Threat Database Potentially Unwanted Programs गाढा गृह ब्राउजर विस्तार

गाढा गृह ब्राउजर विस्तार

डार्क होम एक ब्राउजर विस्तार हो जसले प्रयोगकर्ताहरूलाई 'डार्क एस्थेटिक' ब्राउजर वालपेपरहरू प्रेरक र प्रेरणादायी उद्धरणहरू प्रदान गरेर अद्वितीय अनुभव प्रदान गर्ने दाबी गर्दछ। जे होस्, यो देखिने सौम्य विस्तार साइबरसुरक्षा अनुसन्धानकर्ताहरूको छानबिनमा आयो जब उनीहरूले शंकास्पद वेबसाइटहरूमा यसको सामना गरे। डार्क होमको गहन विश्लेषणमा, यो पुष्टि भयो कि यसमा ब्राउजर अपहरण क्षमताहरू छन्।

यसको मतलब यो हो कि डार्क होमसँग प्रयोगकर्ताको ब्राउजर सेटिङहरूमा अनाधिकृत परिवर्तनहरू गर्ने क्षमता छ, जसले सम्भावित रूपमा अनावश्यक परिणामहरू निम्त्याउँछ। यो एक्स्टेन्सनले लिने एउटा प्रमुख कार्य भनेको खोजी इञ्जिनको प्रयोगलाई बलपूर्वक पुन:निर्देशनको शृङ्खलामार्फत प्रवर्द्धन गर्नु हो।

डार्क होम जस्तै ब्राउजर अपहरणकर्ताहरूले प्रायः गम्भीर गोपनीयता जोखिमहरू निम्त्याउँछन्

ब्राउजर अपहरणकर्ताहरू एक प्रकारको हस्तक्षेपकारी सफ्टवेयर हुन् जसले तपाइँको गृहपृष्ठ, पूर्वनिर्धारित खोज इन्जिन, र नयाँ ट्याब पृष्ठ सहित तपाइँको ब्राउजरको सेटिङहरूमा छेडछाड गर्न सक्छ, उनीहरूले अनुमोदन गर्ने विशेष वेबसाइटहरूमा देखाउन परिवर्तन गरेर। डार्क होम, विशेष गरी, search.dark-home-page.com लाई तपाईंको पूर्वनिर्धारित खोज इन्जिन बनाउन यी सेटिङहरू परिवर्तन गर्दछ।

नतिजाको रूपमा, जब तपाईंसँग यो विस्तार स्थापना हुन्छ, तपाईंले URL पट्टी प्रयोग गरेर वा नयाँ ब्राउजर ट्याबहरू खोल्दा कुनै पनि वेब खोजहरूले search.dark-home-page.com वेबसाइटमा पुन: निर्देशित गर्नेछ। यो नोट गर्न महत्त्वपूर्ण छ कि search.dark-home-page.com जस्ता अवैध खोज इन्जिनहरूले सामान्यतया विश्वसनीय खोज परिणामहरू प्रदान गर्दैनन् र प्रयोगकर्ताहरूलाई Bing जस्ता वास्तविक इन्टरनेट खोज इन्जिनहरूमा रिडिरेक्ट गर्न सक्छन्। यद्यपि, विशिष्ट रिडिरेक्शन गन्तव्य प्रयोगकर्ताको भौगोलिक स्थान जस्ता कारकहरूमा आधारित हुन सक्छ।

यसबाहेक, ब्राउजर अपहरण सफ्टवेयरले प्रयोगकर्ताको प्रणालीमा यसको निरन्तरता सुनिश्चित गर्न र ब्राउजर सेटिङहरूलाई तिनीहरूको मौलिक अवस्थामा हटाउन वा उल्टाउन चुनौतीपूर्ण बनाउनका लागि रणनीतिहरू प्रयोग गर्दछ। यो निरन्तरता प्रयोगकर्ताहरूको लागि निराशाजनक हुन सक्छ जो आफ्नो ब्राउजिङ अनुभवमा नियन्त्रण पुन: प्राप्त गर्न चाहन्छन्।

