खतरा डाटाबेस Mac Malware डाटा अपडेट

डाटा अपडेट

सूचना सुरक्षा अनुसन्धानकर्ताहरूले सम्भावित हस्तक्षेपकारी र अविश्वसनीय कार्यक्रमहरूको खोजी गर्दा डाटाअपडेट अनुप्रयोग पहिचान गरे। एक व्यापक विश्लेषण सञ्चालन पछि, विशेषज्ञहरूले निष्कर्ष निकाले कि यो अनुप्रयोग एडवेयर रूपमा कार्य गर्दछ। विज्ञापन-समर्थित सफ्टवेयर विशेष रूपमा यसको विकासकर्ताहरूको लागि एक पटक स्थापना भएपछि अनावश्यक विज्ञापन अभियानहरू मार्फत राजस्व उत्पन्न गर्न डिजाइन गरिएको हो। थप रूपमा, DataUpdate लाई AdLoad मालवेयर परिवारको भागको रूपमा वर्गीकृत गरिएको छ, यसले सम्भावित रूपमा असुरक्षित सफ्टवेयरको फराकिलो सञ्जालसँग यसको सम्बन्धलाई संकेत गर्छ।

डाटाअपडेटले प्रयोगकर्ताहरूलाई हस्तक्षेपकारी र शंकास्पद विज्ञापनहरूको साथ बाढी ल्याउन सक्छ

एडवेयर विशेष रूपमा तेस्रो-पक्ष ग्राफिकल सामग्री, जस्तै ओभरले, पप-अप, कुपन, सर्वेक्षण, र अधिक, वेबसाइटहरू वा प्रयोगकर्ताहरू द्वारा पहुँच अन्य इन्टरफेसहरू प्रदर्शन गरेर यसको विकासकर्ताहरूका लागि राजस्व उत्पन्न गर्न सिर्जना गरिएको हो। यी विज्ञापनहरूले अनलाइन रणनीतिहरू, अविश्वसनीय सफ्टवेयर, र मालवेयरलाई पनि प्रवर्द्धन गर्न सक्छन्, जसले प्रयोगकर्ताहरूको अनलाइन सुरक्षामा जोखिम खडा गर्छ।

यद्यपि केही वैध उत्पादन वा सेवाहरू यी विज्ञापनहरूमा देखा पर्न सक्छन्, तिनीहरू वैध पक्षहरूद्वारा यस च्यानल मार्फत आधिकारिक रूपमा समर्थन हुने सम्भावना छैन। प्राय: जालसाजीहरूले अवैध कमिसन कमाउन प्रचारित सामग्रीसँग सम्बन्धित सम्बद्ध कार्यक्रमहरूको शोषण गर्छन्।

यसबाहेक, यस श्रेणी अन्तर्गत पर्ने सफ्टवेयरले सामान्यतया संवेदनशील जानकारी सङ्कलन गर्छ, र DataUpdate सँग समान डाटा ट्र्याकिङ कार्यक्षमताहरू हुन सक्छ। यस जानकारीमा ब्राउजिङ र खोज इन्जिन इतिहासहरू, ब्राउजर कुकीहरू, प्रयोगकर्ता नाम र पासवर्डहरू, व्यक्तिगत रूपमा पहिचान योग्य विवरणहरू, क्रेडिट कार्ड नम्बरहरू र थप कुराहरू समावेश हुन सक्छन्। त्यस्ता कमजोर डेटाहरू प्रायः तेस्रो पक्षहरूलाई बिक्री मार्फत मुद्रीकरण गरिन्छ, प्रयोगकर्ताहरूलाई महत्त्वपूर्ण गोपनीयता जोखिमहरू निम्त्याउँछ।

PUPs (सम्भावित रूपमा नचाहिने कार्यक्रमहरू) र एडवेयरले छायादार वितरण अभ्यासहरू बारम्बार शोषण गर्दछ

PUPs र एडवेयर प्रायः प्रयोगकर्ताहरूको प्रणालीमा घुसपैठ गर्न छायादार वितरण अभ्यासहरूमा निर्भर हुन्छन्। यी अभ्यासहरू अनायासै नचाहिने सफ्टवेयर स्थापना गर्न प्रयोगकर्ताहरूलाई छल वा बहकाउन डिजाइन गरिएको हो। PUPs र एडवेयरले सामान्यतया छायादार वितरण प्रविधिको शोषण गर्ने तरिका यहाँ छ:

  • सफ्टवेयर बन्डलिङ : PUPs र एडवेयरहरू प्रायः वास्तविक सफ्टवेयर डाउनलोडहरूसँग प्याक हुन्छन्। जब प्रयोगकर्ताहरूले इच्छित प्रोग्राम प्राप्त गर्छन् र स्थापना गर्छन्, स्थापनाकर्ताले थप चेकबक्सहरू वा अस्पष्ट खुलासाहरू समावेश गर्न सक्छ जुन संकेत गर्दछ कि अन्य सफ्टवेयर पनि स्थापना हुनेछ। स्थापना प्रक्रिया मार्फत हतार गर्ने प्रयोगकर्ताहरूले अनजानमा बन्डल गरिएको PUP वा एडवेयर स्थापना गर्न सहमत हुन सक्छन्।
  • भ्रामक स्थापनाकर्ताहरू : केही सफ्टवेयर स्थापनाकर्ताहरूले प्रयोगकर्ताहरूलाई भ्रमित गर्न भ्रामक रणनीतिहरू प्रयोग गर्छन्। उदाहरणका लागि, तिनीहरूले भ्रामक भाषा वा डिजाइन तत्वहरू प्रयोग गर्न सक्छन् प्रयोगकर्ताहरूलाई विश्वास दिलाउनका लागि कि तिनीहरू अरू कुनै कुरामा सहमत छन् (जस्तै अद्यावधिकहरू वा अतिरिक्त सुविधाहरू स्थापना गर्न सहमत) जब, वास्तवमा, तिनीहरूले PUPs वा एडवेयर स्थापना गर्दैछन्।
  • नक्कली अद्यावधिकहरू र डाउनलोडहरू : PUPs र एडवेयरहरू वैध सफ्टवेयर अद्यावधिकहरू वा डाउनलोडहरूको रूपमा भेषमा हुन सक्छन्। प्रयोगकर्ताहरूले आफ्नो सफ्टवेयर पुरानो वा संक्रमित भएको दाबी गर्दै नक्कली पप-अप सन्देशहरू सामना गर्न सक्छन्, उनीहरूलाई आवश्यक अद्यावधिक वा सुरक्षा उपकरण जस्तो देखिने तर वास्तवमा नचाहिने सफ्टवेयर हो भनेर डाउनलोड र स्थापना गर्न प्रेरित गर्दछ।
  • भ्रामक विज्ञापन र वेबसाइटहरू : शंकास्पद विज्ञापनहरू (मल्भर्टाइजिङ) र भ्रामक वेबसाइटहरूले प्रयोगकर्ताहरूलाई डाउनलोड लिङ्कहरूमा क्लिक गर्न छल गर्न सक्छन् जसले PUPs वा एडवेयर स्थापना गर्न नेतृत्व गर्दछ। यी विज्ञापनहरू र वेबसाइटहरूले अक्सर प्रयोगकर्ताहरूलाई क्लिक गर्न मनाउन लोभ्याउने भाषा वा गलत दाबीहरू प्रयोग गर्छन्।
  • टोरेन्टहरू र फाइल-साझेदारी प्लेटफर्महरू : टोरेन्ट वा फाइल-साझेदारी वेबसाइटहरूबाट सामग्री डाउनलोड गर्ने प्रयोगकर्ताहरूले अनजानमा PUPs वा एडवेयर समावेश गर्ने सफ्टवेयर बन्डलहरू डाउनलोड गर्न सक्छन्। यी बन्डलहरू डाउनलोड प्रक्रियामा प्रायः स्पष्ट रूपमा खुलासा हुँदैनन्।
  • सामाजिक ईन्जिनियरिङ् रणनीतिहरू : PUPs र एडवेयरले प्रयोगकर्ताहरूलाई हेरफेर गर्न सामाजिक ईन्जिनियरिङ् रणनीतिहरू प्रयोग गर्न सक्छन्। उदाहरणका लागि, तिनीहरूले प्रयोगकर्ताको कम्प्युटर संक्रमित भएको वा तिनीहरूको प्रणालीको कार्यसम्पादनमा सम्झौता भएको दाबी गर्ने डरलाग्दो सन्देशहरू प्रदर्शन गर्न सक्छन्, जसले गर्दा प्रयोगकर्ताहरूले वास्तवमा PUPs वा एडवेयर हो भनी कथित सुरक्षा सफ्टवेयर स्थापना गर्न सक्छन्।
  • अप्ट-आउट स्थापनाहरू : केही स्थापनाकर्ताहरूले पूर्व-चयनित चेकबक्सहरू वा फाइन प्रिन्टहरू समावेश गर्दछ जसले प्रयोगकर्ताहरूलाई थप सफ्टवेयर स्थापना गर्नबाट अप्ट आउट गर्न अनुमति दिन्छ। स्थापना प्रम्प्टहरू ध्यानपूर्वक नपढ्ने प्रयोगकर्ताहरूले अनजानमा बन्डल गरिएको PUP वा एडवेयर स्थापना गर्न सहमत हुन सक्छन्।
  • फ्रिवेयर र सेयरवेयर : PUPs र एडवेयर प्राय: नि: शुल्क वा सेयरवेयर अनुप्रयोगहरूसँग हुन्छन्। प्रयोगकर्ताहरूले कम प्रतिष्ठित स्रोतहरूबाट हानिरहित नि: शुल्क सफ्टवेयर डाउनलोड गर्न सक्छन्, अतिरिक्त अनावश्यक सफ्टवेयर डाउनलोडसँग बन्डल गरिएको छ भन्ने थाहा छैन।
  • यी छायादार वितरण अभ्यासहरूबाट जोगाउन, इन्टरनेटबाट नयाँ सफ्टवेयर डाउनलोड गर्दा, प्रयोगकर्ताहरू सावधान हुनुपर्छ। प्रतिष्ठित स्रोतहरूबाट मात्र सफ्टवेयर प्राप्त गर्न महत्त्वपूर्ण छ, सबै स्थापना प्रम्प्टहरू ध्यानपूर्वक पढ्नुहोस्, बन्डल गरिएको सफ्टवेयर अचयन गर्न अनुकूलन स्थापनाको लागि रोज्नुहोस्, तपाईंको अपरेटिङ सिस्टम र प्रोग्रामहरू अद्यावधिक राख्नुहोस्, र अनावश्यक कार्यक्रमहरू पत्ता लगाउन र हटाउन समर्पित एन्टि-मालवेयर सफ्टवेयर प्रयोग गर्नुहोस्।

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...