Threat Database Potentially Unwanted Programs Quick World Clock Browser Extension

Quick World Clock Browser Extension

भ्रामक वेबसाइटहरूको अनुसन्धानको क्रममा, अनुसन्धानकर्ताहरूले द्रुत विश्व घडी ब्राउजर विस्तारमा आए। यो सफ्टवेयरले आफैलाई एक सुविधाजनक उपकरणको रूपमा प्रस्तुत गर्दछ जसले प्रयोगकर्ताहरूलाई विश्व घडीहरू र विभिन्न विजेटहरू पहुँच गर्ने क्षमता प्रदान गर्दछ जुन उनीहरूले आफ्नो प्राथमिकताहरूमा अनुकूलित गर्न सक्छन्।

यस विस्तारको विस्तृत विश्लेषण गर्दा, तथापि, विशेषज्ञहरूले चिन्ताहरू उठाउने विशिष्ट व्यवहारहरू पत्ता लगाए। यो खुलासा भयो कि विस्तार ब्राउजर सेटिङहरूको परिवर्तनमा संलग्न छ, जसले find.msrc-now.com नामको संदिग्ध खोज इन्जिनमा रिडिरेक्टको प्रारम्भमा परिणाम दिन्छ। थप रूपमा, द्रुत विश्व घडी प्रयोगकर्ताहरूको अनलाइन ब्राउजिङ गतिविधिहरूको निगरानीमा संलग्न भएको पाइयो। सामूहिक रूपमा, यी गतिविधिहरूले विस्तारको प्रारम्भिक रूपमा प्रस्तुत कार्यक्षमताबाट प्रस्थान देखाउँछन्, जसले ब्राउजर अपहरणकर्ताको रूपमा वर्गीकरण गर्न अग्रसर गर्दछ।

द्रुत विश्व घडी ब्राउजर अपहरणकर्ताले गोपनीयता मुद्दाहरूको दायरा निम्त्याउन सक्छ

यसको स्थापना पछि, द्रुत विश्व घडीले find.msrc-now.com वेब ठेगानालाई पूर्वनिर्धारित गृहपृष्ठ, पूर्वनिर्धारित खोज इन्जिन र प्रयोगकर्ताका ब्राउजरहरूको नयाँ ट्याबहरूको URL को रूपमा तोक्छ। फलस्वरूप, URL पट्टी मार्फत खोज क्वेरी प्रारम्भ गर्ने वा नयाँ ब्राउजर ट्याब खोल्ने कुनै पनि प्रयासले find.msrc-now.com वेबसाइटमा स्वत: रिडिरेक्शनमा परिणाम दिन्छ।

सामान्यतया, नक्कली खोज इन्जिनहरू वास्तविक खोज परिणामहरू उत्पन्न गर्न असक्षम हुन्छन्। यसको सट्टा, तिनीहरू सामान्यतया प्रयोगकर्ताहरूलाई वैध इन्टरनेट खोज प्लेटफर्महरूमा रिडिरेक्ट गर्छन्। Find.msrc-now.com ले प्रयोगकर्ताहरूलाई Bing खोज इन्जिनमा रिडिरेक्ट गरेर यस ढाँचालाई पछ्याउँछ। यद्यपि, यो नोट गर्नु महत्त्वपूर्ण छ कि रिडिरेक्शनको विशिष्ट गन्तव्य प्रयोगकर्ताको भौगोलिक स्थान जस्ता कारकहरूमा आधारित हुन सक्छ, जसले रिडिरेक्टको अन्तिम नतिजालाई प्रभाव पार्न सक्छ।

यसबाहेक, ब्राउजर अपहरण गर्ने सफ्टवेयरले प्रयोगकर्ताको प्रणाली भित्र यसको निरन्तरता सुनिश्चित गर्न रणनीतिहरू प्रयोग गर्दछ। त्यस्ता प्रविधिहरूले हटाउने प्रयासहरूसँग सम्बन्धित सेटिङहरूमा पहुँच अवरुद्ध गर्न वा प्रयोगकर्ता-प्रारम्भ गरिएका परिवर्तनहरूको प्रतिरोध गर्न समावेश हुन सक्छ। यी कार्यनीतिहरू जानाजानी घुसपैठ सफ्टवेयर हटाउन वा यसले गर्दा भएका परिवर्तनहरूलाई उल्टाउने प्रक्रियामा अवरोधहरू सिर्जना गर्न डिजाइन गरिएको हो।

यसको सम्बन्धित व्यवहारमा थप्दै, द्रुत विश्व घडीले डेटा ट्र्याकिङ कार्यक्षमताहरू प्रदर्शन गर्न सक्छ। यसले लक्षित जानकारीको सङ्कलनलाई समावेश गर्दछ, जसले संवेदनशील डेटाको एर्रेलाई समावेश गर्न सक्छ। यस डेटामा भ्रमण गरिएका URL हरू, हेरिएका वेब पृष्ठहरू, प्रविष्ट गरिएका खोज क्वेरीहरू, इन्टरनेट कुकीहरू, लगइन प्रमाणहरू, व्यक्तिगत रूपमा पहिचान योग्य जानकारी, वित्तीय विवरणहरू र थप कुराहरू समावेश हुन सक्छन्। कटाई गरिएको जानकारी पछि नाफाको लागि शोषण वा तेस्रो पक्षहरूलाई बेच्नको लागि कमजोर हुन्छ।

ब्राउजर अपहरणकर्ताहरूले प्रायः प्रयोगकर्ताहरूको ध्यानबाट तिनीहरूको स्थापनालाई मास्क गर्ने प्रयास गर्छन्