थप रूपमा, यो विचार गर्न लायक छ कि ब्राउजर अपहरणकर्ताहरू, जस्तै डार्क होम, डाटा ट्र्याकिङ क्षमताहरू हुन सक्छ। यी क्षमताहरू त्यस्ता सफ्टवेयरको सामान्य विशेषता हुन्। तिनीहरूले सङ्कलन गर्न सक्ने जानकारीले भ्रमण गरिएका URL हरू, हेरिएका वेब पृष्ठहरू, खोज क्वेरीहरू, इन्टरनेट कुकीहरू, प्रयोगकर्तानामहरू र पासवर्डहरू, व्यक्तिगत रूपमा पहिचान गर्न सकिने जानकारी, वित्तीय डेटा र थप कुराहरू सहित डेटाको विस्तृत दायरालाई समेट्न सक्छ। यो संवेदनशील जानकारी ब्राउजर अपहरणकर्ताका विकासकर्ताहरूद्वारा दुरुपयोग गर्न सकिन्छ, जसले प्रभावित प्रयोगकर्ताहरूका लागि गम्भीर गोपनीयता चिन्ताहरू बढाउँदै तेस्रो पक्षहरूलाई बेचेर यसलाई मुद्रीकरण गर्न रोज्न सक्छन्।

PUPs (सम्भावित रूपमा नचाहिने कार्यक्रमहरू) र ब्राउजर अपहरणकर्ताहरूले प्रायः तिनीहरूको स्थापनाहरूलाई शंकास्पद रणनीतिहरू मार्फत मास्क गर्छन्।

PUPs र ब्राउजर अपहरणकर्ताहरूको वितरणमा सामान्यतया विभिन्न प्रकारका शंकास्पद युक्तिहरू समावेश हुन्छन् जुन यी अनावश्यक सफ्टवेयरहरूलाई उनीहरूको ज्ञान वा सहमति बिना प्रयोगकर्ताहरूको कम्प्युटरमा स्थापना गर्ने लक्ष्य राख्छन्। PUPs र ब्राउजर अपहरणकर्ताहरूको वितरणमा नियोजित केही सामान्य रणनीतिहरू समावेश छन्:

