Threat Database Potentially Unwanted Programs 'खेल पृष्ठभूमि चित्रहरू नयाँ ट्याब' ब्राउजर विस्तार

'खेल पृष्ठभूमि चित्रहरू नयाँ ट्याब' ब्राउजर विस्तार

इन्फोसेक अनुसन्धानकर्ताहरूले 'स्पोर्ट ब्याकग्राउन्ड पिक्चर्स न्यू ट्याब' नामक ब्राउजर एक्सटेन्सन पत्ता लगाएका छन्। यो विशेष विस्तारले प्रयोगकर्ताहरूलाई उनीहरूको ब्राउजरमा प्रदर्शन गर्न अनियमित खेल-थीम वालपेपरहरू प्रदान गर्दछ।

जे होस्, थप परीक्षणले यो स्पष्ट रूपमा निर्दोष सफ्टवेयर, वास्तवमा, एक ब्राउजर अपहरणकर्ता हो भनेर खुलासा गरेको छ। 'खेल पृष्ठभूमि चित्रहरू नयाँ ट्याब' विस्तारले अवैध खोज इन्जिन feed.topappsparadise.com लाई बढावा दिन आवश्यक ब्राउजर सेटिङहरू हेरफेर गर्दछ। यसले प्रयोगकर्ताहरूलाई यस अनाधिकृत खोज इन्जिनमा रिडिरेक्ट गरेर यो प्राप्त गर्दछ, जबकि सम्भावित रूपमा उनीहरूको ब्राउजिङ अनुभवमा सम्झौता गर्दै र उनीहरूलाई अविश्वसनीय खोज परिणामहरूमा उजागर गर्दै।

'खेल पृष्ठभूमि चित्रहरू नयाँ ट्याब' ब्राउजर विस्तारले महत्त्वपूर्ण गोपनीयता मुद्दाहरू निम्त्याउन सक्छ

'स्पोर्ट ब्याकग्राउन्ड पिक्चर्स नयाँ ट्याब' एक्सटेन्सनले ब्राउजरको सेटिङहरूमा अनाधिकृत परिमार्जन गरेको देखियो। विशेष रूपमा, यसले feed.topappsparadise.com लाई पूर्वनिर्धारित गृहपृष्ठ, खोज इन्जिन, र प्रयोगकर्ताको ब्राउजरको नयाँ ट्याब पृष्ठको रूपमा तोकेको छ। फलस्वरूप, जब पनि नयाँ ट्याब खोलिन्छ, वा URL बार मार्फत खोज क्वेरी सुरु हुन्छ, ब्राउजर feed.topappsparadise.com वेबसाइटमा रिडिरेक्ट हुन्छ। यो हाइलाइट गर्न आवश्यक छ कि ब्राउजर-हाइज्याकिङ सफ्टवेयरले हटाउने कार्यलाई चुनौतीपूर्ण बनाउन र प्रयोगकर्ताहरूलाई तिनीहरूको ब्राउजरहरूलाई तिनीहरूको मूल सेटिङहरूमा पुनर्स्थापना गर्नबाट रोक्नको लागि प्रायः दृढता संयन्त्रहरू प्रयोग गर्दछ।

feed.topappsparadise.com को मामलामा, एक नक्कली खोज इन्जिन, यसले सामान्यतया आफैले वैध खोज परिणामहरू प्रदान गर्दैन। यसको सट्टा, यसले प्रयोगकर्ताहरूलाई अन्य वैध खोज इन्जिनहरूमा पुन: निर्देशित गर्दछ। अन्वेषकहरूले दुई भिन्न रिडिरेक्ट मार्गहरू पुष्टि गरेका छन् - एउटा प्रयोगकर्ताहरूलाई nearbyme.io मा लैजाने र अर्को वास्तविक याहू खोज इन्जिनमा। Nearbyme.io, इन्टरनेट खोज साइटको रूपमा देखा परे पनि, प्रकृतिमा भ्रामक छ। यसको खोज परिणामहरू गलत हुनसक्छन् र भ्रामक वा हानिकारक सामग्री समावेश हुन सक्छन्। यो ध्यान दिन लायक छ कि feed.topappsparadise.com को सही रिडायरेक्शन व्यवहार प्रयोगकर्ताको भौगोलिक स्थान वा अन्य गतिशील कारकहरू जस्ता कारकहरूको आधारमा भिन्न हुन सक्छ।

यसबाहेक, 'स्पोर्ट ब्याकग्राउन्ड पिक्चर्स नयाँ ट्याब' एक्सटेन्सनमा डाटा ट्र्याकिङ क्षमताहरू छन्। यो कार्यक्षमताले भ्रमण गरिएका URL हरू, हेरिएका वेब पृष्ठहरू, खोज क्वेरीहरू, इन्टरनेट कुकीहरू, प्रयोगकर्तानाम/पासवर्डहरू, व्यक्तिगत रूपमा पहिचान गर्न सकिने जानकारी, वित्तीय डेटा र थप कुराहरू सहित विभिन्न प्रकारका लक्षित डाटाहरूको सङ्कलन गर्न सक्षम बनाउँछ। संकलित डाटा त्यसपछि तेस्रो-पक्ष संस्थाहरूलाई यसको बिक्री मार्फत मुद्रीकरण गर्न सकिन्छ।

