Threat Database Potentially Unwanted Programs Picture in Picture - PiP View

Picture in Picture - PiP View

थ्रेट स्कोरकार्ड

रैंकिंग: 6,092
खतरा स्तर: 20 % (सामान्य)
संक्रमित कम्प्युटरहरू: 47
पहिलो पटक देखियो: June 8, 2023
पछिल्लो पटक हेरिएको: September 7, 2023
OS(es) प्रभावित: Windows

साइबरसुरक्षा विशेषज्ञहरूद्वारा गरिएको मूल्याङ्कनको क्रममा, यो निर्धारण गरिएको थियो कि चित्रमा चित्र - PiP भ्यू अनुप्रयोगले विज्ञापन-समर्थित अनुप्रयोग (एडवेयर) र ब्राउजर अपहरणकर्ता दुवैको रूपमा काम गर्दै, दोहोरो उद्देश्यहरू पूरा गर्दछ। यो विशेष सफ्टवेयरले हस्तक्षेपकारी विज्ञापनहरू मात्र उत्पन्न गर्दैन तर स्पष्ट सहमति बिना निश्चित सेटिङहरू परिमार्जन गरेर प्रयोगकर्ताहरूको वेब ब्राउजरहरू हाइज्याक गर्दछ।

यसबाहेक, प्रयोगकर्ताहरू खोज्न र जानाजानी त्यस्ता अनुप्रयोगहरू जानाजानी डाउनलोड वा स्थापना गर्न असामान्य छ। यसको सट्टा, तिनीहरू प्रायः छायादार गन्तव्यहरूमा जबरजस्ती रिडिरेक्ट वा शंकास्पद अनलाइन सामग्रीसँग संलग्न भएपछि तिनीहरूको सामना गर्छन्।

Picture in Picture - PiP दृश्यमा विभिन्न हस्तक्षेप क्षमताहरू छन्

पिक्चर इन पिक्चर - PiP भ्यू एप्लिकेसनमा अनावश्यक विज्ञापनहरू प्रदर्शन गर्ने क्षमता छ, जसले विघटनकारी र सम्भावित जोखिमपूर्ण ब्राउजिङ अनुभवमा योगदान पुर्‍याउँछ। एप्लिकेसनद्वारा सहजीकरण गरिएका यी विज्ञापनहरूमा प्रयोगकर्ताहरूलाई भ्रामक सामग्री राख्ने, फिसिङ गतिविधिहरूमा संलग्न हुने, अनलाइन रणनीतिहरू गर्ने वा अवांछनीय र सम्भावित रूपमा हानिकारक सफ्टवेयरलाई प्रवर्द्धन गर्ने सहित विभिन्न प्रकारका वेब पृष्ठहरूमा रिडिरेक्ट गर्ने क्षमता हुन्छ।

यी पृष्ठहरूसँग अन्तर्क्रिया गर्दै, साथसाथै चित्रमा चित्र - PiP दृश्य अनुप्रयोगद्वारा प्रस्तुत विज्ञापनहरूले प्रयोगकर्ताहरूलाई विभिन्न जोखिम र नकारात्मक नतिजाहरूमा पर्दाफास गर्न सक्छ। उदाहरणका लागि, भ्रामक वेबसाइटहरू भ्रमण गर्दा फिसिङ आक्रमणहरू निम्त्याउन सक्छ, जहाँ संवेदनशील जानकारीमा सम्झौता हुन सक्छ, डेटा उल्लङ्घन हुन सक्छ, प्रणालीको कार्यसम्पादनमा प्रतिकूल असर पर्न सक्छ, र गोपनीयता समस्याहरू उत्पन्न हुन सक्छ। तसर्थ, सावधानी अपनाउन आवश्यक छ र त्यस्ता पृष्ठहरू र विज्ञापनहरूसँग सम्बन्धित सम्भावित हानिलाई कम गर्नको लागि संलग्न हुनबाट जोगिन आवश्यक छ।

यसबाहेक, Picture in Picture - PiP View अनुप्रयोगले प्रयोगकर्ताको वेब ब्राउजरको व्यवहारलाई परिवर्तन गर्दै ब्राउजर अपहरणकर्ताको रूपमा पनि काम गर्छ। नयाँ ट्याब खोल्दा, प्रयोगकर्ताहरूलाई वेब ठेगाना pipviewer.com/search.html मा रिडिरेक्ट गरिन्छ, जसले तिनीहरूलाई वैध खोज इन्जिन, Google मा लैजान्छ। यद्यपि, यो नोट गर्न महत्त्वपूर्ण छ कि pipviewer.com/search.html एक भ्रामक वेब पृष्ठ हो जुन खोज इन्जिनको रूपमा मुखौटा गर्दै, Google बाट प्राप्त खोज परिणामहरू प्रस्तुत गर्दछ।

