Threat Database Potentially Unwanted Programs Kryopage ब्राउजर विस्तार

Kryopage ब्राउजर विस्तार

क्रियोपेज ब्राउजर एक्सटेन्सनमा गरिएको अनुसन्धानले ब्राउजर अपहरणकर्ताको रूपमा यसको कार्यक्षमता प्रकट गर्‍यो। यस विस्तारको प्राथमिक उद्देश्य वेब ब्राउजर सेटिङहरू परिमार्जन गर्नु हो। अन्वेषकहरूले एक संदिग्ध वेबसाइटमा क्रियोपेजको सामना गरे। प्रयोगकर्ताहरूले जानाजानी ब्राउजर अपहरणकर्ताहरू डाउनलोड र स्थापना गर्ने यो सामान्य अभ्यास होइन।

Kryopage जस्तै ब्राउजर अपहरणकर्ताहरूले प्रयोगकर्ताहरूको वेब ब्राउजरहरूमा नियन्त्रण लिन्छन्

Kryopage एक ब्राउजर विस्तार हो जुन मुख्य रूपमा bing.com को प्रवर्द्धन संग सम्बन्धित छ, एक वैध खोज इन्जिन। यद्यपि, यसले प्रयोगकर्ताको वेब ब्राउजरको सेटिङहरूमा परिवर्तन गरेर ब्राउजर अपहरणकर्ताको रूपमा पनि काम गर्छ। एक पटक स्थापना भएपछि, Kryopage ले पूर्वनिर्धारित खोज इन्जिन, गृहपृष्ठ, वा नयाँ ट्याब पृष्ठ परिवर्तन गर्दछ प्रयोगकर्ताको खोजहरूलाई bing.com मा रिडिरेक्ट गर्न।

Kryopage जस्ता ब्राउजर अपहरणकर्ताहरूलाई प्रयोगकर्ताको ब्राउजिङ अनुभवमा बाधा पुर्‍याउने र गोपनीयतामा सम्झौता गर्ने सम्भाव्यताका कारण सामान्यतया अनावश्यक सफ्टवेयर मानिन्छ। तिनीहरू प्रायः व्यवहारहरू प्रदर्शन गर्छन् जस्तै अत्यधिक संख्यामा विज्ञापनहरू प्रदर्शन गर्ने वा मार्केटिङ उद्देश्यका लागि प्रयोगकर्ता गतिविधिहरू ट्र्याक गर्ने। यो ध्यान दिन लायक छ कि यी धेरै अनुप्रयोगहरूले अविश्वसनीय वा नक्कली खोज इन्जिनहरूलाई बढावा दिन्छन्।

Kryopage जस्तै ब्राउजर विस्तारहरू भेट्दा, PC प्रयोगकर्ताहरूले सावधानी अपनाउनुपर्छ र उनीहरूको ब्राउजरमा थप्नु अघि उनीहरूको अनुमति र प्रतिष्ठाको राम्रोसँग मूल्याङ्कन गर्नुपर्छ। मान्नुहोस् कि तपाइँ तपाइँको ब्राउजर Kryopage वा कुनै अन्य ब्राउजर अपहरणकर्ता द्वारा प्रभावित भएको छ भन्ने शंका गर्नुहुन्छ। त्यो अवस्थामा, यो विस्तार हटाउन र आफ्नो पूर्वनिर्धारित कन्फिगरेसन आफ्नो ब्राउजर सेटिङहरू पुनर्स्थापना गर्न सल्लाह दिइन्छ।

प्रयोगकर्ताहरूले विरलै पपहरू (सम्भावित रूपमा नचाहिने कार्यक्रमहरू) र ब्राउजर अपहरणकर्ताहरू स्वेच्छाले स्थापना गर्छन्

बेइमान अभिनेताहरूले प्राय: प्रयोगकर्ताहरूलाई अनजानमा PUPs र ब्राउजर अपहरणकर्ताहरू स्थापना गर्नका लागि विभिन्न भ्रामक रणनीतिहरू प्रयोग गर्छन्। यी रणनीतिहरूले प्रयोगकर्ताहरूको विश्वास र सम्भावित सुरक्षा जोखिमहरूको बारेमा चेतनाको कमीको शोषण गर्ने प्रयास गर्न सक्छन्।

