Threat Database Potentially Unwanted Programs News-Wave Browser Extension

News-Wave Browser Extension

धेरै संदिग्ध वेबसाइटहरू छानबिन गरिरहेका साइबरसुरक्षा अनुसन्धानकर्ताहरूको लगनशील प्रयासहरू मार्फत न्यूज-वेभलाई ब्राउजर अपहरणकर्ताको रूपमा पहिचान गरिएको छ। यो घुसपैठ सफ्टवेयरले ब्राउजर सेटिङहरू हेरफेर गरेर सञ्चालन गर्दछ, प्रयोगकर्ताहरूलाई news-wave.net नक्कली खोज इन्जिनमा पुर्ननिर्देशन मार्फत नेतृत्व गर्दछ। थप रूपमा, न्यूज-वेभ एक्सटेन्सनमा प्रयोगकर्ताहरूको ब्राउजिङ गतिविधिमा सम्भावित रूपमा जासूसी गर्ने क्षमता छ, तिनीहरूको अनलाइन गोपनीयता र सुरक्षालाई खतरामा पार्छ।

ब्राउजर अपहरणकर्ताहरू जस्तै समाचार-वेभ प्रायः प्रयोगकर्ताहरूलाई अनावश्यक गोपनीयता जोखिमहरूमा पर्दाफास गर्दछ

ब्राउजर अपहरणकर्ताहरूले महत्त्वपूर्ण ब्राउजर तत्वहरू, जस्तै गृहपृष्ठहरू, पूर्वनिर्धारित खोज इन्जिनहरू र नयाँ ट्याब पृष्ठहरूमा परिवर्तन गरेर सञ्चालन गर्छन्। फलस्वरूप, यो सफ्टवेयर स्थापना भएका प्रयोगकर्ताहरूले URL पट्टी मार्फत खोजहरू सञ्चालन गर्दा वा नयाँ ट्याब पृष्ठहरू खोल्दा प्रचारित वेब पृष्ठमा पुन: निर्देशित अनुभव गर्न सक्छन्। समाचार-वेभको मामलामा, यसले प्रयोगकर्ताहरूलाई news-wave.net मा निर्देशित गर्दछ।

यो नोट गर्न आवश्यक छ कि ब्राउजर अपहरणकर्ताहरूले प्रायः दृढता सुनिश्चित गर्ने संयन्त्रहरू प्रयोग गर्छन्, जसमा हटाउने-सम्बन्धित सेटिङहरूमा पहुँच रोक्न वा प्रयोगकर्ता-निर्मित परिवर्तनहरू उल्टाउने समावेश हुन सक्छ। यो जानाजानी जटिलताले हटाउने प्रक्रियालाई बाधा पुर्‍याउने लक्ष्य राख्छ।

ब्राउजर अपहरणकर्ताहरूसँग सम्बन्धित नक्कली खोज इन्जिनहरूले सामान्यतया वास्तविक खोज परिणामहरू प्रदान गर्न सक्दैनन्, प्रयोगकर्ताहरूलाई वैध इन्टरनेट खोज वेबसाइटहरूमा निर्देशित गर्दै। त्यस्तै, news-wave.net प्रयोगकर्ताहरूलाई Bing खोज इन्जिनमा रिडिरेक्ट गर्छ। यो उल्लेखनीय छ कि पुनर्निर्देशनको गन्तव्य प्रयोगकर्ता जियोलोकेशन जस्ता कारकहरूमा आधारित हुन सक्छ।

यसबाहेक, ब्राउजर-हाइज्याकिङ सफ्टवेयरले सामान्यतया डाटा-ट्र्याकिङ कार्यक्षमताहरू समावेश गर्दछ, र समाचार-वेभ कुनै अपवाद नहुन सक्छ। सङ्कलन गर्न सकिने रुचिको जानकारीमा भ्रमण गरिएका URL हरू, हेरिएका वेब पृष्ठहरू, खोज क्वेरीहरू, इन्टरनेट कुकीहरू, प्रयोगकर्तानाम/पासवर्डहरू, व्यक्तिगत रूपमा पहिचान गर्न सकिने विवरणहरू र वित्त-सम्बन्धित डाटा समावेश छन्। यस संवेदनशील जानकारीलाई तेस्रो पक्षहरूलाई बिक्री मार्फत मुद्रीकरणको लागि प्रयोग गर्न सकिन्छ। यसले समाचार-वेभ र यस्तै ब्राउजर अपहरण सफ्टवेयरसँग सम्बन्धित प्रयोगकर्ताको गोपनीयता र सुरक्षामा सम्भावित जोखिमहरूलाई रेखांकित गर्दछ।

