Forest New Tab Browser Extension
Forest New Tab एउटा ब्राउजर एक्सटेन्सन हो जसले प्रयोगकर्ताहरूलाई वन-थीम्ड ब्राउजर वालपेपरहरू उपलब्ध गराउने वाचा गर्दछ। यद्यपि, विस्तृत जाँचमा, अनुप्रयोगलाई ब्राउजर अपहरणकर्ताको रूपमा पहिचान गरिएको छ। यसको अर्थ के हो भने Forest New Tab ले ysrc2u.com नामक अवैध खोज इन्जिनलाई बढावा दिने उद्देश्यले ब्राउजर सेटिङहरू परिवर्तन गर्छ। संक्षेपमा, वन-थीम्ड वालपेपरहरू विज्ञापित रूपमा डेलिभर गर्नुको सट्टा, यसले प्रयोगकर्ताहरूलाई यो संदिग्ध खोज इन्जिनमा पुन: निर्देशित गर्दछ, सम्भावित सुरक्षा जोखिमहरू खडा गर्दछ।
वन नयाँ ट्याब जस्तै ब्राउजर अपहरणकर्ताहरूले प्रायः अनाधिकृत परिवर्तनहरू गर्छन्
ब्राउजर अपहरणकर्ताहरू होमपेजहरू, पूर्वनिर्धारित खोज इन्जिनहरू र नयाँ ट्याब पृष्ठहरू सहित विभिन्न ब्राउजर सेटिङहरूसँग छेडछाडका लागि परिचित छन्। फरेस्ट नयाँ ट्याबको मामलामा, एक पटक यो स्थापना भएपछि, यी परिवर्तनहरू विशिष्ट वेबसाइटहरू प्रवर्द्धन गर्न बनाइन्छ। फलस्वरूप, नयाँ ब्राउजर ट्याब वा सञ्झ्याल खोल्ने र URL पट्टी प्रयोग गरेर खोजी सुरु गर्ने कुनै पनि प्रयासले ysrc2u.com वेबपेजमा स्वचालित रिडिरेक्ट हुनेछ।
नक्कली खोज इन्जिनहरू, जस्तै ysrc2u.com, सामान्यतया वास्तविक खोज परिणामहरू प्रदान गर्ने क्षमताको कमी हुन्छ। यसको सट्टा, तिनीहरू प्रायः प्रयोगकर्ताहरूलाई वैध इन्टरनेट खोज इन्जिनहरूमा रिडिरेक्ट गर्छन्। अन्वेषकहरूले ysrc2u.com ले प्रयोगकर्ताहरूलाई Bing मा निर्देशित गरेको अवलोकन गरेका छन्। यद्यपि, यो नोट गर्न महत्त्वपूर्ण छ कि वास्तविक ल्यान्डिङ पृष्ठ प्रयोगकर्ताको भौगोलिक स्थान जस्ता कारकहरूमा आधारित हुन सक्छ।
धेरै उदाहरणहरूमा, ब्राउजर-हाइज्याकिङ सफ्टवेयरले ब्राउजर सेटिङहरूलाई निरन्तर रूपमा परिवर्तन गर्न प्रविधिहरू प्रयोग गर्दछ, जसले प्रयोगकर्ताहरूलाई तिनीहरूलाई हटाउन र तिनीहरूको ब्राउजरहरूलाई तिनीहरूको पूर्वनिर्धारित अवस्थामा पुनर्स्थापित गर्न गाह्रो बनाउँछ।
यसबाहेक, यस कोटीमा पर्ने सफ्टवेयरमा प्रायः डाटा ट्र्याकिङ कार्यक्षमताहरू हुन्छन्, जुन वन नयाँ ट्याबमा पनि हुन सक्छ। यसको मतलब यसले ब्राउजिङ र खोज इन्जिन इतिहास, इन्टरनेट कुकीहरू, लगइन प्रमाणहरू, व्यक्तिगत रूपमा पहिचान योग्य जानकारी र वित्तीय डेटा सहित विभिन्न प्रकारका प्रयोगकर्ता जानकारी सङ्कलन गर्न सक्छ। यो काटिएको डाटालाई तेस्रो पक्षहरूलाई बेच्ने वा अन्य प्रकारका दुरुपयोग जस्ता विधिहरू मार्फत लाभको लागि प्रयोग गर्न सकिन्छ। तसर्थ, तपाइँको अनलाइन गोपनीयता र सुरक्षा को रक्षा गर्न यस्तो सफ्टवेयर संग व्यवहार गर्दा सावधान रहनु महत्वपूर्ण छ।
अप्रमाणित स्रोतहरूबाट अनुप्रयोगहरू स्थापना गर्दा सावधान रहनुहोस्
ब्राउजर अपहरणकर्ताहरू र सम्भावित अवांछित कार्यक्रमहरू (PUPs) प्रायः प्रयोगकर्ताहरूको कम्प्युटर र ब्राउजरहरूमा घुसपैठ गर्न शंकास्पद वितरण प्रविधिहरू प्रयोग गर्छन्। यी प्रविधिहरू प्रयोगकर्ताहरूलाई सुरक्षित राख्न र अनावश्यक सफ्टवेयर हटाउन चुनौतीपूर्ण बनाउन डिजाइन गरिएको हो। यहाँ ब्राउजर अपहरणकर्ताहरू र PUPs द्वारा प्रयोग गरिएका केही सामान्य वितरण विधिहरू छन्:
-
