Threat Database Potentially Unwanted Programs सुपरनोवा: उत्पादकता र आराम ब्राउजर विस्तार

सुपरनोवा: उत्पादकता र आराम ब्राउजर विस्तार

संदिग्ध वेबसाइटहरूको अनुसन्धानको क्रममा, अनुसन्धानकर्ताहरूले 'सुपरनोभा: उत्पादकता र आराम' ब्राउजर एक्सटेन्सन पत्ता लगाए। एक्सटेन्सनको प्रवर्द्धन सामग्री अनुसार, यसको प्राथमिक कार्य भनेको प्रयोगकर्ताहरूलाई ब्राउजर वालपेपरहरू प्रदान गर्नु हो, सम्भवतः तिनीहरूको उत्पादकता र विश्राम दुवै बढाउनको लागि।

यद्यपि, सफ्टवेयरको गहिरो परीक्षणमा, यो पत्ता लाग्यो कि 'सुपरनोभा: उत्पादकता र आराम' विस्तार, वास्तवमा, अझै अर्को हस्तक्षेपकारी ब्राउजर अपहरणकर्ता हो। यसको मतलब यो प्रयोगकर्ताको सहमति वा ज्ञान बिना महत्त्वपूर्ण ब्राउजर सेटिङहरू परिवर्तन गर्न सक्षम छ।

सुपरनोभा जस्तै ब्राउजर अपहरणकर्ताहरू: उत्पादकता र आरामले संदिग्ध पृष्ठहरूमा अनावश्यक पुन: निर्देशित हुन सक्छ

स्थापना भएपछि, Supernova: उत्पादकता र आराम ब्राउजर विस्तारले ब्राउजरको सेटिङहरूमा महत्त्वपूर्ण परिवर्तनहरू गर्दछ। यसले प्रभावकारी रूपमा होमपेज, पूर्वनिर्धारित खोज इन्जिन, र नयाँ ट्याब पृष्ठलाई विशेष प्रचारित वेबसाइटमा पुन: नियुक्त गर्दछ। फलस्वरूप, प्रत्येक पटक प्रयोगकर्ताले नयाँ ब्राउजर ट्याब वा विन्डो खोल्दा वा URL पट्टीमा खोज क्वेरी प्रविष्ट गर्दा, उनीहरूलाई यो तोकिएको वेबसाइटमा रिडिरेक्ट गरिन्छ।

The Supernova: उत्पादकता र विश्राम विस्तारले व्यापक पुनर्निर्देशन चेनहरू उत्पन्न गर्दछ, केहीले कम्तीमा पाँचवटा दुष्ट साइटहरू मार्फत जान्छ। यी रिडिरेक्टहरू अन्ततः Bing (bing.com) वा nearbyme.io नक्कली खोज इन्जिनमा अवतरण हुन्छन्।

सामान्यतया, अवैध इन्टरनेट खोज वेबसाइटहरू प्रामाणिक खोज परिणामहरू उत्पन्न गर्न असमर्थ हुन्छन् र यसको सट्टा प्रयोगकर्ताहरूलाई वास्तविक खोज इन्जिनहरूमा पुन: निर्देशित गर्दछ। यद्यपि, nearbyme.io अपवादको रूपमा खडा छ, यद्यपि यसले प्रदान गर्ने खोज परिणामहरूमा अप्रासंगिक, प्रायोजित, अविश्वसनीय, भ्रामक, र सम्भावित रूपमा हानिकारक सामग्री समावेश हुन सक्छ। यो उल्लेख गर्न लायक छ कि Supernova को पुनर्निर्देशन व्यवहार: उत्पादकता र विश्राम प्रयोगकर्ताको भौगोलिक स्थान जस्ता कारकहरूको आधारमा भिन्न हुन सक्छ।

यसबाहेक, यसको अपहरण गतिविधिहरू बाहेक, सुपरनोभा: उत्पादकता र विश्राम विस्तारले प्रयोगकर्ताहरूको ब्राउजिङ गतिविधि निगरानी गरेर स्पाइवेयर-जस्तो व्यवहार पनि प्रदर्शन गर्न सक्छ। ब्राउजर अपहरणकर्ताहरूले प्राय: भ्रमण गरिएका URL, हेरिएका पृष्ठहरू, खोज क्वेरीहरू, इन्टरनेट कुकीहरू, प्रयोगकर्ता नामहरू, पासवर्डहरू, व्यक्तिगत रूपमा पहिचान गर्न योग्य विवरणहरू, वित्तीय-सम्बन्धित जानकारी र थप सहित विभिन्न प्रकारका जानकारीहरूलाई लक्षित गर्छन्। यो संवेदनशील डेटा प्रयोगकर्ताको ज्ञान वा सहमति बिना तेस्रो पक्षहरूसँग साझेदारी गर्न वा बिक्रीको लागि राख्न सकिन्छ।

ब्राउजर अपहरणकर्ताहरू र PUPs (सम्भावित रूपमा नचाहिने कार्यक्रमहरू) प्रयोगकर्ताहरूले जानाजानी स्थापना गरेका हुन्छन्।

ब्राउजर अपहरणकर्ताहरू र PUP हरू विभिन्न प्रकारका शंकास्पद युक्तिहरू मार्फत वितरित गरिन्छन् जुन प्रयोगकर्ताहरूलाई धोका दिने र हेरफेर गर्ने लक्ष्य राख्छन्। यहाँ ब्राउजर अपहरणकर्ताहरू र PUPs वितरण गर्न प्रयोग गरिने केही सामान्य विधिहरू छन्:

    • फ्रीवेयरसँग बन्डलिङ : सबैभन्दा प्रचलित रणनीतिहरू मध्ये एक भनेको ब्राउजर अपहरणकर्ताहरू र PUPहरूलाई वैध नि: शुल्क सफ्टवेयरको साथ बन्डल गर्नु हो जुन प्रयोगकर्ताहरूले इन्टरनेटबाट डाउनलोड गर्छन्। वांछित सफ्टवेयरको स्थापना प्रक्रियाको क्रममा, प्रयोगकर्ताहरूले अतिरिक्त बन्डल गरिएका कार्यक्रमहरूलाई बेवास्ता गर्न सक्छन्, अनजानमा तिनीहरूको उपकरणहरूमा अनावश्यक सफ्टवेयर स्थापना गर्न।
    • भ्रामक डाउनलोड बटनहरू : नि:शुल्क सामग्री वा सफ्टवेयर प्रदान गर्ने वेबसाइटहरूमा, भ्रामक डाउनलोड बटनहरू वैधका साथसाथै राख्न सकिन्छ। प्रयोगकर्ताहरूले अनजानमा यी भ्रामक बटनहरूमा क्लिक गर्न सक्छन्, इच्छित सामग्रीको सट्टा ब्राउजर अपहरणकर्ताहरू वा PUPs को डाउनलोड र स्थापना ट्रिगर गर्दै।
    • नक्कली सफ्टवेयर अपडेटहरू : ब्राउजर अपहरणकर्ताहरू र PUPsहरूले आफूलाई महत्त्वपूर्ण सफ्टवेयर अद्यावधिकहरू वा सुरक्षा प्याचहरूको रूपमा भेषमा राख्न सक्छन्। प्रयोगकर्ताहरूलाई यी नक्कली अद्यावधिकहरू डाउनलोड र स्थापना गर्न प्रेरित गर्न सकिन्छ, उनीहरूले आफ्नो प्रणालीको सुरक्षा वा कार्यसम्पादनमा सुधार गर्दैछन् भन्ने सोचेर।
    • मालभरटाइजिङ : असुरक्षित विज्ञापन (malvertising) ले प्रयोगकर्ताहरूलाई ब्राउजर अपहरणकर्ताहरू वा PUPs होस्ट गर्ने बेइमान वेबसाइटहरूमा लैजान सक्छ। यी विज्ञापनहरू प्राय: वैध वेबसाइटहरूमा देखा पर्छन् र प्रयोगकर्ताहरूलाई तिनीहरूमा क्लिक गर्न ठगाउन डिजाइन गरिएको हुन सक्छ।
    • फिसिङ इमेलहरू र स्प्याम : प्रयोगकर्ताहरूले फिसिङ इमेलहरू वा स्प्यामहरू दुर्भावनापूर्ण लिङ्कहरू वा संलग्नकहरू प्राप्त गर्न सक्छन्। यी लिङ्कहरूमा क्लिक गर्दा वा एट्याचमेन्टहरू डाउनलोड गर्दा ब्राउजर अपहरणकर्ताहरू वा PUPs स्थापना हुन सक्छ।
    • नक्कली ब्राउजर विस्तारहरू : केही असुरक्षित ब्राउजर विस्तारहरूले आफूलाई उपयोगी उपकरणहरू वा एड-अनहरूको रूपमा लुकाउन सक्छन्, प्रयोगकर्ताहरूलाई तिनीहरूलाई स्थापना गर्न लोभ्याउँछन्। एक पटक स्थापना भएपछि, यी विस्तारहरूले ब्राउजर सेटिङहरू परिमार्जन गर्न र अनावश्यक सामग्री डेलिभर गर्न सक्छन्।
    • सामाजिक ईन्जिनियरिङ् रणनीतिहरू : केही वितरण रणनीतिहरूले विशेष कार्यहरू लिन प्रयोगकर्ताहरूलाई हेरफेर गर्न सामाजिक इन्जिनियरिङ प्रविधिहरू समावेश गर्दछ। उदाहरणका लागि, प्रयोगकर्ताहरूलाई नक्कली प्रणाली अलर्टहरूमा क्लिक गर्न वा ब्राउजर अपहरणकर्ताहरू वा PUPs स्थापना गर्न नेतृत्व गर्ने सन्देशहरूमा ठगी गर्न सकिन्छ।

ब्राउजर अपहरणकर्ताहरू र PUPs बाट जोगाउन, प्रयोगकर्ताहरूले अपरिचित स्रोतहरूबाट सफ्टवेयर डाउनलोड गर्दा होसियार हुनुपर्छ, स्थापनाको समयमा सेवाका सर्तहरू र प्रयोगकर्ता सम्झौताहरू पढ्नुहोस्, र अनावश्यक बन्डल गरिएको सफ्टवेयर स्थापना गर्नबाट बच्न अनुकूलन स्थापना विकल्पहरू छनौट गर्नुहोस्। सम्मानित एन्टि-मालवेयर सफ्टवेयरको प्रयोगले सम्भावित हानिकारक कार्यक्रमहरू पत्ता लगाउन र ब्लक गर्न पनि मद्दत गर्न सक्छ। थप रूपमा, भर्खरको साइबर सुरक्षा खतराहरू र उत्कृष्ट अभ्यासहरूको बारेमा सूचित रहँदा प्रयोगकर्ताहरूलाई इन्टरनेट ब्राउज गर्दा र सफ्टवेयर डाउनलोड गर्दा सुरक्षित छनौटहरू गर्न सशक्त बनाउन सक्छ।

 

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...