Threat Database Potentially Unwanted Programs MediaScape - नयाँ ट्याब ब्राउजर विस्तार

MediaScape - नयाँ ट्याब ब्राउजर विस्तार

संदिग्ध वेबसाइटहरूको परीक्षणको क्रममा, अनुसन्धानकर्ताहरूले 'MediaScape - New Tab' नामक विस्तार भेट्टाए। एप्लिकेसनले प्रयोगकर्ताहरूलाई उनीहरूको ब्राउजरको वालपेपरहरू अनुकूलित गर्न एक सुविधाजनक तरिका प्रदान गर्दछ। यद्यपि, यस सफ्टवेयरको गहन विश्लेषण गर्दा, विज्ञहरूले यसलाई ब्राउजर अपहरणकर्ताको रूपमा पहिचान गरे।

वास्तवमा, MediaScape - नयाँ ट्याब एक्सटेन्सनले tubeextension1.com भनिने जालसाजी खोज इन्जिनलाई प्रवर्द्धन गर्ने उद्देश्यले ब्राउजर सेटिङहरू परिमार्जन गर्नमा संलग्न छ। यो मुख्यतया अनावश्यक रिडिरेक्टहरू मार्फत हासिल गरिन्छ, प्रभावकारी रूपमा प्रयोगकर्ताहरूलाई उल्लिखित नक्कली खोज इन्जिनमा फर्काएर।

मिडियास्केप - नयाँ ट्याब ब्राउजर अपहरणकर्ताले प्रयोगकर्ताहरूको ब्राउजरहरूमा अनाधिकृत परिवर्तनहरू गर्दछ

MediaScape - नयाँ ट्याबले tubeextension1.com ठेगानालाई ब्राउजरको पूर्वनिर्धारित खोज इन्जिन, गृहपृष्ठ, र नयाँ ट्याब पृष्ठको रूपमा तोकेको अवलोकन गरिएको छ। यसको मतलब यो हो कि जब कुनै खोज क्वेरी URL पट्टीमा प्रविष्ट गरिन्छ वा नयाँ ब्राउजर ट्याब खोलिन्छ, यसले प्रयोगकर्ताहरूलाई tubeextension1.com साइटमा लैजान्छ।

नक्कली खोज इन्जिनहरूसँग साँचो खोज परिणामहरू प्रदान गर्ने क्षमता विरलै हुन्छ, त्यसैले तिनीहरू प्रायः प्रयोगकर्ताहरूलाई वैध इन्टरनेट खोज वेबसाइटहरूमा पुन: निर्देशित गर्छन्। Tubeextension1.com यस सन्दर्भमा कुनै अपवाद छैन; यसले प्रयोगकर्ताहरूलाई Google खोज इन्जिनमा रिडिरेक्ट गर्छ। यद्यपि, यो गन्तव्य फरक हुन सक्छ भन्ने कुरामा ध्यान दिनु महत्त्वपूर्ण छ, किनकि प्रयोगकर्ताको भौगोलिक स्थान जस्ता कारकहरूले प्रायः यस्ता नक्कली खोज इन्जिनहरूको व्यवहारलाई प्रभाव पार्छ।

यो पनि हाइलाइट गर्न लायक छ कि ब्राउजर-हाइज्याकिङ सफ्टवेयरले सामान्यतया हटाउने सम्बन्धित सेटिङहरूमा पहुँच रोक्न वा कुनै पनि प्रयोगकर्ता-प्रारम्भिक परिवर्तनहरूलाई सीमित वा उल्ट्याउन सक्ने क्षमता हुन्छ, जसले गर्दा यसको हटाउने प्रक्रिया थप जटिल बनाउँछ।

MediaScape - नयाँ ट्याबले प्रयोगकर्ताहरूको ब्राउजिङ गतिविधिमा जासुसी गरिरहेको छ। ब्राउजर अपहरणकर्ताहरूले सामान्यतया विभिन्न प्रकारका जानकारीलाई लक्षित गर्छन्, जसमा URL हरू, हेरिएका वेब पृष्ठहरू, खोज क्वेरीहरू, इन्टरनेट कुकीहरू, प्रयोगकर्तानाम/पासवर्डहरू, वित्तीय डेटा र थप कुराहरू समावेश हुन्छन्। यो संकलित जानकारी तेस्रो पक्षहरूलाई बेचेर वा अन्यथा विभिन्न उद्देश्यका लागि शोषण गरेर विशिष्ट अनुप्रयोगका अपरेटरहरू द्वारा मुद्रीकरण गर्न सकिन्छ।

प्रयोगकर्ताहरूले प्राय: ब्राउजर अपहरणकर्ता वा PUP (सम्भावित अवांछित कार्यक्रम) स्थापना भएको महसुस गर्दैनन्।

