खतरा डाटाबेस सम्भावित अवांछित कार्यक्रमहरू हिउँ नयाँ ट्याब ब्राउजर विस्तार

हिउँ नयाँ ट्याब ब्राउजर विस्तार

स्नो नयाँ ट्याब, साइबरसुरक्षा अनुसन्धानकर्ताहरूले शंकास्पद वेबसाइटहरू जाँच गर्दा पहिचान गरे, सुरुमा प्रयोगकर्ताहरूलाई तिनीहरूको वेब ब्राउजरहरूको लागि सौन्दर्य रूपमा मनपर्ने हिउँ-थीम्ड पृष्ठभूमिहरू प्रदान गर्ने ब्राउजर विस्तारको रूपमा प्रस्तुत गर्दछ। यो राम्रो देखिने उद्देश्यको बावजुद, स्थापना पछि, अनुप्रयोगले तुरुन्तै ब्राउजर अपहरणकर्ताको रूपमा यसको वास्तविक प्रकृति प्रकट गर्दछ। विशेष रूपमा, स्नो नयाँ ट्याबले ब्राउजर सेटिङहरू परिमार्जन गर्दछ snow-newtab.com नक्कली खोज इन्जिनको प्रयोगलाई पुन: निर्देशित मार्फत प्रवर्द्धन गर्न। यो नोट गर्न महत्त्वपूर्ण छ कि त्यस्ता अनुप्रयोगहरू तिनीहरूको डेटा-संचालन क्षमताहरूको लागि कुख्यात छन्, प्रयोगकर्ताहरूको लागि चिन्ताको तह थप्दै।

स्नो नयाँ ट्याब ब्राउजर अपहरणकर्ताले प्रयोगकर्ताहरूलाई गोपनीयता र सुरक्षा जोखिमहरूमा पर्दाफास गर्न सक्छ

ब्राउजर अपहरणकर्ताहरू, स्नो नयाँ ट्याब द्वारा उदाहरण, विभिन्न ब्राउजर सेटिङहरू जस्तै होमपेजहरू, पूर्वनिर्धारित खोज इन्जिनहरू र नयाँ ट्याब पृष्ठहरूमा नियन्त्रण प्रयोग गर्नुहोस्। फलस्वरूप, जब यस प्रकारको सफ्टवेयर स्थापना हुन्छ, प्रयोगकर्ताहरूले नयाँ ट्याबहरू खोल्दा वा प्रभावित ब्राउजरको URL पट्टी मार्फत खोजहरू सञ्चालन गर्दा प्रवर्द्धन गरिएको वेबसाइट, सामान्यतया नक्कली खोज इन्जिनमा पुन: निर्देशित अनुभव गर्न सक्छन्।

स्नो नयाँ ट्याबको मामलामा, तोकिएको वेबसाइट snow-newtab.com हो। जब अवैध खोज इन्जिनहरू प्रायः प्रामाणिक खोज परिणामहरू उत्पन्न गर्न असफल हुन्छन्, तिनीहरूले सामान्यतया प्रयोगकर्ताहरूलाई वास्तविक इन्टरनेट खोज प्लेटफर्महरूमा रिडिरेक्ट गर्छन्। Snow-newtab.com, उदाहरणका लागि, प्रयोगकर्ताहरूलाई Bing खोज इन्जिनमा रिडिरेक्ट गर्छ। यद्यपि, प्रयोगकर्ताको भौगोलिक स्थान जस्ता कारकहरूको आधारमा पुनर्निर्देशनको गन्तव्य फरक हुन सक्छ।

हटाउने प्रक्रियालाई जटिल बनाउन र प्रयोगकर्ताहरूलाई उनीहरूको ब्राउजरहरू पुनर्स्थापना गर्नबाट रोक्न, ब्राउजर-हाइज्याकिङ सफ्टवेयरले बारम्बार दृढता सुनिश्चित गर्ने संयन्त्रहरू प्रयोग गर्दछ।

स्नो नयाँ ट्याबले ब्राउजर परिवर्तन गर्ने व्यवहार मात्र देखाउँदैन तर प्रयोगकर्ताहरूको ब्राउजिङ गतिविधिहरूमा जासुसीमा संलग्न हुन सक्छ। त्यस्ता डाटा ट्र्याकिङ क्षमताहरू ब्राउजर अपहरणकर्ताहरूको एक मानक विशेषता हो, जसमा भ्रमण गरिएका URL, हेरिएका वेब पृष्ठहरू, प्रविष्ट गरिएका खोज क्वेरीहरू, इन्टरनेट कुकीहरू, खाता लग-इन प्रमाणहरू, व्यक्तिगत रूपमा पहिचान योग्य विवरणहरू र वित्तीय डेटा जस्ता जानकारीको सङ्कलन समावेश हुन्छ। फसल गरिएको जानकारी तेस्रो पक्षहरूलाई यसको बिक्री मार्फत मुद्रीकरण गर्न सकिन्छ।

ब्राउजर अपहरणकर्ताहरूले तिनीहरूको स्थापनाको लागि शंकास्पद वितरण प्रविधिहरू प्रयोग गर्न सक्छन्

