TruoApp

TruoApp एक सम्भावित अवांछित कार्यक्रम (PUP) को रूपमा उभिएको छ, साइबर सुरक्षा सर्कलहरूमा ध्यान आकर्षित गर्दै। यो सफ्टवेयर, यसको शंकास्पद प्रकृतिको कारणले PUP को रूपमा वर्गीकृत गरिएको छ, प्रयोगकर्ताहरूको यन्त्रहरू र गोपनीयतामा सम्भावित जोखिमहरू खडा गर्दछ। जसरी अनुसन्धानकर्ताहरूले यसको कार्यक्षमता र वितरण विधिहरू खोज्छन्, यसको हस्तक्षेपकारी र अवांछित कार्यक्षमताको बारेमा चिन्ताहरू उत्पन्न हुन्छन्, जुन एप स्थापना भएपछि सक्रिय हुन्छ। TruoApp का विशेषताहरू र प्रभावहरू बुझ्न डिजिटल खतराहरूको विकसित परिदृश्य नेभिगेट गर्न महत्त्वपूर्ण छ। यसबाहेक, अन्वेषकहरूले चेतावनी दिएका छन् कि TruoApp डेलिभर गर्ने स्थापना सेटअपले थप शंकास्पद सफ्टवेयर प्रोग्रामहरू बोक्न पाएको थियो।

TruoApp ले प्रयोगकर्ताका यन्त्रहरूमा विभिन्न हस्तक्षेपकारी कार्यहरू गर्न सक्छ

PUPs ले प्राय: वैध र लाभदायक सफ्टवेयरको रूपमा मास्करेड गर्दछ, तर तिनीहरू विरलै आफ्ना वाचाहरू पूरा गर्छन्। यी एप्लिकेसनहरूले मुख्यतया डाटा ट्र्याकिङ मेकानिजमहरू मार्फत प्रयोगकर्ताहरूको गोपनीयता र सुरक्षाको लागि महत्त्वपूर्ण जोखिमहरू निम्त्याउने क्षमताहरूलाई हार्बर गर्दछ। तिनीहरूले भ्रमण गरिएका URL हरू, हेरिएका पृष्ठहरू, खोज क्वेरीहरू, वेब कुकीहरू, खाता लगइन प्रमाणहरू (प्रयोगकर्ता नाम र पासवर्डहरू), व्यक्तिगत रूपमा पहिचान योग्य विवरणहरू, र क्रेडिट कार्ड नम्बरहरू जस्ता संवेदनशील वित्तीय जानकारीहरू सहित जानकारीको विस्तृत दायरा जम्मा गर्छन्। यो काटिएको डाटा प्राय: तेस्रो पक्षहरूलाई बेचिन्छ वा विभिन्न माध्यमबाट नाफाको लागि शोषण गरिन्छ।

डाटा ट्र्याकिङको अतिरिक्त, PUPs ले प्राय: एडवेयर कार्यक्षमताहरू प्रदर्शन गर्दछ। यसको मतलब तिनीहरूले तेस्रो-पक्ष ग्राफिकल सामग्रीहरू प्रदर्शन गर्छन्, जस्तै पप-अपहरू, ब्यानरहरू, सर्वेक्षणहरू, ओभरलेहरू र अन्य विज्ञापनहरू, विभिन्न इन्टरफेसहरूमा। यद्यपि, यी विज्ञापनहरूले सामान्यतया भ्रामक र अविश्वसनीय सामग्रीलाई बढावा दिन्छ, अनलाइन रणनीतिहरू, अनावश्यक सफ्टवेयर र मालवेयर सहित। यसबाहेक, एडवेयरले दुष्ट रिडिरेक्टहरू उत्पन्न गर्न सक्छ, जसले प्रयोगकर्ताहरूलाई सम्भावित हानिकारक वेबसाइटहरूमा लैजान्छ।

यसबाहेक, PUPs तिनीहरूको ब्राउजर अपहरण क्षमताहरूको लागि कुख्यात छन्। तिनीहरूले पूर्वनिर्धारित खोज इन्जिनहरू, गृहपृष्ठहरू, र वेब ब्राउजरहरू भित्र नयाँ ट्याब पृष्ठहरू परिवर्तन गर्न सक्छन्। एक पटक स्थापना भएपछि, यो सफ्टवेयरले प्रयोगकर्ताहरूलाई नक्कली खोज इन्जिनहरू भ्रमण गर्न बाध्य तुल्याउन सक्छ जब उनीहरूले URL पट्टीमा खोज क्वेरी प्रयास गर्छन् वा नयाँ ब्राउजर ट्याब खोल्छन्।

यी अवैध खोज इन्जिनहरू प्रायः वास्तविक खोज परिणामहरू प्रदान गर्न असफल हुन्छन् र यसको सट्टा प्रयोगकर्ताहरूलाई याहू, बिंग, वा गुगल जस्ता वैध इन्टरनेट खोज साइटहरूमा रिडिरेक्ट गर्छन्। यद्यपि, जब यी धोखाधडी वेबसाइटहरूले खोज परिणामहरू उत्पन्न गर्छन्, तिनीहरू सामान्यतया गलत हुन्छन् र प्रायोजित, अविश्वसनीय, र सम्भवतः दुर्भावनापूर्ण सामग्री समावेश गर्दछ। यसले अनलाइन सुरक्षा र गोपनीयता कायम राख्न PUP सँग सम्बन्धित सम्भावित खतराहरूलाई पहिचान गर्ने र बेवास्ता गर्ने महत्त्वलाई जोड दिन्छ।