एक सामान्यतया प्रयोग गरिएको रणनीति बन्डलिङ हो, जहाँ PUP र ब्राउजर अपहरणकर्ताहरू वैध सफ्टवेयर वा फ्रीवेयरसँग प्याकेज हुन्छन् जुन प्रयोगकर्ताहरूले जानाजानी डाउनलोड गर्छन्। स्थापना प्रक्रियाको बखत, प्रयोगकर्ताहरूले बेवास्ता गर्न सक्छन् वा चरणहरू मार्फत हतार गर्न सक्छन्, अतिरिक्त प्रोग्रामहरू स्थापना गर्न अप्ट आउट गर्ने विकल्प छुटेको छ। PUPs को स्थापना पूर्व-छनोट गरेर वा लामो नियम र सर्तहरूमा प्रकटीकरणलाई गाडेर, आक्रमणकारीहरूले प्रयोगकर्ताहरूको बेवास्ताको फाइदा उठाउँछन् तिनीहरूको प्रणालीमा नचाहिने सफ्टवेयर लुकाउन।

अर्को प्रविधिमा PUPs र ब्राउजर अपहरणकर्ताहरूलाई सहयोगी वा वांछनीय अनुप्रयोगहरूको रूपमा लुकाउने समावेश छ। तिनीहरू प्रणाली अप्टिमाइजेसन उपकरणहरू, सुरक्षा स्क्यानरहरू, वा मिडिया प्लेयरहरूको रूपमा प्रस्तुत गर्न सकिन्छ, प्रयोगकर्ताहरूलाई तिनीहरू लाभदायक छन् भनी विश्वास दिलाउन। यी भ्रामक कार्यक्रमहरू प्रायः प्रयोगकर्ताहरूको विश्वास प्राप्त गर्न र तिनीहरूको स्थापनालाई प्रोत्साहित गर्न वैध सफ्टवेयरको उपस्थिति र व्यवहारको नक्कल गर्छन्।

थप रूपमा, सामाजिक ईन्जिनियरिङ् रणनीतिहरू प्रयोगकर्ताका भावनाहरू हेरफेर गर्न र तत्काल वा डरको भावना सिर्जना गर्न प्रयोग गरिन्छ। आक्रमणकारीहरूले भ्रामक पप-अप सन्देशहरू, नक्कली सुरक्षा अलर्टहरू, वा डरलाग्दो सूचनाहरू प्रयोग गर्न सक्छन् कि प्रयोगकर्ताहरूलाई उनीहरूको प्रणाली सम्झौता गरिएको छ र तत्काल कारबाही आवश्यक छ भनेर विश्वस्त पार्न सक्छ। मालवेयर संक्रमण वा गोपनीयता उल्लङ्घनहरू बारे प्रयोगकर्ताहरूको चिन्ताको शोषण गरेर, यी रणनीतिहरूले उनीहरूलाई कथित समस्या समाधान गर्ने झूटो बहानामा PUPs र ब्राउजर अपहरणकर्ताहरू स्थापना गर्न धकेल्छन्।

यसबाहेक, आक्रमणकारीहरूले PUP र ब्राउजर अपहरणकर्ताहरूलाई डेलिभर गर्न सफ्टवेयर वा वेब ब्राउजरहरूमा कमजोरीहरूको शोषण गर्छन्। तिनीहरूले दुर्भावनापूर्ण विज्ञापनहरू वा सम्झौता गरिएका वेबसाइटहरू सिर्जना गर्न सक्छन् जुन, भ्रमण गर्दा, प्रयोगकर्ताहरूको सहमति बिना स्वचालित डाउनलोड वा स्थापनाहरू ट्रिगर गर्दछ। यी ड्राइभ-द्वारा डाउनलोडहरूले प्रयोगकर्ताहरूको प्रणालीहरूमा चुपचाप अनावश्यक सफ्टवेयर स्थापना गर्न सुरक्षा त्रुटिहरूको शोषण गर्दछ।

सारांशमा, आक्रमणकारीहरूले शङ्कास्पद रणनीतिहरूको दायरा प्रयोग गर्छन् जस्तै बन्डलिङ, उपयोगी अनुप्रयोगको रूपमा भेषमा, सामाजिक ईन्जिनियरिङ्, र प्रयोगकर्ताहरूलाई धोका दिन र तिनीहरूलाई PUPs र ब्राउजर अपहरणकर्ताहरू स्थापना गर्न सफ्टवेयर कमजोरीहरूको शोषण। प्रयोगकर्ताहरूको लागि सतर्क रहनु, सफ्टवेयर डाउनलोड वा स्थापना गर्दा सावधानी अपनाउन, र यी जोखिमहरूलाई कम गर्न नियमित रूपमा तिनीहरूको सुरक्षा उपायहरू अद्यावधिक गर्न महत्त्वपूर्ण छ।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...