  • बन्डलिङ : सबैभन्दा प्रचलित विधिहरू मध्ये एक वैध अनुप्रयोगहरूको साथ PUPs बन्डलिङ हो। इन्टरनेटबाट अज्ञात सफ्टवेयर डाउनलोड र स्थापना गर्दा, प्रयोगकर्ताहरूले अनजानमा मुख्य कार्यक्रमसँग बन्डल गरिएको अतिरिक्त सफ्टवेयर स्थापना गर्न सहमत हुन सक्छन्। यो बन्डल गरिएको सफ्टवेयरले PUPs वा ब्राउजर अपहरणकर्ताहरू समावेश गर्न सक्छ। प्रायः, बन्डल गरिएको सफ्टवेयर एक तरिकामा प्रस्तुत गरिन्छ जसले प्रयोगकर्ताहरूलाई तिनीहरूले स्थापना गरिरहेको कुरालाई बेवास्ता गर्न वा गलत बुझ्न सजिलो बनाउँदछ।
  • भ्रामक स्थापना विजार्डहरू : केही PUPs र ब्राउजर अपहरणकर्ताहरूले भ्रामक स्थापना विजार्डहरू प्रयोग गर्छन् जसले प्रयोगकर्ताहरूलाई अनावश्यक सफ्टवेयरको स्थापना स्वीकार गर्न बहकाउछन्। यी विजार्डहरूले भ्रामक भाषा, पूर्व-चयनित चेकबक्सहरू, वा भ्रामक कथनहरू प्रयोग गर्न सक्छन् जसले प्रयोगकर्ताहरूलाई अनजानमा PUP हरू स्थापना गर्न सहमत गराउँदछ।
  • नक्कली अपडेटहरू : जालसाजीहरूले प्राय: नक्कली अपडेट सूचनाहरू प्रयोग गर्छन् जसले लोकप्रिय सफ्टवेयर वा एडोब फ्ल्यास वा वेब ब्राउजरहरू जस्ता प्लगइनहरूका लागि महत्वपूर्ण अपडेटहरू प्रदान गर्ने दाबी गर्छन्। यी नक्कली अद्यावधिकहरूले वास्तविक अद्यावधिकहरूको सट्टा PUPs वा ब्राउजर अपहरणकर्ताहरूको स्थापना गर्न नेतृत्व गर्न सक्छ।
  • अविश्वसनीय स्रोतहरूबाट डाउनलोड गर्दै : अप्रमाणित वा अनौपचारिक वेबसाइटहरूबाट सफ्टवेयर वा फाइलहरू डाउनलोड गर्ने प्रयोगकर्ताहरूले PUP र ब्राउजर अपहरणकर्ताहरूको सामना गर्ने सम्भावना बढी हुन्छ। यी स्रोतहरूले प्रायः सफ्टवेयरको परिमार्जित वा भ्रष्ट संस्करणहरू होस्ट गर्छन्, जसले अनावश्यक स्थापनाहरू हुन सक्छ।
  • खराब विज्ञापनहरू : खराब विज्ञापनहरू जालसाजी विज्ञापनहरू हुन् जसले प्रयोगकर्ताहरूलाई वेब पृष्ठहरूमा लैजान सक्छ जहाँ उनीहरूलाई PUPs र ब्राउजर अपहरणकर्ताहरू डाउनलोड वा स्थापना गर्न प्रेरित गरिन्छ। यी विज्ञापनहरू वैध वेबसाइटहरूमा देखा पर्न सक्छन् र प्रयोगकर्ताहरूलाई अनावश्यक सफ्टवेयर स्थापनाहरूमा नतिजामा कारबाही गर्न छल गर्न सक्छन्।
  • सामाजिक ईन्जिनियरिङ् : धोखाधडीहरूले PUPs वा ब्राउजर अपहरणकर्ताहरू डाउनलोड र स्थापना गर्न प्रयोगकर्ताहरूलाई मनाउनको लागि नक्कली सर्वेक्षणहरू, प्रतियोगिताहरू, वा डाउनलोड बटनहरू जस्ता सामाजिक इन्जिनियरिङ प्रविधिहरू प्रयोग गर्न सक्छन्। यी कार्यनीतिहरूले प्रयोगकर्ताहरूलाई हानिकारक छनोटहरूमा हेरफेर गर्छन्।
  • ब्राउजर विस्तारहरू र प्लगइनहरू : प्रयोगकर्ताहरूले अनजाने ब्राउजर विस्तारहरू वा प्लगइनहरू स्थापना गर्न सक्छन् जुन उपयोगी सुविधाहरू प्रस्ताव गर्दछ तर ब्राउजर अपहरण कार्यक्षमता समावेश गर्दछ। एक पटक स्थापना भएपछि, यी विस्तारहरूले प्रयोगकर्ताको सहमति बिना ब्राउजर सेटिङहरू परिवर्तन गर्न सक्छन्।

PUPs र ब्राउजर अपहरणकर्ताहरू विरुद्ध सुरक्षा गर्न, प्रयोगकर्ताहरूले सफ्टवेयर डाउनलोड गर्दा सावधानी अपनाउनुपर्छ, विश्वसनीय स्रोतहरू मात्र प्रयोग गर्नुहोस्, नियमित रूपमा तिनीहरूको अपरेटिङ सिस्टम र सफ्टवेयर अपडेट गर्नुहोस्, र त्यस्ता अनावश्यक स्थापनाहरू पत्ता लगाउन र रोक्न मद्दत गर्न सक्ने सम्मानित सुरक्षा सफ्टवेयर प्रयोग गर्नुहोस्।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...