Colour Picker Browser Extension

कलर पिकर एप्लिकेसनको विश्लेषण गरेपछि, साइबरसुरक्षा विशेषज्ञहरूले निर्धारण गरेका छन् कि यसले ब्राउजर अपहरणकर्ताहरूसँग सम्बन्धित विशेषताहरू प्रदर्शन गर्दछ। अनिवार्य रूपमा, कलर पिकरले प्रयोगकर्ताहरूलाई विशेष वेबसाइटतर्फ निर्देशित गर्न आधारभूत ब्राउजर कन्फिगरेसनहरू परिवर्तन गर्दछ। यसबाहेक, हाइज्याकिङ ब्राउजरहरू बाहेक, कलर पिकरसँग विभिन्न प्रकारका प्रयोगकर्ता डेटा सङ्कलन गर्ने क्षमता हुन सक्छ। फलस्वरूप, सम्भावित जोखिमहरू कम गर्न ब्राउजरहरूमा कलर पिकर स्थापना गर्नबाट टाढा रहन सल्लाह दिइन्छ।

कलर पिकर ब्राउजर अपहरणकर्ताले प्रयोगकर्ताहरूलाई प्रचारित साइटमा लैजान्छ

कलर पिकरले प्रयोगकर्ताहरूको ब्राउजरहरू हाइज्याक गरेर, honline-src.com लाई गृहपृष्ठ, पूर्वनिर्धारित खोज इन्जिन र नयाँ ट्याब पृष्ठ दुवैको रूपमा कन्फिगर गरेर सञ्चालन गर्दछ। फलस्वरूप, जब प्रयोगकर्ताहरूले आफ्नो ब्राउजर सुरु गर्छन् वा नयाँ ट्याब खोल्छन्, उनीहरूलाई honline-src.com मा निर्देशित गरिन्छ। थप रूपमा, प्रभावित ब्राउजर प्रयोग गरेर सञ्चालन गरिएका कुनै पनि खोजहरूले यस अपहरण गृहपृष्ठबाट परिणामहरू प्राप्त गर्न नेतृत्व गर्दछ। यद्यपि, honline-src.com लाई अनुसन्धानकर्ताहरूले नक्कली खोज इन्जिनको रूपमा फ्ल्याग गरेका छन्।

यस अपहरणको एउटा उल्लेखनीय पक्ष यो हो कि जब प्रयोगकर्ताहरूले खोज क्वेरी इनपुट गर्छन्, तिनीहरू तुरुन्तै honline-src.com बाट bing.com मा रिडिरेक्ट हुन्छन्। जबकि Bing एक वास्तविक खोज इन्जिन हो, पुनर्निर्देशनहरू लगातार Bing मा नेतृत्व गर्न ग्यारेन्टी छैन; honline-src.com जस्ता नक्कली खोज इन्जिनहरूले प्रयोगकर्ताहरूको IP ठेगानाहरू जस्ता कारकहरूको आधारमा तिनीहरूको व्यवहारलाई अनुकूलन गर्न सक्छन्।

नक्कली खोज इन्जिनहरूको प्रयोगले प्रयोगकर्ताहरूलाई महत्त्वपूर्ण जोखिम निम्त्याउँछ। त्यस्ता इन्जिनहरू मार्फत प्राप्त खोज परिणामहरूले प्रयोगकर्ताहरूलाई मालवेयर संक्रमण, फिसिङ रणनीतिहरू, र प्राविधिक समर्थन योजनाहरू सहित विभिन्न अनलाइन खतराहरूमा पर्दाफास गर्न सक्छ। फलस्वरूप, प्रयोगकर्ताहरूलाई सावधानी अपनाउन र यी जोखिमहरूलाई प्रभावकारी रूपमा कम गर्न नक्कली खोज इन्जिनहरूसँग संलग्न हुनबाट जोगिन सल्लाह दिइन्छ।

यसबाहेक, कलर पिकर जस्ता ब्राउजर अपहरणकर्ताहरू प्रायः ब्राउजिङ-सम्बन्धित डाटाको अनाधिकृत सङ्कलनमा संलग्न हुन्छन्। यसले खोज क्वेरीहरू, ब्राउजिङ इतिहास, क्लिक गरिएका लिङ्कहरू, IP ठेगानाहरू, र भौगोलिक स्थान डेटा पनि समावेश गर्न सक्छ। अधिक गम्भीर अवस्थामा, अपहरणकर्ताहरूले अधिक संवेदनशील व्यक्तिगत जानकारी पहुँच गर्न सक्छन्, जुन असुरक्षित उद्देश्यका लागि शोषण हुन सक्छ। तसर्थ, ब्राउजर अपहरण अनुप्रयोगहरू सामना गर्दा प्रयोगकर्ताहरू सतर्क रहन र सावधानी अपनाउन आवश्यक छ।

