Threat Database Potentially Unwanted Programs Search-UIX ब्राउजर विस्तार

Search-UIX ब्राउजर विस्तार

Search-UIX एउटा ब्राउजर एक्स्टेन्सन हो जुन दुष्ट सफ्टवेयरको श्रेणीमा पर्दछ, र यसले ब्राउजर अपहरणकर्ताको रूपमा कार्य गर्दछ। ब्राउजर अपहरणकर्ताहरू अवांछित सफ्टवेयर हुन् जसले सामान्यतया प्रयोगकर्ताको वेब ब्राउजरको सेटिङहरूलाई उनीहरूको सहमति वा जानकारी बिना परिवर्तन गर्दछ। त्यस्ता सफ्टवेयरको प्राथमिक लक्ष्य भनेको निश्चित वेबसाइटहरू, प्राय: नक्कली खोज इन्जिनहरूलाई प्रवर्द्धन गर्नु हो, प्रयोगकर्ताहरूलाई तिनीहरूको इच्छाविपरीत तिनीहरूलाई रिडिरेक्ट गरेर।

'searchuix.com' नाम साझा गर्ने अवैध इन्टरनेट खोज वेबसाइट अवस्थित हुँदा, यो खोज इन्जिन होइन जुन Search-UIX ले प्रचार वा समर्थन गर्दछ। Search-UIX को विश्लेषणले पुष्टि गरेको छ कि यसले फरक वेबसाइटमा रिडिरेक्टहरू उत्पन्न गर्छ, विशेष गरी 'thesearchfeeds.com'। यसको मतलब यो हो कि जब प्रयोगकर्ताहरूले खोज-यूआईएक्स एक्सटेन्सन स्थापना गरेका छन्, यसले तिनीहरूलाई thesearchfeeds.com र सम्भावित अन्य समान वेबसाइटहरूमा जबरजस्ती निर्देशित गर्न तिनीहरूको वेब ब्राउजर सेटिङहरू हेरफेर गर्न सक्छ।

Search-UIX ब्राउजर अपहरणकर्ताले गम्भीर गोपनीयता चिन्ताहरू निम्त्याउन सक्छ

Search-UIX ले thesearchfeeds.com लाई ब्राउजरको गृहपृष्ठ, पूर्वनिर्धारित खोज इन्जिन, र नयाँ ट्याब पृष्ठहरूको रूपमा तोकेको छ। फलस्वरूप, जब प्रयोगकर्ताहरूले ब्राउजरको URL पट्टी मार्फत वेब खोजहरू प्रदर्शन गर्छन् वा नयाँ ट्याब वा विन्डो खोल्छन्, उनीहरूले प्रमोट गरिएको वेबसाइटमा स्वचालित रिडिरेक्टहरू अनुभव गर्छन्।

पहिले उल्लेख गरिएझैं, यो ध्यान दिन लायक छ कि त्यहाँ searchuix.com नामको नक्कली खोज इन्जिन छ जसले खोज-UIX सँग समान नाम साझा गर्दछ। यो सम्भव छ कि यो ब्राउजर विस्तारले त्यो पृष्ठमा पनि रिडिरेक्टहरू उत्पन्न गर्न सक्छ।

सामान्यतया, अवैध खोज इन्जिनहरू वास्तविक खोज परिणामहरू प्रदान गर्न असक्षम हुन्छन्, त्यसैले तिनीहरू प्रायः प्रयोगकर्ताहरूलाई वैध इन्टरनेट खोज वेबसाइटहरूमा रिडिरेक्ट गर्छन्। thesearchfeeds.com को मामलामा, यसले गुगलमा पुन: निर्देशित गर्दछ। यद्यपि, यो बुझ्न महत्त्वपूर्ण छ कि त्यस्ता रिडिरेक्टहरूको गन्तव्य प्रयोगकर्ताको भौगोलिक स्थान जस्ता कारकहरूमा आधारित हुन सक्छ।

ब्राउजर अपहरण सफ्टवेयर सामान्यतया यसको दृढता सुनिश्चित गर्न प्रविधिहरू प्रयोग गर्दछ, यसलाई हटाउन चुनौतीपूर्ण बनाउँछ। यसमा हटाउने वा प्रयोगकर्ताले बनाएका परिवर्तनहरूलाई उल्टाउने, हटाउने प्रक्रियालाई थप जटिल बनाउन सम्बन्धित सेटिङहरूमा पहुँच प्रतिबन्ध लगाउने समावेश हुन सक्छ।

यसबाहेक, यस श्रेणीमा पर्ने सफ्टवेयरले प्रायः डाटा ट्र्याकिङ कार्यहरू समावेश गर्दछ, जुन खोज-UIX मा पनि लागू हुन सक्छ। यसको मतलब यो हो कि यसले भ्रमण गरिएका URL हरू, हेरिएका वेब पृष्ठहरू, खोज क्वेरीहरू, इन्टरनेट कुकीहरू, प्रयोगकर्तानामहरू, पासवर्डहरू, व्यक्तिगत रूपमा पहिचान योग्य जानकारी र वित्तीय डेटा समेत सहित विभिन्न प्रकारका प्रयोगकर्ता डेटा सङ्कलन गर्न सक्छ। दुरुपयोग गरिएको जानकारी तेस्रो पक्षहरूलाई बेच्न वा विभिन्न तरिकामा नाफाको लागि शोषण गर्न सकिन्छ, प्रयोगकर्ताहरूको लागि महत्त्वपूर्ण गोपनीयता र सुरक्षा चिन्ताहरू बढाउँदै।