ब्राउजर अपहरणकर्ताहरू र PUPs (सम्भावित रूपमा नचाहिने कार्यक्रमहरू) प्रायः छायादार वितरण रणनीतिहरूमा भर पर्छन्

ब्राउजर अपहरणकर्ताहरू र PUPहरूले प्राय: प्रणालीहरूमा घुसपैठ गर्न छायादार वितरण रणनीतिहरू प्रयोग गर्छन्। यहाँ यी असुरक्षित सफ्टवेयर द्वारा प्रयोग गरिएका केही सामान्य रणनीतिहरू छन्:

    • सफ्टवेयर बन्डलिङ : ब्राउजर अपहरणकर्ताहरू र PUPहरू प्राय: सफ्टवेयर बन्डलिङ मार्फत वितरण गरिन्छ। तिनीहरू वैध सफ्टवेयर डाउनलोडहरू, प्राय: फ्रीवेयर वा सेयरवेयर अनुप्रयोगहरूसँग बन्डल हुन्छन्। प्रयोगकर्ताहरूले अनजानमा स्थापना प्रक्रियाको सावधानीपूर्वक समीक्षा नगरी इच्छित कार्यक्रमको साथ बन्डल गरिएको सफ्टवेयर स्थापना गर्न सक्छन्।
    • भ्रामक डाउनलोड स्रोतहरू : छायादार डाउनलोड स्रोतहरू, जस्तै अनौपचारिक वा संदिग्ध वेबसाइटहरू, पियर-टू-पीयर (P2P) नेटवर्कहरू, वा टोरेन्ट प्लेटफर्महरू, प्राय: होस्ट ब्राउजर अपहरणकर्ताहरू र PUPs। यी स्रोतहरूबाट सफ्टवेयर वा फाइलहरू डाउनलोड गर्ने प्रयोगकर्ताहरूले अनजानमा अतिरिक्त अनावश्यक कार्यक्रमहरू स्थापना गर्न सक्छन्।
    • भ्रामक विज्ञापनहरू : खराब विज्ञापनहरू, सामान्यतया मालभरटाइजिङ भनेर चिनिन्छ, प्रयोगकर्ताहरूलाई ब्राउजर अपहरणकर्ताहरू वा PUPs डाउनलोड र स्थापना गर्न नेतृत्व गर्न सक्छ। यी भ्रामक विज्ञापनहरू वैध वेबसाइटहरूमा देखा पर्न सक्छन्, वैध सामग्रीको नक्कल गर्दै वा प्रयोगकर्ताहरूलाई सफ्टवेयर अद्यावधिकहरू वा सुरक्षा सतर्कताहरू जस्ता झूटा प्रतिज्ञाहरूद्वारा प्रलोभनमा पार्न सक्छन्।
    • नक्कली सफ्टवेयर अपडेटहरू : ब्राउजर अपहरणकर्ताहरू र PUPs ले आफूलाई वैध सफ्टवेयर अपडेट वा सुरक्षा प्याचको रूपमा भेषमा राख्न सक्छन्। यी भ्रामक सूचनाहरूको लागि परेका र नक्कली अपडेटहरू डाउनलोड गर्ने प्रयोगकर्ताहरूले अनजानमा तिनीहरूको प्रणालीमा अनावश्यक कार्यक्रमहरू स्थापना गर्न सक्छन्।
    • सामाजिक ईन्जिनियरिङ् प्रविधिहरू : फिसिङ इमेलहरू, पप-अप सन्देशहरू, वा नक्कली प्रणाली अलर्टहरूले प्रयोगकर्ताहरूलाई उनीहरूको यन्त्रहरू संक्रमित छन् वा तुरुन्त ध्यान आवश्यक छ भनेर विश्वास गर्न छल गर्न सक्छन्। यी भ्रामक कार्यनीतिहरूले प्रयोगकर्ताहरूलाई सुरक्षा उपायहरू वा प्रणाली अप्टिमाइजेसनहरूको आडमा ब्राउजर अपहरणकर्ताहरू वा PUPs डाउनलोड र स्थापना गर्न प्रेरित गर्न सक्छन्।

ब्राउजर अपहरणकर्ताहरू र PUPs बाट जोगाउन, सुरक्षित ब्राउजिङ बानीहरू अभ्यास गर्न महत्त्वपूर्ण छ, जस्तै आधिकारिक स्रोतहरूबाट सफ्टवेयर डाउनलोड गर्ने, इमेल एट्याचमेन्टहरू र विज्ञापनहरूसँग सावधान रहन, र नियमित रूपमा सफ्टवेयर र ब्राउजरहरू अद्यावधिक गर्ने। थप रूपमा, सम्मानित सुरक्षा सफ्टवेयर स्थापना गर्न, ब्राउजर सुरक्षा सुविधाहरू सक्षम गर्दै, र सम्भावित खतराहरूको लागि नियमित रूपमा स्क्यानिङ प्रणालीहरूले अनावश्यक कार्यक्रमहरू पहिचान गर्न र हटाउन मद्दत गर्न सक्छ।

 

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...