ब्राउजर अपहरणकर्ताहरू र सम्भावित अवांछित कार्यक्रमहरू (PUPs) तिनीहरूको वितरणको लागि विभिन्न प्रकारका शंकास्पद विधिहरू प्रयोग गर्छन्, प्रायः प्रयोगकर्ताहरूको कमजोरी र जागरूकताको कमीको शोषण गर्छन्। यी रणनीतिहरू उचित सहमति बिना प्रणालीहरूमा घुसपैठ गर्न र त्यसपछि हानिकारक वा अनावश्यक उद्देश्यहरूको लागि प्रयोगकर्ताहरूको ब्राउजिङ अनुभवहरू हेरफेर गर्न डिजाइन गरिएको हो। यहाँ यी प्रकारका असुरक्षित सफ्टवेयरहरूद्वारा प्रयोग गरिएका केही सामान्य वितरण विधिहरू छन्:

    • बन्डल गरिएको सफ्टवेयर : एउटा प्रचलित विधि बन्डलिङ हो, जहाँ ब्राउजर अपहरणकर्ता वा PUP लाई वैध देखिने सफ्टवेयरसँग समावेश गरिएको छ। प्रयोगकर्ताहरूले चाहेको अनुप्रयोग स्थापना गर्दा अनजानमा अनावश्यक सफ्टवेयर स्थापना गर्न सक्छन्। यो प्रायः हुन्छ जब प्रयोगकर्ताहरूले नियम र सर्तहरू सावधानीपूर्वक समीक्षा नगरी 'द्रुत' वा 'पूर्वनिर्धारित' स्थापना सेटिङहरू रोज्छन्।
    • खराब वेबसाइटहरू : अविश्वसनीय वेबसाइटहरू र टोरेन्टहरूले डाउनलोडहरू होस्ट गर्न सक्छन् जसले ब्राउजर अपहरणकर्ताहरू वा PUPs बोक्छन्। यी स्रोतहरूबाट सामग्री डाउनलोड गर्ने अप्रत्याशित प्रयोगकर्ताहरूले अनजानमा तिनीहरूको प्रणालीमा असुरक्षित सफ्टवेयर परिचय गराउन सक्छन्।
    • भ्रामक विज्ञापनहरू र पप-अपहरू : जालसाजी विज्ञापनहरू वा पप-अपहरू जसले प्रयोगकर्ताहरूलाई निश्चित सफ्टवेयर डाउनलोड वा स्थापना गर्न प्रेरित गर्दछ, ब्राउजर अपहरणकर्ताहरू वा PUPs स्थापना गर्न सक्छ। यी विज्ञापनहरूले प्रायः प्रयोगकर्ताहरूलाई उनीहरूमा क्लिक गर्नका लागि प्रेरक भाषा प्रयोग गर्छन्।
    • नक्कली सफ्टवेयर अद्यावधिकहरू : नक्कली सफ्टवेयर अद्यावधिक सूचनाहरू, विशेष गरी ती लोकप्रिय सफ्टवेयर वा प्लगइनहरूसँग सम्बन्धित, वास्तवमा वैध अद्यावधिकहरूको सट्टा ब्राउजर अपहरणकर्ताहरू वा PUPs डेलिभर गर्न सक्छन्।
    • इमेल संलग्नकहरू : स्प्याम इमेलहरूमा संलग्नहरू लुकेका ब्राउजर अपहरणकर्ताहरू वा PUPs हुन सक्छन्। यी एट्याचमेन्टहरू खोल्ने प्रयोगकर्ताहरूले अनजानमा मालिसियस सफ्टवेयर कार्यान्वयन गर्न सक्छन्।
    • सामाजिक ईन्जिनियरिङ् : साइबर अपराधीहरूले सामाजिक इन्जिनियरिङ रणनीतिहरू प्रयोग गर्न सक्छन्, जस्तै कि प्रयोगकर्ताको प्रणालीमा भाइरसहरू पत्ता लगाइएको दाबी गर्ने नक्कली अलर्टहरू, र त्यसपछि प्रयोगकर्ताहरूलाई "एन्टी-भाइरस" प्रोग्राम स्थापना गर्न प्रोत्साहित गर्न सक्छन् जुन वास्तवमा ब्राउजर अपहरणकर्ता वा PUP हो।

यी वितरण विधिहरू विरुद्ध सुरक्षा गर्न, प्रयोगकर्ताहरूले सतर्क अनलाइन व्यवहार अपनाउनुपर्छ। यसमा विश्वसनीय स्रोतहरूबाट मात्र सफ्टवेयर डाउनलोड गर्ने, स्थापना प्रम्प्टहरू सावधानीपूर्वक पढ्ने, शंकास्पद विज्ञापनहरू वा पप-अपहरूमा क्लिक नगर्ने, नियमित रूपमा सफ्टवेयर अद्यावधिक गर्ने, र अनावश्यक सफ्टवेयर स्थापनाहरू पत्ता लगाउन र रोक्न प्रतिष्ठित एन्टि-मालवेयर उपकरणहरू प्रयोग गर्ने समावेश छ।

 

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...