Pdflash
ក្នុងចំណោមហានិភ័យឌីជីថលដែលអ្នកប្រើប្រាស់ប្រឈមមុខគឺកម្មវិធី Potentially Unwanted Programs (PUPs) ដែលអាចក្លែងបន្លំជាឧបករណ៍មានប្រយោជន៍ ប៉ុន្តែជារឿយៗលាក់បាំងនូវអាកប្បកិរិយាឈ្លានពានឯកជន និងប្រព័ន្ធដែលប៉ះពាល់ដល់ប្រព័ន្ធ។ អ្នកស្រាវជ្រាវ Infosec បានរកឃើញកម្មវិធីមួយបែបនេះ៖ Pdflash ដែលជាកម្មវិធីដែលសន្យាមិនពិតនូវមុខងារគ្រប់គ្រងឯកសារ ប៉ុន្តែជំនួសមកវិញនូវបញ្ហាជាច្រើន។
តារាងមាតិកា
Pdflash: មើលទៅកាន់តែជិតនៅខាងក្រោយ facade
ទីផ្សារជាឧបករណ៍ឥតគិតថ្លៃសម្រាប់ការបំប្លែង បញ្ចូល និងបង្រួមឯកសារ PDF នោះ Pdflash ដំបូងហាក់ដូចជាផ្តល់នូវមុខងារត្រឹមត្រូវ។ ទោះជាយ៉ាងណាក៏ដោយ ការស៊ើបអង្កេតកាន់តែស៊ីជម្រៅបានបង្ហាញថា វាធ្លាក់ចូលទៅក្នុងប្រភេទនៃ PUPs ។ ជំនួសឱ្យការផ្តល់នូវតម្លៃ Pdflash អាចនឹងធ្វើឱ្យប៉ះពាល់ដល់ភាពឯកជនរបស់អ្នកប្រើ កាត់បន្ថយដំណើរការឧបករណ៍ និងបើកទ្វារទៅរកការគំរាមកំហែងកាន់តែធ្ងន់ធ្ងរ។
កម្មវិធីនេះត្រូវបានគេសង្កេតឃើញអនុវត្តសកម្មភាពដែលជាប់ទាក់ទងជាទូទៅជាមួយ PUPs ដូចជាការតាមដានអាកប្បកិរិយាលើអ៊ីនធឺណិតរបស់អ្នកប្រើប្រាស់ និងការប្រមូលទិន្នន័យរសើប រាប់ចាប់ពីប្រវត្តិស្វែងរក និងព័ត៌មានសម្ងាត់ចូលរហូតដល់ការកំណត់អត្តសញ្ញាណផ្ទាល់ខ្លួន និងព័ត៌មានហិរញ្ញវត្ថុ។ បន្ទាប់មកទិន្នន័យនេះអាចត្រូវបានលក់ទៅឱ្យភាគីទីបីដែលគួរឱ្យសង្ស័យ រួមទាំងអង្គភាពឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត ដោយធ្វើឱ្យអ្នកប្រើប្រាស់ប្រឈមនឹងហានិភ័យនៃការក្លែងបន្លំ និងការលួចអត្តសញ្ញាណ។
លើសពីការរំខាន៖ ការលួចយក Adware និងកម្មវិធីរុករក
Pdflash ក៏បង្ហាញពីទំនោរដូច adware ផងដែរ។ វាអាចជន់លិចអ្នកប្រើប្រាស់ជាមួយនឹងការលេចឡើង ផ្ទាំងបដា និងការបញ្ជូនបន្តដែលផ្សព្វផ្សាយខ្លឹមសារស្រមោល រួមទាំងការផ្តល់ជូនក្លែងក្លាយ យុទ្ធសាស្ត្រជំនួយបច្ចេកទេស និងសូម្បីតែការទាញយកដែលផ្ទុកដោយមេរោគ។ ក្នុងករណីជាច្រើន ការផ្សាយពាណិជ្ជកម្មទាំងនេះគឺច្រើនជាងគ្រាន់តែជាការរំខាន។ ពួកគេអាចធ្វើសកម្មភាពស្គ្រីបដែលខូចដោយគ្រាន់តែចុច។
បន្ថែមពីលើការផ្សាយពាណិជ្ជកម្មសារឥតបានការ Pdflash អាចលួចចូលការកំណត់កម្មវិធីរុករកតាមអ៊ីនធឺណិត កែប្រែគេហទំព័រលំនាំដើម ម៉ាស៊ីនស្វែងរក ឬទំព័រផ្ទាំងថ្មី ដើម្បីផ្សព្វផ្សាយសេវាកម្មស្វែងរកដែលមិនគួរឱ្យទុកចិត្ត។ ម៉ាស៊ីនក្លែងក្លាយទាំងនេះច្រើនតែបញ្ជូនបន្តសំណួរស្វែងរកតាមរយៈគេហទំព័រស្របច្បាប់ដូចជា Google ឬ Bing ប៉ុន្តែមិនមែនមុនពេលកត់ត្រាទិន្នន័យស្វែងរក ឬបញ្ចូលការផ្សាយពាណិជ្ជកម្មដែលមិនចង់បាននោះទេ។
Sly and Sneaky: របៀបដែល Pdflash ទៅដល់ឧបករណ៍
