPs) ដែលអាចក្លែងបន្លំជាឧបករណ៍មានប្រយោជន៍ ប៉ុន្តែជារឿយៗលាក់បាំងនូវអាកប្បកិរិយាឈ្លានពានឯកជន និងប្រព័ន្ធដែលប៉ះពាល់ដល់ប្រព័ន្ធ។ អ្នកស្រាវជ្រាវ Infosec បានរកឃើញកម្មវិធីមួយបែបនេះ៖ Pdflash ដែលជាកម្មវិធីដែលសន្យាមិនពិតនូវមុខងារគ្រប់គ្រងឯកសារ ប៉ុន្តែជំនួសមកវិញនូវបញ្ហាជាច្រើន។

Pdflash: មើលទៅកាន់តែជិតនៅខាងក្រោយ facade

ទីផ្សារជាឧបករណ៍ឥតគិតថ្លៃសម្រាប់ការបំប្លែង បញ្ចូល និងបង្រួមឯកសារ PDF នោះ Pdflash ដំបូងហាក់ដូចជាផ្តល់នូវមុខងារត្រឹមត្រូវ។ ទោះជាយ៉ាងណាក៏ដោយ ការស៊ើបអង្កេតកាន់តែស៊ីជម្រៅបានបង្ហាញថា វាធ្លាក់ចូលទៅក្នុងប្រភេទនៃ PUPs ។ ជំនួសឱ្យការផ្តល់នូវតម្លៃ Pdflash អាចនឹងធ្វើឱ្យប៉ះពាល់ដល់ភាពឯកជនរបស់អ្នកប្រើ កាត់បន្ថយដំណើរការឧបករណ៍ និងបើកទ្វារទៅរកការគំរាមកំហែងកាន់តែធ្ងន់ធ្ងរ។

កម្មវិធីនេះត្រូវបានគេសង្កេតឃើញអនុវត្តសកម្មភាពដែលជាប់ទាក់ទងជាទូទៅជាមួយ PUPs ដូចជាការតាមដានអាកប្បកិរិយាលើអ៊ីនធឺណិតរបស់អ្នកប្រើប្រាស់ និងការប្រមូលទិន្នន័យរសើប រាប់ចាប់ពីប្រវត្តិស្វែងរក និងព័ត៌មានសម្ងាត់ចូលរហូតដល់ការកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួន និងព័ត៌មានហិរញ្ញវត្ថុ។ បន្ទាប់មកទិន្នន័យនេះអាចត្រូវបានលក់ទៅឱ្យភាគីទីបីដែលគួរឱ្យសង្ស័យ រួមទាំងអង្គភាពឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត ដោយធ្វើឱ្យអ្នកប្រើប្រាស់ប្រឈមនឹងហានិភ័យនៃការក្លែងបន្លំ និងការលួចអត្តសញ្ញាណ។

លើសពីការរំខាន៖ ការលួចយក Adware និងកម្មវិធីរុករក

Pdflash ក៏បង្ហាញពីទំនោរដូច adware ផងដែរ។ វាអាចជន់លិចអ្នកប្រើប្រាស់ជាមួយនឹងការលេចឡើង ផ្ទាំងបដា និងការបញ្ជូនបន្តដែលផ្សព្វផ្សាយខ្លឹមសារស្រមោល រួមទាំងការផ្តល់ជូនក្លែងក្លាយ យុទ្ធសាស្ត្រជំនួយបច្ចេកទេស និងសូម្បីតែការទាញយកដែលផ្ទុកដោយមេរោគ។ ក្នុងករណីជាច្រើន ការផ្សាយពាណិជ្ជកម្មទាំងនេះគឺច្រើនជាងគ្រាន់តែជាការរំខាន។ ពួកគេអាចធ្វើសកម្មភាពស្គ្រីបដែលខូចដោយគ្រាន់តែចុច។