PUPs (सम्भावित रूपमा नचाहिने कार्यक्रमहरू) र ब्राउजर अपहरणकर्ताहरूले प्रायः तिनीहरूको स्थापनाहरू मास्क गर्ने प्रयास गर्छन्।

PUPs र ब्राउजर अपहरणकर्ताहरूले प्राय: तिनीहरूको स्थापनाहरू मास्क गर्न र प्रयोगकर्ताहरूलाई अनजानमा तिनीहरूको प्रणालीहरूमा अनुमति दिन विभिन्न रणनीतिहरू प्रयोग गर्छन्। यहाँ केहि सामान्य तरिकाहरू छन् जुन तिनीहरूले पत्ता लगाउनबाट बच्न प्रयोग गर्छन्:

    • वैध सफ्टवेयरको साथ बन्डलिङ : PUPs र ब्राउजर अपहरणकर्ताहरू प्रायः वैध सफ्टवेयर डाउनलोडहरूसँग बन्डल हुन्छन्। प्रयोगकर्ताहरूलाई हानिरहित कार्यक्रम वा उपयोगिता प्रस्ताव गर्न सकिन्छ, तर स्थापनाकर्ताले वैकल्पिक वा लुकेको घटकको रूपमा अनावश्यक सफ्टवेयर पनि समावेश गर्दछ। धेरै प्रयोगकर्ताहरूले अनजानमा अतिरिक्त सफ्टवेयर स्वीकार गर्दै स्थापना प्रम्प्टहरू मार्फत बेवास्ता गर्छन् वा द्रुत रूपमा क्लिक गर्छन्।
    • भ्रामक स्थापना प्रम्प्टहरू : स्थापना प्रक्रियाको क्रममा, PUPs र ब्राउजर अपहरणकर्ताहरूले भ्रामक वा भ्रामक प्रम्प्टहरू प्रस्तुत गर्न सक्छन्। तिनीहरूले भ्रामक शब्दहरू, पूर्व-चयनित चेकबक्सहरू, वा "अर्को" बटनहरू प्रयोग गर्छन् जसले अनावश्यक कार्यक्रम स्थापना गर्न सहमति जनाउँछ। प्रत्येक चरणलाई ध्यानपूर्वक नपढ्ने प्रयोगकर्ताहरूले अनजानमा स्थापनामा सहमत हुन सक्छन्।
    • नक्कली अद्यावधिकहरू र डाउनलोडहरू : केही PUP र ब्राउजर अपहरणकर्ताहरूले वैध सफ्टवेयर अपडेट वा डाउनलोडहरूका रूपमा मुखौटा गर्छन्। तिनीहरूले भरपर्दो स्रोतहरू जस्तै सुरक्षा कार्यक्रमहरू अद्यावधिकहरू, Adobe Flash अद्यावधिकहरू, वा ब्राउजर विस्तारहरू, तिनीहरूमा क्लिक गर्नका लागि प्रयोगकर्ताहरूलाई धोका दिनको लागि तिनीहरूको उपस्थितिको नक्कल गर्छन्।
    • सामाजिक ईन्जिनियरिङ् : यी कार्यक्रमहरूले प्रायः प्रयोगकर्ताहरूलाई ठगाउन मनोवैज्ञानिक हेरफेर प्रयोग गर्दछ। तिनीहरूले प्रयोगकर्ताको प्रणाली भाइरसबाट संक्रमित भएको वा तिनीहरूको सफ्टवेयर पुरानो भएको दाबी गर्दै पप-अप सन्देशहरू प्रस्तुत गर्न सक्छन्। यसले अत्यावश्यकता र डरको भावना सिर्जना गर्दछ जसले प्रयोगकर्ताहरूलाई प्रस्तावित समाधान क्लिक गर्न र स्थापना गर्न प्रोत्साहित गर्दछ।
    • वैध-साउन्डिङ नामहरूको प्रयोग : PUPs र ब्राउजर अपहरणकर्ताहरूले प्राय: विश्वसनीय वा आधिकारिक लाग्ने नामहरू अपनाउने, प्रसिद्ध ब्रान्डहरू वा वैध सफ्टवेयर शीर्षकहरूको नक्कल गर्दै। यसले प्रयोगकर्ताहरूलाई तिनीहरूको स्थापनाहरूमा कम संदिग्ध बनाउन सक्छ।

संक्षेपमा, PUPs र ब्राउजर अपहरणकर्ताहरूले भ्रामक अभ्यासहरूको संयोजन प्रयोग गर्छन्, बन्डलिङ, भ्रामक स्थापना प्रम्प्टहरू, सामाजिक इन्जिनियरिङ, र आफूलाई वैध सफ्टवेयर वा अद्यावधिकहरूको रूपमा भेषमा, पत्ता लगाउनबाट जोगिन र प्रयोगकर्ताहरूको प्रणालीमा घुसपैठ गर्न। सफ्टवेयर डाउनलोड र स्थापना गर्दा प्रयोगकर्ताहरू थप सतर्क हुनुपर्छ, स्थापना प्रम्प्टहरू ध्यानपूर्वक पढ्नुहोस्, र यी अनावश्यक कार्यक्रमहरू पत्ता लगाउन र हटाउन मद्दत गर्न सम्मानित एन्टि-मालवेयर उपकरणहरू प्रयोग गर्नुहोस्।

 

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...