ब्राउजर अपहरणकर्ताहरूले प्रायः प्रयोगकर्ताहरूको प्रणालीहरूमा गुप्त रूपमा स्थापना गर्न शंकास्पद वितरण प्रविधिहरू प्रयोग गर्छन्। केही मानक विधिहरू समावेश छन्:

  • बन्डल गरिएको सफ्टवेयर : ब्राउजर अपहरणकर्ताहरूले प्रयोगकर्ताहरूले स्वेच्छाले डाउनलोड र स्थापना गर्ने वैध सफ्टवेयरसँग बन्डल गर्न सक्छन्। स्थापना प्रक्रियाको बखत, प्रयोगकर्ताहरूले थप कम्पोनेन्टहरू समावेश भएको कुरालाई बेवास्ता गर्न वा ध्यान नदिन सक्छन्।
  • फ्रीवेयर र सेयरवेयर : इन्टरनेटमा उपलब्ध नि:शुल्क वा सेयरवेयर अनुप्रयोगहरू ब्राउजर अपहरणकर्ताहरूसँग बन्डल हुन सक्छन्। स्थापना विकल्पहरूको राम्ररी समीक्षा नगरी त्यस्ता सफ्टवेयर डाउनलोड र स्थापना गर्ने प्रयोगकर्ताहरूले अनजानमा अतिरिक्त, अनावश्यक कम्पोनेन्टहरू स्थापना गर्न अनुमति दिन सक्छन्।
  • भ्रामक विज्ञापनहरू : जालसाजी विज्ञापनहरू, प्राय: वैध डाउनलोड बटनहरू वा प्रणाली अलर्टहरूको रूपमा भेषमा, प्रयोगकर्ताहरूलाई ब्राउजर अपहरणकर्ताहरू डाउनलोड र स्थापना गर्न छल गर्न सक्छन्। यी भ्रामक विज्ञापनहरूमा क्लिक गर्नाले प्रयोगकर्ताको स्पष्ट सहमति बिना डाउनलोड प्रक्रिया सुरु गर्न सक्छ।
  • दुष्ट वेबसाइटहरू : दुष्ट वा सम्झौता गरिएका वेबसाइटहरू भ्रमण गर्दा प्रयोगकर्ताहरूलाई ब्राउजर अपहरणकर्ताहरूमा पर्दाफास गर्न सकिन्छ। केही अवस्थामा, यी वेबसाइटहरूले स्वचालित रूपमा डाउनलोडहरू सुरु गर्न सक्छन् वा भ्रामक पप-अपहरू प्रदर्शन गर्न सक्छन् जसले प्रयोगकर्ताहरूलाई अनावश्यक सफ्टवेयर स्थापना गर्न मनाउन सक्छ।
  • इमेल एट्याचमेन्ट र लिङ्कहरू : फिसिङ इमेलहरूले लिङ्क वा संलग्नकहरू समावेश गर्न सक्छ जुन क्लिक गर्दा, ब्राउजर अपहरणकर्ताहरू जस्ता अनावश्यक कार्यक्रमहरूको डाउनलोड र स्थापना हुन सक्छ। यी इमेलहरूले प्रयोगकर्ताहरूलाई संलग्नकहरू खोल्न वा लिङ्कहरूमा क्लिक गर्न मनाउन सामाजिक ईन्जिनियरिङ् रणनीतिहरू प्रयोग गर्न सक्छन्, लोभ्याउने सामग्री वा तत्काल जानकारी प्रस्ताव गर्ने दाबी गर्दै।
  • नक्कली अपडेटहरू : केही ब्राउजर अपहरणकर्ताहरूले वैध सफ्टवेयर अद्यावधिकहरूको रूपमा मुखौटा गर्छन्। प्रयोगकर्ताहरूले उनीहरूको ब्राउजर वा अन्य सफ्टवेयरलाई अद्यावधिक गर्न आवश्यक छ भनी सुझाव दिने पप-अप वा सूचनाहरू सामना गर्न सक्छन्। यी प्रम्प्टहरूमा क्लिक गर्दा इच्छित अद्यावधिकको सट्टा ब्राउजर अपहरणकर्ता स्थापना हुन सक्छ।
  • ब्राउजर अपहरणकर्ताहरूको स्थापना रोक्नको लागि, प्रयोगकर्ताहरूलाई विश्वसनीय स्रोतहरूबाट मात्र सफ्टवेयर डाउनलोड गर्न, स्थापना विकल्पहरू सावधानीपूर्वक समीक्षा गर्न, तिनीहरूको सफ्टवेयर र ब्राउजरहरू अद्यावधिक राख्न, र अनचेक वा शंकास्पद स्रोतहरूबाट लिङ्कहरू खोल्दा वा फाइलहरू डाउनलोड गर्दा सावधानी अपनाउन प्रेरित गरिन्छ। थप रूपमा, प्रतिष्ठित एन्टिभाइरस र एन्टी-मालवेयर सफ्टवेयर प्रयोग गरेर त्यस्ता खतराहरू पत्ता लगाउन र रोक्न मद्दत गर्न सक्छ।

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...