បន្ថែមពីលើការផ្សាយពាណិជ្ជកម្មសារឥតបានការ Pdflash អាចលួចចូលការកំណត់កម្មវិធីរុករកតាមអ៊ីនធឺណិត កែប្រែគេហទំព័រលំនាំដើម ម៉ាស៊ីនស្វែងរក ឬទំព័រផ្ទាំងថ្មី ដើម្បីផ្សព្វផ្សាយសេវាកម្មស្វែងរកដែលមិនគួរឱ្យទុកចិត្ត។ ម៉ាស៊ីនក្លែងក្លាយទាំងនេះច្រើនតែបញ្ជូនបន្តសំណួរស្វែងរកតាមរយៈគេហទំព័រស្របច្បាប់ដូចជា Google ឬ Bing ប៉ុន្តែមិនមែនមុនពេលកត់ត្រាទិន្នន័យស្វែងរក ឬបញ្ចូលការផ្សាយពាណិជ្ជកម្មដែលមិនចង់បាននោះទេ។

Sly and Sneaky: របៀបដែល Pdflash ទៅដល់ឧបករណ៍

PUPs ដូចជា Pdflash កម្រពឹងផ្អែកលើការទាញយកដោយផ្ទាល់តែម្នាក់ឯង។ ជំនួសមកវិញ ពួកគេប្រើយុទ្ធសាស្ត្រជាច្រើនប្រភេទ ដើម្បីជ្រៀតចូលប្រព័ន្ធ៖

  • គេហទំព័របោកបញ្ឆោត ៖ Pdflash ជារឿយៗត្រូវបានចែកចាយតាមរយៈគេហទំព័រផ្លូវការរបស់ខ្លួន ប៉ុន្តែវាក៏ត្រូវបានរុញតាមរយៈទំព័រក្លែងបន្លំដែលប្រើការជូនដំណឹងក្លែងក្លាយ (ឧ. ការរកឃើញមេរោគក្លែងក្លាយ ឬការជម្រុញឱ្យធ្វើបច្ចុប្បន្នភាពកម្មវិធី) ដើម្បីដាក់សម្ពាធអ្នកប្រើប្រាស់ឱ្យទាញយកវា។
  • បញ្ជូនបន្តខ្សែសង្វាក់ : អ្នកប្រើប្រាស់ជាញឹកញាប់ចូលទៅកាន់គេហទំព័របោកប្រាស់ទាំងនេះ បន្ទាប់ពីត្រូវបានបញ្ជូនបន្តដោយការផ្សាយពាណិជ្ជកម្មស្រមោល ការវាយអក្សរនៅក្នុង URLs ឬគេហទំព័រដែលត្រូវបានសម្របសម្រួលដោយប្រើបណ្តាញផ្សាយពាណិជ្ជកម្មក្លែងក្លាយ។
  • កញ្ចប់កម្មវិធី ៖ យុទ្ធសាស្ត្រដែលពេញចិត្តរបស់អ្នកចែកចាយ PUP កញ្ចប់រួមបញ្ចូលការវេចខ្ចប់ Pdflash ជាមួយកម្មវិធីផ្សេងទៀត ជាញឹកញាប់ freeware ឬមាតិកាលួចចម្លង។ កម្មវិធីដំឡើងដែលបានបាច់ទាំងនេះអាចរុញ Pdflash ទៅលើប្រព័ន្ធដោយមិនបានកត់សម្គាល់ ជាពិសេសនៅពេលដែលអ្នកប្រើប្រាស់ប្រញាប់ប្រញាល់ក្នុងការដំឡើងដោយប្រើការកំណត់លំនាំដើម ឬ 'Express' ។
  • ការផ្សាយពាណិជ្ជកម្មក្លែងក្លាយ ៖ ការផ្សាយពាណិជ្ជកម្មដែលរំខានមិនត្រឹមតែធ្វើឱ្យអ្នកប្រើប្រាស់យល់ច្រឡំប៉ុណ្ណោះទេ ប៉ុន្តែក្នុងករណីខ្លះ អាចចាប់ផ្តើមការទាញយក ឬដំឡើង PUP ដោយស្ងៀមស្ងាត់នៅពេលចុចដោយមិនមានអន្តរកម្មអ្នកប្រើប្រាស់បន្ថែមទៀត។
  • តម្លៃពិត៖ ហានិភ័យចំពោះអ្នកប្រើប្រាស់ និងប្រព័ន្ធ