ब्राउजर अपहरणकर्ताहरूले लुकेर पत्ता लगाउनबाट बच्न प्रयोगकर्ताहरूको यन्त्रहरूमा आफूलाई स्थापना गर्न विभिन्न छायादार वितरण रणनीतिहरू प्रयोग गर्छन्। यी रणनीतिहरूले प्रयोगकर्ताहरूको विश्वास, चेतनाको कमी, र मनोवैज्ञानिक कमजोरीहरूको शोषण गर्ने लक्ष्य राख्छन्। यहाँ कसरी ब्राउजर अपहरणकर्ताहरूले अक्सर आफ्नो स्थापना मास्क गर्ने प्रयास गर्छन्:

    • फ्रीवेयरसँग बन्डलिङ : सबैभन्दा सामान्य रणनीतिहरू मध्ये एक भनेको अपहरणकर्तालाई वैध, नि: शुल्क सफ्टवेयरको साथ बन्डल गर्नु हो जुन प्रयोगकर्ताहरूले स्वेच्छाले डाउनलोड गर्छन्। स्थापना प्रक्रियाको क्रममा, प्रयोगकर्ताहरूले पूर्वनिर्धारित रूपमा पूर्व चयन गरिएका अतिरिक्त चेकबक्सहरूलाई बेवास्ता गर्न सक्छन्, इच्छित सफ्टवेयरको साथमा ब्राउजर अपहरणकर्ता स्थापना गर्न सहमत हुन्छन्।
    • भ्रामक डाउनलोड बटनहरू : धोखा दिने वेबसाइटहरू वा डाउनलोड प्लेटफर्महरूमा, भ्रामक बटनहरू र लिङ्कहरू वैध डाउनलोड बटनहरू जस्तै डिजाइन गरिएको हुन सक्छ। यी नक्कली बटनहरूमा क्लिक गर्ने प्रयोगकर्ताहरूले अनजानमा ब्राउजर अपहरणकर्ताको डाउनलोड र स्थापना ट्रिगर गर्छन्।
    • भ्रामक विज्ञापनहरू : ब्राउजर अपहरणकर्ताहरूलाई आवश्यक अद्यावधिकहरू, सुरक्षा प्याचहरू वा मूल्यवान सफ्टवेयरको रूपमा विज्ञापन गर्न सकिन्छ। प्रयोगकर्ताहरू, यी विज्ञापनहरू वास्तविक छन् भनी मान्दै, अनजानमा अपहरणकर्ताको स्थापना सुरु गर्दै तिनीहरूमा क्लिक गर्न सक्छन्।
    • सामाजिक इन्जिनियरिङ : केही ब्राउजर अपहरणकर्ताहरूले प्रयोगकर्ताको प्रणाली संक्रमित वा पुरानो भएको दाबी गर्ने नक्कली अलर्ट वा चेतावनीहरू प्रस्तुत गर्छन्। यी कार्यनीतिहरूले प्रयोगकर्ताहरूलाई छिटो कारबाही गर्न हेरफेर गर्छ, प्रायः अपहरणकर्ताको स्थापनामा नेतृत्व गर्दछ।
    • नक्कली ब्राउजर विस्तारहरू : बोगस ब्राउजर विस्तारहरू लोकप्रिय वैध व्यक्तिहरूको नक्कल गर्न सक्छन्, परिष्कृत सुविधाहरू वा उपयोगिताहरू प्रदान गर्दै। प्रयोगकर्ताहरूले तिनीहरूको ब्राउजिङ अनुभव बृद्धि गर्दैछन् भन्ने विश्वासमा यी विस्तारहरू स्थापना गर्न सक्छन्।
    • फनी प्रणाली अनुकूलकहरू : अपहरणकर्ताहरूले सुधारिएको कार्यसम्पादनको आशा गर्ने प्रणाली अप्टिमाइजेसन उपकरणको रूपमा मास्करेड गर्न सक्छन्। आफ्ना प्रणालीहरूलाई अप्टिमाइजेसन आवश्यक छ भन्ने विश्वास गर्ने प्रयोगकर्ताहरू यी रणनीतिहरूको शिकार हुन सक्छन्।
    • नक्कली सफ्टवेयर अपडेटहरू : प्रयोगकर्ताहरूले पप-अप सन्देशहरू सामना गर्न सक्छन् जसले तिनीहरूलाई फ्ल्यास प्लेयर वा जाभा जस्ता सफ्टवेयर अद्यावधिक गर्न प्रेरित गर्दछ। यी अद्यावधिकहरू, वास्तवमा, प्रच्छन्न अपहरणकर्ता स्थापनाहरू हुन्।

यी रणनीतिहरू प्रयोग गरेर, ब्राउजर अपहरणकर्ताहरूले प्रयोगकर्ताहरूको विश्वासको शोषण गर्छन् र प्रायः तिनीहरूको ध्यान गुमाउन सफल हुन्छन्। प्रयोगकर्ताहरू सतर्क रहनुपर्दछ, शंकास्पद अभ्यास गर्नुपर्दछ, र त्यस्ता भ्रामक अभ्यासहरू विरुद्ध प्रभावकारी रूपमा जोगाउन सम्भावित खतराहरूको बारेमा सूचित रहनु पर्छ। नियमित रूपमा सुरक्षा सफ्टवेयर अपडेट गर्ने र सुरक्षित ब्राउजिङ अभ्यासहरू प्रयोग गर्न पनि यी प्रकारका लुकेका स्थापनाहरूलाई रोक्न महत्त्वपूर्ण भूमिका खेल्छ।

 

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...