ब्राउजर अपहरणकर्ताहरू विरलै प्रयोगकर्ताहरू द्वारा जानीजानी स्थापना हुन्छन्

ब्राउजर अपहरणकर्ताहरू प्राय: त्यस्ता सफ्टवेयरका सिर्जनाकर्ताहरूद्वारा नियोजित शंकास्पद वितरण प्रविधिहरूको कारणले जानीजानी प्रयोगकर्ताहरूले विरलै स्थापना गरेका हुन्छन्। यी प्रविधिहरूमा प्रायः भ्रामक वा भ्रामक अभ्यासहरू समावेश हुन्छन् जसले प्रयोगकर्ताहरूलाई अनजानमा अपहरणकर्ता स्थापना गर्न ठगाउँछन्।

  • अन्य सफ्टवेयरसँग बन्डलिङ : ब्राउजर अपहरणकर्ताहरू प्रायः वैध सफ्टवेयरसँग बन्डल हुन्छन् जुन प्रयोगकर्ताहरूले जानाजानी डाउनलोड र स्थापना गर्छन्। यद्यपि, स्थापना प्रक्रियाको क्रममा, प्रयोगकर्ताहरूले अतिरिक्त चेकबक्सहरू वा अपहरणकर्ताको स्थापनामा सहमति जनाउने प्रम्प्टहरू बेवास्ता गर्न वा असफल हुन सक्छन्। यो बन्डलिङ रणनीति प्रायः विकासकर्ताहरूले प्रयोगकर्ताको स्पष्ट सहमति बिना आफ्नो सफ्टवेयर वितरण गर्न प्रयोग गर्छन्।
  • भ्रामक विज्ञापनहरू : प्रयोगकर्ताहरूले भ्रामक विज्ञापनहरू सामना गर्न सक्छन् जसले उपयोगी सफ्टवेयर वा सेवाहरू प्रस्ताव गर्ने दाबी गर्दछ, तर वास्तविकतामा, तिनीहरूले ब्राउजर अपहरणकर्ताहरूको स्थापना गर्न नेतृत्व गर्छन्। यी विज्ञापनहरू वेबसाइटहरूमा पप-अप वा ब्यानरको रूपमा देखा पर्न सक्छन् र प्रायः लोभ्याउने भाषा वा वाचाहरू प्रयोग गर्नका लागि प्रयोगकर्ताहरूलाई तिनीहरूमा क्लिक गर्न लोभ्याउन सक्छन्।
  • सामाजिक ईन्जिनियरिङ् रणनीतिहरू : केही ब्राउजर अपहरणकर्ताहरूले तिनीहरूलाई स्थापना गर्न प्रयोगकर्ताहरूलाई हेरफेर गर्न सामाजिक इन्जिनियरिङ रणनीतिहरू प्रयोग गर्छन्। यसले प्रयोगकर्ताको प्रणाली भाइरस वा मालवेयरबाट संक्रमित भएको दाबी गर्ने नक्कली त्रुटि सन्देशहरू वा अलर्टहरू प्रदर्शन गर्न र उनीहरूलाई 'एन्टि-मालवेयर' वा 'प्रणाली अप्टिमाइजेसन' उपकरण डाउनलोड गर्न र स्थापना गर्न प्रेरित गर्ने समावेश हुन सक्छ, जुन वास्तवमा अपहरणकर्ता नै हो। ।
  • दुष्ट सफ्टवेयर अपडेटहरू : प्रयोगकर्ताहरूलाई नक्कली सफ्टवेयर अद्यावधिक प्रम्प्टहरूद्वारा ब्राउजर अपहरणकर्ताहरू स्थापना गर्न धोका दिइन्छ जसले विश्वसनीय स्रोतहरूबाट वैध अद्यावधिक सूचनाहरूको नक्कल गर्दछ। यी नक्कली अपडेटहरू प्रायः देखा पर्छन् जब प्रयोगकर्ताहरूले वेब ब्राउज गर्दैछन् र तिनीहरूलाई डाउनलोड गर्न र अपहरणकर्ताको रूपमा स्थापित अपडेट डाउनलोड गर्न प्रोम्प्ट गर्छन्।

समग्रमा, ब्राउजर अपहरणकर्ताहरूले प्रयोग गर्ने भ्रामक कार्यनीतिहरूले प्रयोगकर्ताहरूलाई चिन्न र जानीजानी स्थापना गर्नबाट बच्न गाह्रो बनाउँछ। नतिजाको रूपमा, प्रयोगकर्ताहरूले प्राय: आफूलाई अपहरण गरिएका ब्राउजरहरू र परिवर्तन गरिएका सेटिङहरू कसरी वा किन भयो भन्ने थाहा नदिई फेला पार्छन्।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...