    ការមាន Pdflash នៅលើឧបករណ៍គឺលើសពីការរអាក់រអួលបន្តិចបន្តួច។ វត្តមានរបស់វាអាចនាំឱ្យមាន៖

    • ការប្រមូលទិន្នន័យឈ្លានពាន និងការបាត់បង់ភាពឯកជន
    • ការប៉ះពាល់នឹងគេហទំព័រក្លែងបន្លំ ឬមិនមានសុវត្ថិភាព
    • ការចុះខ្សោយនៃដំណើរការប្រព័ន្ធ
    • ការផ្លាស់ប្តូរប្រព័ន្ធដែលមិនមានការអនុញ្ញាត
    • ការលួចលុយ និងការក្លែងបន្លំអត្តសញ្ញាណ

    ការគំរាមកំហែងទាំងនេះបញ្ជាក់ពីសារៈសំខាន់នៃការប្រុងប្រយ័ត្នដែលនៅសេសសល់នៅពេលដំឡើងកម្មវិធី និងរុករកគេហទំព័រ។

    រក្សាសុវត្ថិភាព៖ ការការពារ និងការដកយកចេញ

    ដើម្បីជៀសវាង PUPs ដូចជា Pdflash អ្នកប្រើប្រាស់គួរតែ៖

    • ទាញយកកម្មវិធីពីប្រភពផ្លូវការ និងល្បីឈ្មោះតែប៉ុណ្ណោះ
    • ជៀសវាងការចុចលើការផ្សាយពាណិជ្ជកម្មដែលគួរឱ្យសង្ស័យ ឬសារលេចឡើង។
    • ជ្រើសរើសការកំណត់ការដំឡើង 'ផ្ទាល់ខ្លួន' ឬ 'កម្រិតខ្ពស់' ដើម្បីដកការជ្រើសរើសសមាសធាតុដែលមិនចង់បាន។
    • ប្រើឧបករណ៍ប្រឆាំងមេរោគដ៏រឹងមាំដែលរកឃើញ និងទប់ស្កាត់ PUPs ។
    • ពិនិត្យកម្មវិធីដែលបានដំឡើងជាទៀងទាត់ និងផ្នែកបន្ថែមកម្មវិធីរុករកតាមអ៊ីនធឺណិតសម្រាប់អ្វីដែលមិនច្បាស់ ឬមិនគួរឱ្យទុកចិត្ត។

    ប្រសិនបើ Pdflash ឬ PUP ស្រដៀងគ្នាត្រូវបានរកឃើញនៅលើប្រព័ន្ធរបស់អ្នក វាគួរតែត្រូវបានយកចេញភ្លាមៗដោយប្រើកម្មវិធីសុវត្ថិភាពល្បីឈ្មោះ ឬដោយដៃតាមរយៈការកំណត់ប្រព័ន្ធ និងឧបករណ៍សម្អាតកម្មវិធីរុករក។

    សេចក្តីសន្និដ្ឋាន៖ ការប្រុងប្រយ័ត្នគឺជាការការពារដ៏ល្អបំផុត

    Pdflash បម្រើ​ជា​ការ​រំលឹក​យ៉ាង​ច្បាស់​ថា មិនមែន​កម្មវិធី​ទាំងអស់​ដែល​បង្ហាញ​ថា​មាន​ប្រយោជន៍​មាន​ចំណាប់​អារម្មណ៍​បំផុត​របស់​អ្នក​ប្រើ​ក្នុង​ចិត្ត​នោះ​ទេ។ តាមរយៈការយល់ដឹងពីរបៀបដែល PUPs ដំណើរការ និងរបៀបដែលពួកគេក្លែងបន្លំខ្លួន អ្នកប្រើប្រាស់អាចការពារទិន្នន័យ ឧបករណ៍ និងសុខុមាលភាពឌីជីថលរបស់ពួកគេបានប្រសើរជាងមុនពីការគំរាមកំហែងរាតត្បាតទាំងនេះ។


    និន្នាការ

    មើលច្រើនបំផុត

    កំពុង​ផ្ទុក...