pipviewer.com/search.html जस्ता नक्कली खोज इन्जिनहरू प्रयोगकर्ताको गोपनीयता र सुरक्षामा निहित जोखिमहरूको कारणले विश्वास गर्नु हुँदैन। यी नक्कली खोज इन्जिनहरूमा प्राय: प्रयोगकर्ता डेटा ट्र्याक गर्ने र सङ्कलन गर्ने क्षमता हुन्छ, खोज क्वेरीहरू र ब्राउजिङ ढाँचाहरू सहित, जुन लक्षित विज्ञापन उद्देश्यका लागि प्रयोग गर्न सकिन्छ वा तेस्रो पक्षहरूलाई बेच्न सकिन्छ। थप रूपमा, तिनीहरूले दुष्ट वेबसाइटहरू, फिसिङ युक्तिहरू, वा कम-गुणस्तरको सामग्रीलाई प्रवर्द्धन गर्न खोज परिणामहरू हेरफेर गर्न सक्छन्, प्रयोगकर्ताको विश्वसनीय र सान्दर्भिक जानकारी पहुँच गर्ने क्षमतामा सम्झौता गर्दै।

PUPs (सम्भावित रूपमा नचाहिने कार्यक्रमहरू) प्रयोगकर्ताहरूको यन्त्रहरूमा स्थापना गर्न भ्रामक विधिहरू प्रयोग गर्छन्।

PUPs ले प्रयोगकर्ताहरूको यन्त्रहरूमा घुसपैठ गर्न र स्थापना गर्न विभिन्न भ्रामक विधिहरू प्रयोग गर्दछ। यी विधिहरू प्रयोगकर्ताहरूलाई बहकाउन र अनायासै अनावश्यक सफ्टवेयर डाउनलोड वा स्थापना गर्न तिनीहरूलाई छल गर्न डिजाइन गरिएको हो।

PUPs द्वारा प्रयोग गरिने एउटा सामान्य भ्रामक विधि बन्डलिङ हो। PUP हरू प्रायः वैध सफ्टवेयर वा फ्रीवेयरसँग बन्डल हुन्छन् जुन प्रयोगकर्ताहरूले स्वेच्छाले डाउनलोड र स्थापना गर्छन्। स्थापना प्रक्रियाको क्रममा, प्रयोगकर्ताहरूलाई भ्रामक वा भ्रामक विकल्पहरू प्रस्तुत गर्न सकिन्छ, जस्तै पूर्व-चयनित चेकबक्सहरू वा लुकेका खुलासाहरू, जसले प्रयोगकर्ताको ज्ञान वा स्पष्ट सहमति बिना अतिरिक्त अनावश्यक कार्यक्रमहरू स्थापना गर्दछ।

PUPs ले वेबसाइटहरूमा भ्रामक विज्ञापनहरू वा भ्रामक डाउनलोड बटनहरू पनि प्रयोग गर्न सक्छन्। यी विज्ञापनहरू वा बटनहरूले वैध डाउनलोड लिङ्कहरूको नक्कल गर्न सक्छन् वा इच्छित फाइल वा सफ्टवेयर अद्यावधिक प्रदान गर्न झूटो दाबी गर्न सक्छन्। जब प्रयोगकर्ताहरूले यी भ्रामक तत्वहरूमा क्लिक गर्छन्, उनीहरूलाई डाउनलोड पृष्ठमा पुन: निर्देशित गरिन्छ जसमा PUP समावेश हुन्छ, जसले तिनीहरूको उपकरणहरूमा स्थापना गर्दछ।

कतिपय अवस्थामा, PUP ले प्रयोगकर्ताहरूलाई इन्स्टल गर्नका लागि हेरफेर गर्न सामाजिक इन्जिनियरिङ रणनीतिहरू प्रयोग गर्छन्। यसले डरलाग्दो सन्देशहरू वा नक्कली प्रणाली अलर्टहरू प्रदर्शन गर्न सक्छ जसले प्रयोगकर्ताको यन्त्र भाइरस वा अन्य सुरक्षा खतराहरूबाट संक्रमित छ भनी गलत दाबी गर्दछ। भ्रामक सन्देशहरूले प्रयोगकर्ताहरूलाई प्रस्ताव गरिएको सफ्टवेयर डाउनलोड र स्थापना गरेर तुरुन्त कारबाही गर्न आग्रह गर्दछ, जुन वास्तवमा PUP हो।

समग्रमा, PUPs द्वारा नियोजित भ्रामक विधिहरू प्रयोगकर्ताहरूको विश्वास र चेतनाको कमीको शोषण गर्ने उद्देश्यले गरिन्छ। भ्रामक बन्डलिङ अभ्यासहरू, भ्रामक विज्ञापनहरू, सामाजिक ईन्जिनियरिङ् रणनीतिहरू, सफ्टवेयर कमजोरीहरू, र गलत मार्केटिङ प्रविधिहरू प्रयोग गरेर, PUPs प्रयोगकर्ताहरूको यन्त्रहरूमा घुसपैठ गर्ने र प्रयोगकर्ताको सूचित सहमति बिना आफूलाई अनावश्यक कार्यक्रमहरूको रूपमा स्थापित गर्ने लक्ष्य राख्छन्।

 

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...