- बन्डल गरिएको सफ्टवेयर : यो सबैभन्दा प्रचलित विधिहरू मध्ये एक हो। PUPs र ब्राउजर अपहरणकर्ताहरू वैध सफ्टवेयर डाउनलोडहरूसँग बन्डल गरिएका छन्। प्रयोगकर्ताहरूले प्राय: स्थापनाको समयमा अतिरिक्त सफ्टवेयरलाई बेवास्ता गर्छन् किनभने यो पूर्व-चयन गरिएको छ, र तिनीहरू स्थापना प्रक्रियामा हतार गर्छन्। यी बन्डल गरिएका कार्यक्रमहरू सामान्यतया स्थापना सम्झौताहरू (अन्तिम प्रयोगकर्ता इजाजतपत्र सम्झौताहरू वा EULAs) को राम्रो छापमा खुलासा गरिन्छ, जुन प्रयोगकर्ताहरूले विरलै पढ्छन्।
-
- भ्रामक वेबसाइटहरू : केही वेबसाइटहरूले प्रलोभन सामग्री वा निःशुल्क डाउनलोडहरू प्रस्ताव गरेर प्रयोगकर्ताहरूलाई PUPs वा ब्राउजर अपहरणकर्ताहरू डाउनलोड गर्न ठगाउँछन्। उदाहरणका लागि, वेबसाइटले नि:शुल्क उपकरण, खेल वा मिडिया फाइल उपलब्ध गराएको दाबी गर्न सक्छ तर यसको सट्टा प्रयोगकर्ताहरूलाई सम्भावित रूपमा नचाहिने कार्यक्रम डाउनलोड गर्न प्रेरित गर्छ।
-
- मालभरटाइजिङ : जालसाजीपूर्ण विज्ञापन, वा मालभरटाइजिङ, वैध वेबसाइटहरूमा असुरक्षित विज्ञापनहरू मार्फत PUPs र ब्राउजर अपहरणकर्ताहरू वितरण गर्ने समावेश गर्दछ। यी विज्ञापनहरूमा क्लिक गर्दा स्वचालित डाउनलोडहरू ट्रिगर गर्न वा प्रयोगकर्ताहरूलाई भ्रामक ल्यान्डिङ पृष्ठहरूमा पुन: निर्देशित गर्न सकिन्छ।
-
- फिसिङ इमेलहरू : साइबर अपराधीहरूले फिसिङ इमेलहरू पठाउन सक्छन् जसमा लिङ्क वा एट्याचमेन्टहरू छन् जुन क्लिक गर्दा वा खोल्दा अनावश्यक सफ्टवेयरको स्थापना हुन जान्छ। यी इमेलहरू प्राय: प्रसिद्ध कम्पनीहरू वा व्यक्तिहरूबाट वैध सन्देशहरूको रूपमा भेषमा हुन्छन्।
-
- नक्कली अपडेटहरू : ब्राउजर अपहरणकर्ताहरू र PUPs सफ्टवेयर अपडेटहरू वा सुरक्षा प्याचहरूको रूपमा मास्करेड हुन सक्छन्। प्रयोगकर्ताहरूलाई यी अपडेटहरू डाउनलोड र स्थापना गर्न आग्रह गरिएको छ, उनीहरूले आफ्नो प्रणालीको सुरक्षा वा कार्यक्षमतामा सुधार गर्दैछन् भन्ने सोच्दै। वास्तवमा, तिनीहरू सम्भावित हानिकारक सफ्टवेयर डाउनलोड गर्दै छन्।
-
- फाइल-साझेदारी नेटवर्कहरू : PUPs Peer-to-Peer (P2P) फाइल साझेदारी नेटवर्कहरू मार्फत फैलिन सक्छ। यी नेटवर्कहरूबाट फाइलहरू डाउनलोड गर्ने प्रयोगकर्ताहरूले अनजानमा बन्डल गरिएका PUPs वा ब्राउजर अपहरणकर्ताहरू प्राप्त गर्न सक्छन्।
-
- सामाजिक ईन्जिनियरिङ् : ब्राउजर अपहरणकर्ताहरू र PUPs ले प्रयोगकर्ताहरूलाई तिनीहरूलाई स्थापना गर्न प्रेरित गर्न सामाजिक ईन्जिनियरिङ् रणनीतिहरू प्रयोग गर्न सक्छन्। तिनीहरूले डराउने युक्तिहरू, प्रणाली समस्याहरूको झूटा दावीहरू, वा भ्रामक पप-अप सन्देशहरू प्रयोग गर्न सक्छन् प्रयोगकर्ताहरूलाई कारबाही गर्नको लागि हेरफेर गर्न।
तपाईंको प्रणालीलाई ब्राउजर अपहरणकर्ताहरू र PUPs बाट जोगाउन, सफ्टवेयर डाउनलोड गर्दा वा लिङ्कहरूमा क्लिक गर्दा सावधानी अपनाउन आवश्यक छ, विशेष गरी अविश्वसनीय स्रोतहरूबाट। सँधै स्थापना सम्झौताहरू सावधानीपूर्वक पढ्नुहोस्, प्रतिष्ठित एन्टिभाइरस र एन्टी-मालवेयर सफ्टवेयर प्रयोग गर्नुहोस्, तपाईंको अपरेटिङ सिस्टम र सफ्टवेयरलाई अद्यावधिक राख्नुहोस्, र अज्ञात स्रोतहरूबाट अप्रत्याशित पप-अपहरू वा इमेलहरूबाट सावधान रहनुहोस्। थप रूपमा, ब्राउजर विस्तार वा सेटिङ्हरू प्रयोग गर्ने विचार गर्नुहोस् जसले सुरक्षा बढाउँछ र सम्भावित हानिकारक सामग्रीलाई रोक्छ।