सम्भावित अवांछित कार्यक्रमहरू (PUPs) ले छायादार वितरण अभ्यासहरूको शोषण गर्दछ

PUPs ले प्रयोगकर्ताहरूको प्रणालीमा घुसपैठ गर्न छायादार वितरण अभ्यासहरूको शोषण गर्दछ, प्राय: तिनीहरूको स्पष्ट सहमति वा जागरूकता बिना। निम्न सामान्य तरिकाहरू छन् जसमा PUP हरूले भ्रामक वितरण विधिहरू प्रयोग गर्छन्:

    • बन्डल गरिएको सफ्टवेयर: PUP हरू प्राय: वैध सफ्टवेयर डाउनलोडहरूमा पिग्गीब्याक गर्छन्। प्रयोगकर्ताहरूले अनजानमा इच्छित कार्यक्रमहरूको साथमा PUPs स्थापना गर्न सक्छन् जब तिनीहरूले स्थापना विकल्पहरू सावधानीपूर्वक समीक्षा गर्दैनन्। यो बन्डलिङ अक्सर PUP को उपस्थितिलाई अस्पष्ट वा डाउनप्ले गर्ने तरिकामा गरिन्छ।
    • भ्रामक विज्ञापन: PUPs कहिलेकाहीं भ्रामक विज्ञापनहरू मार्फत वितरण गरिन्छ जसले प्रयोगकर्ताहरूलाई लोभ्याउने ब्यानरहरू, पप-अपहरू, वा नक्कली प्रणाली अलर्टहरूमा क्लिक गर्न प्रोत्साहन दिन्छ। अप्रत्याशित प्रयोगकर्ताहरूले अनजाने रूपमा यी भ्रामक विज्ञापनहरूमा क्लिक गरेर PUP डाउनलोड र स्थापना गर्न सक्छन्।
    • नक्कली अपडेटहरू: PUPs ले आफूलाई सफ्टवेयर अपडेट वा लोकप्रिय अनुप्रयोगहरूको प्याचको रूपमा भेषमा राख्न सक्छन्। प्रयोगकर्ताहरूलाई वैध अद्यावधिक जस्तो देखिन्छ डाउनलोड गर्न प्रेरित गर्न सकिन्छ, तर वास्तवमा, तिनीहरूले आफ्नो प्रणालीमा सम्झौता गर्न सक्ने PUP स्थापना गर्दैछन्।
    • फ्रिवेयर र सेयरवेयर: PUP हरू प्राय: नि: शुल्क वा सेयरवेयर अनुप्रयोगहरूको साथ एक सवारीमा हिच्छन्। हानिरहित सफ्टवेयर डाउनलोड गर्ने प्रयोगकर्ताहरूले अनजानमा PUPs पनि ल्याउन सक्छन्। यो विशेष गरी सामान्य हुन्छ जब प्रयोगकर्ताहरूले कम प्रतिष्ठित स्रोतहरूबाट सफ्टवेयर प्राप्त गर्छन्।
    • सामाजिक ईन्जिनियरिङ्: PUPs ले प्रयोगकर्ताहरूलाई तिनीहरूलाई स्थापना गर्न ठगाउन सामाजिक ईन्जिनियरिङ् रणनीतिहरू प्रयोग गर्न सक्छन्। यसले प्रयोगकर्ताहरूलाई फाइल डाउनलोड गर्न वा वैध सेवा वा सफ्टवेयरको रूपमा प्रस्तुत गरेर लिङ्कमा क्लिक गर्न मनाउन सक्छ।
    • आक्रामक मार्केटिङ युक्तिहरू: केही PUPs ले आक्रामक मार्केटिङ प्रविधिहरू प्रयोग गर्छन्, जस्तै कि नक्कली प्रणाली चेतावनी वा डराउने युक्तिहरू, तिनीहरूलाई स्थापना गर्न प्रयोगकर्ताहरूलाई जबरजस्ती गर्न। यी कार्यनीतिहरूले प्रयोगकर्ताहरूलाई सुरक्षा खतराहरू वा प्रणाली समस्याहरूको डरमा खेल्छन्, तिनीहरूलाई PUP स्थापना गर्न नेतृत्व गर्ने कार्यहरू गर्न धकेल्छन्।

सारांशमा, PUPs ले प्रयोगकर्ताहरूको प्रणालीहरूमा पहुँच प्राप्त गर्न विभिन्न अन्डरह्यान्डेड वितरण विधिहरूको शोषण गर्दछ। प्रयोगकर्ताहरूले सफ्टवेयर डाउनलोड गर्दा सावधानी अपनाएर, आफ्नो प्रणाली र सुरक्षा सफ्टवेयरलाई अप-टु-डेट राखेर र अप्रत्याशित पप-अपहरू वा विज्ञापनहरूप्रति शंका नगरी आफूलाई सुरक्षित राख्न सक्छन्। स्थापित अनुप्रयोगहरूको नियमित रूपमा समीक्षा र अनुगमनले कुनै पनि अनावश्यक वा सम्भावित हानिकारक कार्यक्रमहरू पहिचान गर्न र हटाउन मद्दत गर्न सक्छ।

 

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...