Threat Database Potentially Unwanted Programs MyToDo ब्राउजर विस्तार

MyToDo ब्राउजर विस्तार

विस्तृत परीक्षण पछि, अन्वेषकहरूले निष्कर्षमा पुगे कि MyToDo अनुप्रयोगले प्रयोगकर्ताहरूको वेब ब्राउजरहरू हाइज्याक गर्ने ब्राउजर विस्तारको रूपमा कार्य गर्दछ। यसको मुख्य उद्देश्य mylistodo.com भनिने भ्रामक खोज इन्जिन लागू गर्ने तरिकाको रूपमा धेरै महत्त्वपूर्ण ब्राउजर सेटिङहरूको नियन्त्रण कब्जा गर्नु हो। थप रूपमा, MyToDo सँग निश्चित डाटा पहुँच गर्ने क्षमता छ, जसले गोपनीयता र सुरक्षा सम्बन्धी चिन्ताहरू खडा गर्दछ।

MyToDo जस्ता ब्राउजर अपहरणकर्ताहरूले प्रयोगकर्ताहरूको ब्राउजिङमा हस्तक्षेप गर्न सक्छन् र गम्भीर गोपनीयता मुद्दाहरू निम्त्याउन सक्छन्

विश्लेषणले MyToDo एप्लिकेसनले पूर्वनिर्धारित खोज इन्जिन, गृहपृष्ठ र नयाँ ट्याब पृष्ठ सहित विभिन्न ब्राउजर सेटिङहरूमा अनाधिकृत परिमार्जन गरेर सञ्चालन गर्छ भनी प्रकट गर्छ। यी परिवर्तनहरू भ्रामक र नक्कली खोज इन्जिन mylistodo.com लाई प्रवर्द्धन गर्ने उद्देश्यले बनाइएको हो। जब प्रयोगकर्ताहरूले mylistodo.com प्रयोग गरेर खोजी गर्ने प्रयास गर्छन्, उनीहरूलाई मध्यस्थ mytodosearch.com मार्फत bing.com, एक वैध र सम्मानित खोज इन्जिनमा रिडिरेक्ट गरिन्छ। थप रूपमा, mylistodo.com सँग प्रयोगकर्ताहरूलाई अन्य सम्भावित शंकास्पद वेबसाइटहरूमा रिडिरेक्ट गर्ने क्षमता छ, जस्तै onlinewebsearches.co र सम्भवतः अन्य।

त्यस्ता नक्कली खोज इन्जिनहरूले प्रायः प्रदर्शित खोज परिणामहरू हेरफेर गर्छन्, जसले प्रयोगकर्ताहरूलाई अनजानमा प्रचारित लिङ्कहरू वा अविश्वसनीय वेबसाइटहरूमा क्लिक गर्न नेतृत्व गर्दछ। यसबाहेक, यी भ्रामक खोज इन्जिनहरूले प्रयोगकर्ता डेटा सङ्कलन र ट्र्याक गर्न सक्छन्, गोपनीयता सम्झौता गर्न र सम्भावित रूपमा लक्षित विज्ञापन वा पहिचान चोरी व्यक्तिहरूलाई पर्दाफास गर्न।

नक्कली खोज इन्जिनको प्रवर्द्धनसँग सम्बन्धित चिन्ताहरूका अतिरिक्त, MyToDo ले प्रयोगकर्ताहरूको ब्राउजिङ गतिविधिहरूमा उच्च स्तरको नियन्त्रण प्रदर्शन गर्दछ। एप्लिकेसनसँग सबै वेबसाइटहरूमा डेटा पहुँच र हेरफेर गर्ने क्षमता छ, अनुमतिहरूको विस्तृत स्तरलाई संकेत गर्दै।

यसले संवेदनशील जानकारी सङ्कलन गर्ने, प्रयोगकर्ता अन्तरक्रियाहरू रोक्ने, वेबसाइट सामग्री परिवर्तन गर्ने, र अनाधिकृत कार्यहरूमा संलग्न हुने सम्भावना खोल्छ। यी कारकहरूलाई ध्यानमा राख्दै, सावधानी अपनाउन र MyToDo सँग सम्बन्धित सम्भावित जोखिमहरू र प्रयोगकर्ता डेटामा यसको व्यापक पहुँचलाई विचार गर्न आवश्यक छ।

ब्राउजर अपहरणकर्ताहरू र PUPहरूले प्रायः तिनीहरूको स्थापनाहरू शंकास्पद वितरण रणनीतिहरू मार्फत लुकाउँछन्।