PUPs ដូចជា Pdflash កម្រពឹងផ្អែកលើការទាញយកដោយផ្ទាល់តែម្នាក់ឯង។ ជំនួសមកវិញ ពួកគេប្រើយុទ្ធសាស្ត្រជាច្រើនប្រភេទ ដើម្បីជ្រៀតចូលប្រព័ន្ធ៖
- គេហទំព័របោកបញ្ឆោត ៖ Pdflash ជារឿយៗត្រូវបានចែកចាយតាមរយៈគេហទំព័រផ្លូវការរបស់ខ្លួន ប៉ុន្តែវាក៏ត្រូវបានរុញតាមរយៈទំព័រក្លែងបន្លំដែលប្រើការជូនដំណឹងក្លែងក្លាយ (ឧ. ការរកឃើញមេរោគក្លែងក្លាយ ឬការជម្រុញឱ្យធ្វើបច្ចុប្បន្នភាពកម្មវិធី) ដើម្បីដាក់សម្ពាធអ្នកប្រើប្រាស់ឱ្យទាញយកវា។
- បញ្ជូនបន្តខ្សែសង្វាក់ : អ្នកប្រើប្រាស់ជាញឹកញាប់ចូលទៅកាន់គេហទំព័របោកប្រាស់ទាំងនេះ បន្ទាប់ពីត្រូវបានបញ្ជូនបន្តដោយការផ្សាយពាណិជ្ជកម្មស្រមោល ការវាយអក្សរនៅក្នុង URLs ឬគេហទំព័រដែលត្រូវបានសម្របសម្រួលដោយប្រើបណ្តាញផ្សាយពាណិជ្ជកម្មក្លែងក្លាយ។
តម្លៃពិត៖ ហានិភ័យចំពោះអ្នកប្រើប្រាស់ និងប្រព័ន្ធ
ការមាន Pdflash នៅលើឧបករណ៍គឺលើសពីការរអាក់រអួលបន្តិចបន្តួច។ វត្តមានរបស់វាអាចនាំឱ្យមាន៖
- ការប្រមូលទិន្នន័យឈ្លានពាន និងការបាត់បង់ភាពឯកជន
- ការប៉ះពាល់នឹងគេហទំព័រក្លែងបន្លំ ឬមិនមានសុវត្ថិភាព
- ការចុះខ្សោយនៃដំណើរការប្រព័ន្ធ
- ការផ្លាស់ប្តូរប្រព័ន្ធដែលមិនមានការអនុញ្ញាត
- ការលួចលុយ និងការក្លែងបន្លំអត្តសញ្ញាណ
ការគំរាមកំហែងទាំងនេះបញ្ជាក់ពីសារៈសំខាន់នៃការប្រុងប្រយ័ត្នដែលនៅសេសសល់នៅពេលដំឡើងកម្មវិធី និងរុករកគេហទំព័រ។
រក្សាសុវត្ថិភាព៖ ការការពារ និងការដកយកចេញ
ដើម្បីជៀសវាង PUPs ដូចជា Pdflash អ្នកប្រើប្រាស់គួរតែ៖
- ទាញយកកម្មវិធីពីប្រភពផ្លូវការ និងល្បីឈ្មោះតែប៉ុណ្ណោះ
- ជៀសវាងការចុចលើការផ្សាយពាណិជ្ជកម្មដែលគួរឱ្យសង្ស័យ ឬសារលេចឡើង។
- ជ្រើសរើសការកំណត់ការដំឡើង 'ផ្ទាល់ខ្លួន' ឬ 'កម្រិតខ្ពស់' ដើម្បីដកការជ្រើសរើសសមាសធាតុដែលមិនចង់បាន។
- ប្រើឧបករណ៍ប្រឆាំងមេរោគដ៏រឹងមាំដែលរកឃើញ និងទប់ស្កាត់ PUPs ។
- ពិនិត្យកម្មវិធីដែលបានដំឡើងជាទៀងទាត់ និងផ្នែកបន្ថែមកម្មវិធីរុករកតាមអ៊ីនធឺណិតសម្រាប់អ្វីដែលមិនច្បាស់ ឬមិនគួរឱ្យទុកចិត្ត។
ប្រសិនបើ Pdflash ឬ PUP ស្រដៀងគ្នាត្រូវបានរកឃើញនៅលើប្រព័ន្ធរបស់អ្នក វាគួរតែត្រូវបានយកចេញភ្លាមៗដោយប្រើកម្មវិធីសុវត្ថិភាពល្បីឈ្មោះ ឬដោយដៃតាមរយៈការកំណត់ប្រព័ន្ធ និងឧបករណ៍សម្អាតកម្មវិធីរុករក។
សេចក្តីសន្និដ្ឋាន៖ ការប្រុងប្រយ័ត្នគឺជាការការពារដ៏ល្អបំផុត
Pdflash បម្រើជាការរំលឹកយ៉ាងច្បាស់ថា មិនមែនកម្មវិធីទាំងអស់ដែលបង្ហាញថាមានប្រយោជន៍មានចំណាប់អារម្មណ៍បំផុតរបស់អ្នកប្រើក្នុងចិត្តនោះទេ។ តាមរយៈការយល់ដឹងពីរបៀបដែល PUPs ដំណើរការ និងរបៀបដែលពួកគេក្លែងបន្លំខ្លួន អ្នកប្រើប្រាស់អាចការពារទិន្នន័យ ឧបករណ៍ និងសុខុមាលភាពឌីជីថលរបស់ពួកគេបានប្រសើរជាងមុនពីការគំរាមកំហែងរាតត្បាតទាំងនេះ។