AddScript

PUP (सम्भावित रूपमा अवांछित कार्यक्रमहरू) अपरेटरहरू र खतरा अभिनेताहरूले नयाँ घुसपैठ अनुप्रयोगहरूको स्रोतको रूपमा AddScript ब्राउजर विस्तार परिवारमा भर पर्न जारी राख्छन्। पहिलो AddScript अनुप्रयोगहरू 2019 मा साइबरसुरक्षा अनुसन्धानकर्ताहरूले पहिचान गरेका थिए र त्यसबेलादेखि परिवार एकदम सक्रिय रहेको छ। अनुप्रयोगहरूको यो विशेष समूह र सामान्य एडवेयर र हानिकारक ब्राउजर विस्तार गतिविधिहरू बारे विवरणहरू मालवेयर विशेषज्ञहरूद्वारा जारी गरिएको थियो।

शोधकर्ताहरूका अनुसार, AddScript अनुप्रयोगहरू प्रायः उपयोगी मिडिया उपकरणहरूको आडमा फैलिएका छन्। थप विशेष रूपमा, तिनीहरूले प्रयोगकर्ताहरूलाई सामाजिक सञ्जालहरू जस्ता विभिन्न स्रोतहरूबाट छनौट गरिएको अडियो र भिडियो सामग्री डाउनलोड गर्ने क्षमताको वाचा गर्छन्। AddScript अनुप्रयोगहरूमा देखाइएको अर्को लोकप्रिय भूमिका प्रोक्सी प्रबन्धकहरूको हो। यस धम्की परिवारको एउटा महत्त्वपूर्ण विशेषता भनेको यो हो कि यसका सदस्यहरू लगभग सधैं प्रतिज्ञा गरिएका कार्यहरू पूरा गर्न सक्षम हुन्छन्, कुनै पनि शंका नउठाउने र प्रयोगकर्ताहरूले तिनीहरूलाई हटाउने छैनन् भनी सुनिश्चित गर्न। यो परिवारसँग सम्बन्धित पुष्टि भएका आवेदनहरूमा Y2Mate - भिडियो डाउनलोडर, SaveFrom.net सहायक, friGate3 प्रोक्सी सहायक, आदि समावेश छन्।

यद्यपि, प्रणालीको पृष्ठभूमिमा, AddScript एक्सटेन्सनले आफ्नो नराम्रो लक्ष्यहरू प्रदर्शन गर्न अगाडि बढ्नेछ। पहिले, अनुप्रयोगले यसको कमाण्ड-एन्ड-कन्ट्रोल (C2, C&C) सर्भरसँग सम्बन्धित हार्डकोड गरिएको URL लाई सम्पर्क गर्नेछ। C2 मा जडान स्थापना गरेपछि, AddScript एक्सटेन्सनले भ्रष्ट JavaScript ल्याउनेछ र त्यसपछि यसलाई चुपचाप कार्यान्वयन गर्नेछ। गोप्य गतिविधिहरूको एक सम्भावित संकेत जुन प्रयोगकर्ताहरूले याद गर्न सक्छन् CPU स्रोतहरूको खपतमा असामान्य वृद्धि हो।

डेलिभर गरिएको कोडको सही प्रकार्यहरू फरक हुन सक्छन्, विशेष योजनामा आधारित जुन एप्स अपरेटरहरू चलिरहेका छन्। उदाहरणका लागि, AddScript एक्सटेन्सनले प्रयोगकर्ताको ब्राउजरमा खोलिएका ट्याबहरूमा भिडियोहरू चलाउन सक्छ जुन 'दृश्य' मा आधारित लाभ उत्पन्न गर्न सकिन्छ। अर्को सम्भावना 'कुकी स्टफिङ'/'कुकी ड्रपिङ' भनेर चिनिने योजना प्रदर्शन गर्नको लागि हस्तक्षेपकारी अनुप्रयोगको लागि हो। यसले प्रभावित यन्त्रमा सम्बद्ध कुकीहरू प्रयोग गर्ने समावेश गर्दछ। पछि, ठगीहरूले नक्कली कारोबार र ट्राफिकको लागि कमिसन दावी गर्न सक्छन्।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...