Bande.app
संदिग्ध र हस्तक्षेपकारी अनुप्रयोगहरूको परीक्षणको क्रममा, सूचना सुरक्षा (इन्फोसेक) अनुसन्धानकर्ताहरू Bande.app मा आए। यस एप्लिकेसनको गहिरो विश्लेषण गर्दा, विज्ञहरूले यो ठेठ एडवेयरको रूपमा कार्य गर्ने निर्धारण गरे। यसको मतलब यो हो कि Bande.app विशेष गरी यसको विकासकर्ताहरूका लागि प्रयोगकर्ताहरूले स्थापना गरेपछि अनावश्यक विज्ञापन अभियानहरू कार्यान्वयन गरेर आम्दानी उत्पन्न गर्न डिजाइन गरिएको हो। थप रूपमा, Bande.app Pirrit मालवेयर परिवारसँग जोडिएको छ र यसले मुख्य रूपमा म्याक प्रयोगकर्ताहरूलाई लक्षित गरेको देखिन्छ।
Bande.app ले प्रयोगकर्ताहरूलाई गोपनीयता र सुरक्षा जोखिमहरूमा पर्दाफास गर्न सक्छ
तेस्रो-पक्ष ग्राफिकल सामग्री, जस्तै कुपन, ब्यानर, पप-अप, ओभरले, सर्वेक्षण, र थप, भ्रमण गरिएका वेबसाइटहरू र विभिन्न इन्टरफेसहरूमा प्रस्तुत गरेर एडवेयर प्रकार्यहरू। एडवेयरद्वारा सञ्चालित यी विज्ञापनहरूले अनलाइन रणनीतिहरू, अविश्वसनीय वा खतरनाक सफ्टवेयर र मालवेयरलाई पनि समर्थन गर्न सक्छन्। केही घुसपैठ विज्ञापनहरू तिनीहरूमा क्लिक गरेर सक्रिय गर्न सकिन्छ, स्क्रिप्टहरू ट्रिगर गर्ने जसले गुप्त डाउनलोड वा स्थापनाहरू प्रदर्शन गर्दछ।
जबकि वास्तविक उत्पादन वा सेवाहरू कहिलेकाहीं यी विज्ञापनहरू मार्फत विज्ञापन गर्न सकिन्छ, तिनीहरू आधिकारिक पक्षहरू द्वारा अनुमोदित हुने सम्भावना छैन। यसको सट्टा, यो अधिक सम्भावित छ कि यस्तो पदोन्नति ठगहरू द्वारा आयोजित गरिएको हो जसले अवैध कमिसन कमाउन विज्ञापन सामग्रीसँग सम्बन्धित सम्बद्ध कार्यक्रमहरूको शोषण गर्दछ।
थप रूपमा, विज्ञापन-समर्थित सफ्टवेयरले सामान्यतया संवेदनशील डेटा सङ्कलन गर्दछ, जुन Bande.app मा पनि लागू हुन सक्छ। यस लक्षित डाटामा भ्रमण गरिएका URL हरू, हेरिएका पृष्ठहरू, खोज क्वेरीहरू, ब्राउजर कुकीहरू, प्रयोगकर्तानामहरू, पासवर्डहरू, व्यक्तिगत रूपमा पहिचान गर्न सकिने जानकारी, वित्तीय विवरणहरू र थप कुराहरू समावेश हुन सक्छन्। संकलित डाटा त्यसपछि तेस्रो पक्षहरूलाई बिक्री मार्फत मुद्रीकरण गर्न सकिन्छ, प्रयोगकर्ताहरूको लागि गोपनीयता चिन्ताहरू खडा गर्दै।
प्रयोगकर्ताहरूले महसुस नगर्न सक्छन् कि उनीहरूले PUPs (सम्भावित रूपमा नचाहिने कार्यक्रमहरू) र एडवेयर स्थापना गर्दैछन्।
विकासकर्ताहरूको रोजगारीमा शंकास्पद वितरण रणनीतिका कारण प्रयोगकर्ताहरूले अनजानमा PUPs र एडवेयर स्थापना गर्न सक्छन्। यहाँ छ कि कसरी प्रयोगकर्ताहरूले महसुस गर्न सक्दैनन् कि तिनीहरू यी अनावश्यक कार्यक्रमहरू स्थापना गर्दैछन्:
- वैध सफ्टवेयरसँग बन्डलिङ : PUP र एडवेयर प्रायः वैध सफ्टवेयर डाउनलोडहरूसँग बन्डल हुन्छन्। प्रयोगकर्ताहरूले अनजानमा बन्डल गरिएको PUPs वा एडवेयर स्थापना गर्न सहमत भई स्थापना प्रक्रियाको क्रममा अतिरिक्त प्रस्तावहरूलाई बेवास्ता गर्न वा ध्यान दिन असफल हुन सक्छन्।
- भ्रामक विज्ञापन : केही PUPs र एडवेयर भ्रामक विज्ञापन अभ्यासहरू मार्फत वितरण गरिन्छ। प्रयोगकर्ताहरूले वेबसाइटहरूमा भ्रामक विज्ञापनहरू वा नक्कली डाउनलोड बटनहरू सामना गर्न सक्छन्, जसले तिनीहरूलाई अनावश्यक कार्यक्रमहरू डाउनलोड र स्थापना गर्न नेतृत्व गर्दछ।
समग्रमा, प्रयोगकर्ताहरूले विकासकर्ताहरूद्वारा नियोजित भ्रामक रणनीतिहरूको कारणले गर्दा उनीहरूले PUPs र एडवेयर स्थापना गर्दैछन् भन्ने महसुस नगर्न सक्छन्। प्रयोगकर्ताहरूको लागि सतर्क रहनु र स्थापना प्रम्प्टहरूको सावधानीपूर्वक समीक्षा गर्नु महत्त्वपूर्ण छ र अनजाने रूपमा तिनीहरूको यन्त्रहरूमा अनावश्यक कार्यक्रमहरू स्थापना गर्नबाट बच्न स्रोतहरू डाउनलोड गर्नुहोस्।