OptimalValue
सूचना सुरक्षा अनुसन्धानकर्ताहरूले आक्रामक र अविश्वसनीय म्याक अनुप्रयोगहरूमा अनुसन्धानको क्रममा OptimalValue दुष्ट अनुप्रयोगमा आए। OptimalValue को विश्लेषण गर्दा, विशेषज्ञहरूले यसलाई एडवेयरमा पाइने विशिष्ट विशेषताहरू प्रदर्शनको रूपमा पहिचान गरे। Adware ले तिनीहरूको स्थापना गरिएका यन्त्रहरूमा अनावश्यक विज्ञापन अभियानहरू प्रारम्भ गरेर तिनीहरूका सिर्जनाकर्ताहरूको लागि राजस्व उत्पन्न गर्ने प्राथमिक उद्देश्यका साथ डिजाइन गरिएका शंकास्पद कार्यक्रमहरूलाई जनाउँछ। अर्को महत्त्वपूर्ण खोज भनेको OptimalValue AdLoad मालवेयर परिवारको सदस्य हो।
OptimalValue को उपस्थितिले गोपनीयता र सुरक्षा चिन्ताहरू बढाउन सक्छ
एडवेयर विशेष गरी प्रयोगकर्ताहरूलाई अनावश्यक र सम्भावित रूपमा असुरक्षित विज्ञापनहरू डुबाउन डिजाइन गरिएको हो। यी तेस्रो-पक्ष ग्राफिकल तत्वहरू, जस्तै ओभरलेहरू, पप-अपहरू, ब्यानरहरू, र कुपनहरू, भ्रमण गरिएका वेबसाइटहरू वा अन्य इन्टरफेसहरूमा प्रमुख रूपमा प्रदर्शित हुन्छन्। विज्ञापनहरूले प्राय: अनलाइन रणनीतिहरू, अविश्वसनीय वा खतरनाक सफ्टवेयर, र, गम्भीर अवस्थामा, मालवेयरलाई पनि बढावा दिन्छ। यी विज्ञापनहरूमा क्लिक गर्दा प्रयोगकर्ताको स्पष्ट सहमति बिना डाउनलोड वा स्थापनाहरू सुरु गर्ने स्क्रिप्टहरू ट्रिगर गर्न सक्छ। यी च्यानलहरू मार्फत विज्ञापित कुनै पनि वैध उत्पादन वा सेवाहरू अवैध कमिसनहरू कमाउन सम्बद्ध कार्यक्रमहरूको शोषण गर्ने स्क्यामरहरूद्वारा प्रचार गरिएको हुन सक्छ।
थप रूपमा, OptimalValue, एडवेयरको रूपमा पहिचान गरिँदै, सम्भवतः डेटा-ट्र्याकिङ कार्यक्षमताहरू समावेश गर्दछ। Adware ले सामान्यतया लक्षित गर्दछ र प्रयोगकर्ताहरूको ब्राउजिङ र खोज इतिहास, इन्टरनेट कुकीहरू, प्रयोगकर्ता नाम/पासवर्डहरू, क्रेडिट कार्ड नम्बरहरू र व्यक्तिगत रूपमा पहिचान योग्य विवरणहरूबाट जानकारी सङ्कलन गर्दछ। यो सङ्कलन गरिएको जानकारी त्यसपछि तेस्रो पक्षहरूसँग विभाजित वा खरिद गर्न सकिन्छ, सम्भवतः साइबर अपराधीहरू सहित, अवैध उद्देश्यका लागि। प्रयोगकर्ताहरू गोपनीयता जोखिमहरूबाट सतर्क हुनुपर्छ जुन एडवेयरले निम्त्याउन सक्छ र उनीहरूको व्यक्तिगत जानकारीलाई अनधिकृत पहुँच र शोषणबाट जोगाउन गम्भीर उपायहरू लिनुपर्दछ।
PUPs (सम्भावित रूपमा अवांछित कार्यक्रमहरू) र एडवेयर भ्रामक प्रविधिहरू मार्फत वितरण गरिन्छ।
PUPs र एडवेयरहरू प्रायः प्रयोगकर्ताहरूद्वारा पत्ता लगाउनबाट बच्न र स्थापनाको सम्भावना बढाउन भ्रामक प्रविधिहरू मार्फत वितरण गरिन्छ। यी रणनीतिहरूले सफ्टवेयर डाउनलोड वा स्थापना गर्दा प्रयोगकर्ताहरूको विश्वास र सावधानीको कमीको शोषण गर्दछ। यहाँ PUPs र एडवेयरलाई सावधानीपूर्वक वितरण गर्न प्रयोग गरिने मानक विधिहरू छन्:
- सफ्टवेयर बन्डलिङ : सबैभन्दा प्रचलित विधिहरू मध्ये एक वैध सफ्टवेयर डाउनलोडहरूको साथ PUP र एडवेयर बन्डलिङ हो। जब प्रयोगकर्ताहरूले इच्छित सफ्टवेयर डाउनलोड र स्थापना गर्छन्, तिनीहरूले अनजानमा बन्डल गरिएको PUPs वा एडवेयर स्थापना गर्न सक्छन् यदि तिनीहरूले स्थापना प्रक्रियालाई ध्यानपूर्वक पढ्दैनन् भने। प्रायः, यी नचाहिने कार्यक्रमहरू वैकल्पिक "अतिरिक्त" को रूपमा समावेश हुन्छन् जुन पूर्वनिर्धारित रूपमा पूर्व-चयनित हुन्छन्, जसले प्रयोगकर्ताहरूलाई अनजानमा स्थापना गर्न अग्रसर गर्दछ।