PUPs द्वारा प्रयोग गरिएको साझा वितरण प्रविधिहरू

PUPs ले प्रयोगकर्ताका यन्त्रहरू र नेटवर्कहरूमा घुसपैठ गर्न विभिन्न वितरण प्रविधिहरू प्रयोग गर्छन्। केहि सबैभन्दा सामान्य विधिहरू समावेश छन्:

  • बन्डलिङ : PUP हरू प्रायः वैध सफ्टवेयर डाउनलोडहरूसँग बन्डल हुन्छन्। हानिरहित देखिने अनुप्रयोगहरू डाउनलोड र स्थापना गर्दा प्रयोगकर्ताहरूले अनजानमा PUPs स्थापना गर्न सक्छन्। यी बन्डल गरिएका कार्यक्रमहरू सामान्यतया स्थापना प्रक्रियामा खुलासा गरिन्छ, तर प्रयोगकर्ताहरूले तिनीहरूलाई बेवास्ता गर्न सक्छन् यदि तिनीहरूले प्रत्येक चरणलाई सावधानीपूर्वक समीक्षा नगरी सेटअपमा हतार गरे।
  • नक्कली डाउनलोडहरू : PUP हरू प्रायः भ्रामक विज्ञापनहरू वा वेबसाइटहरूमा नक्कली डाउनलोड बटनहरू मार्फत वितरण गरिन्छ। अप्रत्याशित प्रयोगकर्ताहरूले यी विज्ञापनहरू वा बटनहरूमा क्लिक गर्न सक्छन्, उनीहरूले वैध सफ्टवेयर वा सामग्री डाउनलोड गर्दैछन् भन्ने विश्वास गर्दै, तिनीहरूको यन्त्रहरूमा PUP हरू स्थापना गर्न मात्र।
  • इमेल संलग्नकहरू : PUPs लाई इमेल एट्याचमेन्टहरू मार्फत वितरण गर्न सकिन्छ, प्रायः वैध फाइलहरू वा कागजातहरूको रूपमा भेषमा। जब प्रयोगकर्ताहरूले यी एट्याचमेन्टहरू डाउनलोड र खोल्छन्, PUP हरू तिनीहरूको उपकरणहरूमा स्थापित हुन्छन्, सम्भावित रूपमा तिनीहरूको सुरक्षा र गोपनीयतामा सम्झौता हुन्छ।
  • मालभरटाइजिङ : PUPs वैध वेबसाइटहरूमा प्रदर्शित खराब विज्ञापनहरू (malvertising) मार्फत फैलिन सक्छ। बदमाश विज्ञापनहरूले प्रयोगकर्ताहरूलाई तिनीहरूमा क्लिक गर्न प्रेरित गर्न सक्छ, जसले गर्दा PUPs को अनावश्यक स्थापना वा PUP वितरण गर्ने असुरक्षित वेबसाइटहरूमा पुनर्निर्देशन हुन्छ।
  • नक्कली प्रणाली अलर्टहरू : केही PUPहरूले नक्कली प्रणाली अलर्टहरू वा सूचनाहरू प्रयोग गर्छन् प्रयोगकर्ताहरूलाई डाउनलोड गर्न र स्थापना गर्नका लागि। यी अलर्टहरूले प्रयोगकर्ताको यन्त्र मालवेयरबाट संक्रमित छ वा एउटा महत्वपूर्ण अपडेट आवश्यक छ भनी दाबी गर्न सक्छ, जसले प्रयोगकर्ताहरूलाई लिङ्कमा क्लिक गर्न वा PUP समावेश भएको फाइल डाउनलोड गर्न प्रेरित गर्छ।
  • Peer-to-Peer (P2P) फाइल सेयरिङ : PUPs लाई पियर-टू-पीयर फाइल सेयरिङ नेटवर्कहरू मार्फत पनि वितरण गर्न सकिन्छ। यी नेटवर्कहरूबाट फाइलहरू डाउनलोड गर्ने पीसी प्रयोगकर्ताहरूले अनजानमा इच्छित सामग्रीको साथ PUPs प्राप्त गर्न सक्छन्।
  • सामाजिक ईन्जिनियरिङ् : PUP ले प्रयोगकर्ताहरूलाई तिनीहरूलाई स्थापना गर्न ठगाउन सामाजिक ईन्जिनियरिङ् रणनीतिहरू प्रयोग गर्न सक्छन्। यसमा प्रयोगकर्ताहरूलाई स्वेच्छाले PUP डाउनलोड र स्थापना गर्न मनाउनको लागि प्रेरक भाषा प्रयोग गर्न वा वैध संस्थाको रूपमा प्रस्तुत गर्न समावेश हुन सक्छ।
  • यी साझा वितरण प्रविधिहरू बुझेर, प्रयोगकर्ताहरूले PUPs बाट आफूलाई जोगाउन र तिनीहरूको यन्त्र र व्यक्तिगत जानकारीको सुरक्षा कायम राख्न सक्रिय उपायहरू लिन सक्छन्।

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...