ब्राउजर अपहरणकर्ताहरू र सम्भावित अवांछित कार्यक्रमहरू (PUPs) ले प्रयोगकर्ता प्रणालीहरूमा घुसपैठ गर्न विभिन्न संदिग्ध वितरण रणनीतिहरू प्रयोग गर्छन्। यी कार्यनीतिहरूले यी अनावश्यक अनुप्रयोगहरू स्थापना गर्न प्रयोगकर्ताहरूलाई धोका दिने वा छल गर्ने उद्देश्य राख्छन्। ब्राउजर अपहरणकर्ताहरू र PUPs द्वारा प्रयोग गरिएका केही सामान्य वितरण विधिहरू समावेश छन्:

    • बन्डलिङ : ब्राउजर अपहरणकर्ताहरू र PUPs प्रायः वैध सफ्टवेयर स्थापनाहरूमा पिग्गीब्याक गर्छन्। तिनीहरू इन्टरनेटबाट डाउनलोड गरिएका नि:शुल्क वा पाइरेटेड सफ्टवेयरसँग बन्डल गरिएका छन्। इच्छित सफ्टवेयर स्थापना गर्दा प्रयोगकर्ताहरूले अनजानमा यी अनावश्यक कार्यक्रमहरू स्थापना गर्न सक्छन्, किनकि तिनीहरू स्थापना प्रक्रियाको क्रममा वैकल्पिक वा लुकेका अवयवहरूको रूपमा प्रस्तुत हुन्छन्।
    • भ्रामक विज्ञापनहरू : पप-अप विज्ञापनहरू वा नक्कली प्रणाली अलर्टहरू जस्ता संदिग्ध विज्ञापनहरू, तिनीहरूलाई क्लिक गर्न प्रयोगकर्ताहरूलाई छल गर्न प्रयोग गर्न सकिन्छ। यी विज्ञापनहरूले सफ्टवेयर अद्यावधिकहरू, सुरक्षा स्क्यानहरू, वा पुरस्कारहरू प्रस्ताव गर्न दावी गर्न सक्छन्, तर तिनीहरूलाई क्लिक गर्दा ब्राउजर अपहरणकर्ताहरू वा PUPs को अनावश्यक स्थापना हुन सक्छ।
    • मालिसियस वेबसाइटहरू : सम्झौता वा खराब वेबसाइटहरू भ्रमण गर्दा प्रयोगकर्ताहरूलाई ब्राउजर अपहरणकर्ताहरू र PUPs मा पर्दाफास गर्न सक्छ। यी वेबसाइटहरूले लुकेका स्क्रिप्टहरू समावेश गर्न सक्छन् वा प्रयोगकर्ताको ब्राउजर वा प्रणालीमा यी कार्यक्रमहरूको अनावश्यक स्थापना प्रारम्भ गर्न कमजोरीहरूको शोषण गर्न सक्छन्।
    • फिसिङ इमेलहरू र स्प्याम : ब्राउजर अपहरणकर्ताहरू र PUPहरू पनि फिसिङ इमेल वा स्प्याम सन्देशहरू मार्फत वितरण गर्न सकिन्छ। यी इमेलहरूमा भ्रामक लिङ्कहरू वा संलग्नहरू समावेश हुन सक्छन्, जुन क्लिक गर्दा वा डाउनलोड गर्दा, अनावश्यक सफ्टवेयर स्थापना हुन्छ।
    • नक्कली सफ्टवेयर अपडेटहरू : धोखाधडी वेबसाइटहरू वा पप-अप सन्देशहरूले वैध सफ्टवेयर अपडेट प्रम्प्टहरूको नक्कल गर्न सक्छन्। यी चालहरूमा फस्ने प्रयोगकर्ताहरूले अनजानमा ब्राउजर अपहरणकर्ताहरू वा सफ्टवेयर अपडेटहरूको रूपमा भेषमा PUPs डाउनलोड र स्थापना गर्न सक्छन्।
    • फाइल-साझेदारी नेटवर्कहरू : पियर-टु-पियर (P2P) नेटवर्कहरू मार्फत फाइलहरू साझेदारी गर्न वा अप्रमाणित स्रोतहरूबाट फाइलहरू डाउनलोड गर्नाले प्रयोगकर्ताहरूलाई अनजानमा इच्छित फाइलहरू सहित ब्राउजर अपहरणकर्ताहरू वा PUPs डाउनलोड र स्थापना गर्ने जोखिममा पर्न सक्छ।

सफ्टवेयर डाउनलोड गर्दा, PC प्रयोगकर्ताहरूले विज्ञापनहरूमा क्लिक गर्दा वा अपरिचित वेबसाइटहरूसँग अन्तर्क्रिया गर्दा सावधान हुनुपर्छ। अप-टु-डेट एन्टिभाइरस सफ्टवेयर राख्ने र सम्भावित खतराहरूको लागि नियमित रूपमा स्क्यानिङ प्रणालीहरूले ब्राउजर अपहरणकर्ताहरू र PUPs पहिचान गर्न र हटाउन मद्दत गर्न सक्छ।

 

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...