- भ्रामक स्थापना विजार्डहरू : PUPs र एडवेयरहरूले भ्रामक स्थापना विजार्डहरू प्रयोग गर्छन् जसले थप सफ्टवेयर स्थापना भइरहेको बारे जानकारीलाई अस्पष्ट बनाउँछ। तिनीहरूले भ्रामक शब्दहरू प्रयोग गर्न सक्छन् वा महत्त्वपूर्ण विवरणहरू राम्रो छापमा गाड्न सक्छन्, जसले प्रयोगकर्ताहरूलाई अनावश्यक स्थापनाहरूबाट बाहिर निस्कन गाह्रो बनाउँछ।
- नक्कली सफ्टवेयर अपडेटहरू : सफ्टवेयर अपडेट वा डाउनलोडहरू खोज्ने प्रयोगकर्ताहरूले वेबसाइटहरूमा नक्कली अपडेट अलर्टहरू वा भ्रामक डाउनलोड लिङ्कहरू सामना गर्न सक्छन्। यी लिङ्कहरूमा क्लिक गर्नाले PUPs वा एडवेयरलाई वैध सफ्टवेयर अपडेटको रूपमा लुकाएर अनजानमा डाउनलोड र स्थापना गर्न सक्छ।
- भ्रामक विज्ञापनहरू र पप-अपहरू : PUPs र एडवेयर भ्रामक विज्ञापनहरू वा वैध प्रणाली अलर्टहरू वा सन्देशहरूको नक्कल गर्ने पप-अपहरू मार्फत वितरण गर्न सकिन्छ। यी विज्ञापनहरूमा क्लिक गर्नाले अनावश्यक सफ्टवेयरको डाउनलोड ट्रिगर गर्न सक्छ।
- फिसिङ इमेल र स्प्याम : केही PUP र एडवेयर फिसिङ इमेल वा स्प्याम अभियानहरू मार्फत वितरण गरिन्छ। यस प्रकारका इमेलहरूमा असुरक्षित संलग्नकहरू वा लिङ्कहरू हुन सक्छन्, जुन पहुँच गरिएमा, अनावश्यक कार्यक्रमहरूको स्थापना हुन सक्छ।
- फ्रीवेयर र फाइल सेयरिङ प्लेटफर्महरू : PUPs र एडवेयरहरू फ्रीवेयर वा फाइल-साझेदारी प्लेटफर्महरूमा पनि फेला पार्न सकिन्छ जहाँ प्रयोगकर्ताहरूले सफ्टवेयर वा मिडिया डाउनलोड गर्छन्। अनुभवहीन प्रयोगकर्ताहरूले अनजानमा बन्डल गरिएको PUPs वा एडवेयरलाई इच्छित सामग्रीको साथ डाउनलोड गर्न सक्छन्।
- नक्कली प्रणाली अप्टिमाइजर र सुरक्षा उपकरणहरू : स्केयरवेयर रणनीतिहरू प्रयोगकर्ताहरूलाई तिनीहरूको प्रणाली संक्रमित वा खराब प्रदर्शन गरेको विश्वास गर्न छल गर्न प्रयोग गरिन्छ। त्यसपछि तिनीहरूलाई नक्कली प्रणाली अप्टिमाइजर वा सुरक्षा उपकरणहरू डाउनलोड र स्थापना गर्न प्रेरित गरिन्छ, जुन PUPs वा एडवेयर हुन जान्छ।
- सामाजिक ईन्जिनियरिङ् रणनीतिहरू : PUPs र एडवेयरले नक्कली सर्वेक्षणहरू, प्रतियोगिताहरू, वा उपहारहरू जस्ता सामाजिक इन्जिनियरिङ रणनीतिहरू प्रयोग गर्न सक्छन्, प्रयोगकर्ताहरूलाई अनावश्यक सफ्टवेयर डाउनलोड गर्न र स्थापना गर्न लोभ्याउन।
यी भ्रामक वितरण प्रविधिहरूबाट जोगाउन, इन्टरनेटबाट सफ्टवेयर पहुँच गर्दा प्रयोगकर्ताहरू सावधान हुनुपर्छ। सधैं सम्मानित स्रोतहरूबाट सफ्टवेयर डाउनलोड गर्नुहोस्, स्थापना प्रम्प्टहरू सावधानीपूर्वक पढ्नुहोस्, बन्डल गरिएको सफ्टवेयरलाई सफ्टवेयर र अपरेटिङ सिस्टमहरू अद्यावधिक गर्न अचयन गर्न अनुकूलन वा उन्नत स्थापना विकल्पहरू रोज्नुहोस्, र अनावश्यक कार्यक्रमहरू पत्ता लगाउन र हटाउन वैध एन्टि-मालवेयर सफ्टवेयर प्रयोग गर्नुहोस्। थप रूपमा, साइबर अपराधीहरूले प्रयोग गर्ने सामान्य रणनीतिहरूको बारेमा जानकारी राख्दा प्रयोगकर्ताहरूलाई सम्भावित अनावश्यक स्थापनाहरू पहिचान गर्न र जोगिन मद्दत गर्न सक्छ।