वेब भालु खोज

थ्रेट स्कोरकार्ड

रैंकिंग: 4,918
खतरा स्तर: 50 % (मध्यम)
संक्रमित कम्प्युटरहरू: 57
पहिलो पटक देखियो: May 15, 2024
पछिल्लो पटक हेरिएको: May 27, 2024
OS(es) प्रभावित: Windows

इन्फोसेक विशेषज्ञहरूले वेब भालु खोजलाई एक हस्तक्षेपकारी ब्राउजर विस्तारको रूपमा फ्ल्याग गरेका छन्। संदिग्ध अनलाइन प्लेटफर्महरूको अनुसन्धानको क्रममा अनुप्रयोग पत्ता लागेको थियो। विशेषज्ञहरूले निर्धारण गरे कि यो विस्तारले ब्राउजर अपहरणकर्ताको रूपमा कार्य गर्दछ। Webbearsearch.com नक्कली खोज इन्जिनलाई जबरजस्ती पुनर्निर्देशनहरू मार्फत प्रवर्द्धन गर्ने प्राथमिक उद्देश्यका साथ, वेब बियर खोज चुपचाप ब्राउजर सेटिङहरू परिवर्तन गरेर सञ्चालन गर्दछ।

वेब भालु खोजले आवश्यक ब्राउजर सेटिङहरू लिन्छ

ब्राउजर अपहरणकर्ताहरूले पूर्वनिर्धारित खोज इन्जिनहरू, गृहपृष्ठहरू र नयाँ ट्याब पृष्ठहरू परिवर्तन गरेर प्रयोगकर्ताहरूको ब्राउजिङ अनुभवहरू हेरफेर गर्छन्। वेब बियर खोजको मामलामा, यी सेटिङहरूलाई प्रयोगकर्ताहरूलाई webbearsearch.com मा निर्देशित गर्न समायोजन गरिन्छ। फलस्वरूप, जब प्रयोगकर्ताहरूले नयाँ ब्राउजर ट्याब खोल्छन् वा URL पट्टीमा खोज क्वेरी प्रारम्भ गर्छन्, तिनीहरूलाई webbearsearch.com पृष्ठमा रिडिरेक्ट गरिन्छ।

नक्कली खोज इन्जिनहरू, ब्राउजर अपहरणकर्ताहरूको एक सामान्य भाग, वास्तविक खोज परिणामहरू उत्पादन गर्ने क्षमताको कमी छ। यसको सट्टा, तिनीहरूले प्रयोगकर्ताहरूलाई वैध इन्टरनेट खोज इन्जिनहरूमा पुन: निर्देशित गर्छन्। यद्यपि, वेब पृष्ठको अन्तिम गन्तव्य फरक हुन सक्छ र प्रयोगकर्ता भौगोलिक स्थान जस्ता कारकहरूद्वारा प्रभावित हुन सक्छ।

ब्राउजर अपहरण सफ्टवेयरले नियन्त्रण कायम राख्नको लागि निरन्तरता प्रविधिहरू प्रयोग गर्दछ भनेर पहिचान गर्न यो महत्त्वपूर्ण छ। यी विधिहरू, जस्तै हटाउने सेटिङहरूमा पहुँच अवरुद्ध गर्ने वा प्रयोगकर्ता परिमार्जनहरू पूर्ववत गर्ने, प्रयोगकर्ताहरूलाई तिनीहरूको ब्राउजरहरूलाई तिनीहरूको मूल अवस्थामा सजिलैसँग पुनर्स्थापना गर्नबाट रोक्नको लागि डिजाइन गरिएको हो।

यसबाहेक, वेब भालु खोजमा डाटा ट्र्याकिङ क्षमताहरू हुन सक्छन्, ब्राउजर अपहरणकर्ताहरूको सामान्य विशेषता। यी आक्रामक कार्यक्रमहरूले प्राय: भ्रमण गरिएका URL, हेरिएका वेबपेजहरू, खोज क्वेरीहरू, इन्टरनेट कुकीहरू, प्रयोगकर्ता नामहरू, पासवर्डहरू, व्यक्तिगत रूपमा पहिचान योग्य विवरणहरू र वित्तीय जानकारीहरू सहित विभिन्न प्रयोगकर्ता जानकारीहरूलाई लक्षित गर्दछ। संकलित डाटालाई संवेदनशील जानकारी र प्रयोगकर्ताको गोपनीयताको सम्भावित दुरुपयोगको बारेमा चिन्ता बढाउँदै तेस्रो पक्षहरूसँग साझेदारी वा बेच्न सकिन्छ।

ब्राउजर अपहरणकर्ताहरू तिनीहरूको यन्त्रहरूमा स्थापना हुँदा प्रयोगकर्ताहरू प्रायः महसुस गर्दैनन्

यी हस्तक्षेपकारी अनुप्रयोगहरू द्वारा शोषण गरिएको छायादार वितरण रणनीतिहरूको कारणले गर्दा प्रयोगकर्ताहरूले प्राय: ब्राउजर अपहरणकर्ताहरू तिनीहरूको यन्त्रहरूमा स्थापित हुन्छन् भन्ने महसुस गर्दैनन्। यहाँ धेरै कारणहरू छन् किन:

  • बन्डल गरिएको सफ्टवेयर : ब्राउजर अपहरणकर्ताहरू प्रायः वैध सफ्टवेयरसँग बन्डल हुन्छन् जुन प्रयोगकर्ताहरूले जानाजानी डाउनलोड गर्छन्। यद्यपि, यी बन्डलहरूले अपहरणकर्ताको उपस्थितिलाई स्पष्ट रूपमा खुलासा नगर्न सक्छ, जसले प्रयोगकर्ताहरूलाई अनजानमा यसलाई इच्छित सफ्टवेयरको साथ स्थापना गर्न नेतृत्व गर्दछ।
  • भ्रामक स्थापना प्रम्प्टहरू : स्थापना प्रक्रियाको क्रममा, प्रयोगकर्ताहरूले भ्रामक प्रम्प्टहरू वा चेकबक्सहरू सामना गर्न सक्छन् जसले ब्राउजर अपहरणकर्ताहरू सहित अतिरिक्त सफ्टवेयरको स्थापनामा स्वचालित रूपमा सहमति दिन्छ। सावधानीपूर्वक समीक्षा नगरी स्थापना स्क्रिनहरू मार्फत द्रुत रूपमा क्लिक गर्ने प्रयोगकर्ताहरूले अनजानमा अपहरणकर्ता स्थापना गर्न सहमत हुन सक्छन्।
  • भ्रामक विज्ञापनहरू : प्रयोगकर्ताहरूले भ्रामक विज्ञापनहरू वा उपयोगी सफ्टवेयर वा ब्राउजर विस्तारहरू प्रस्ताव गर्ने दाबी गर्ने पप-अपहरू सामना गर्न सक्छन्। यी विज्ञापनहरूले प्राय: प्रेरक भाषा वा कार्यको लागि तत्काल कलहरू प्रयोग गर्छन्, प्रयोगकर्ताहरूलाई अपहरणकर्तालाई यसको प्रभावहरू पूर्ण रूपमा नबुझेर डाउनलोड गर्न र स्थापना गर्न लोभ्याउँछन्।
  • सामाजिक ईन्जिनियरिङ् रणनीतिहरू : ब्राउजर अपहरणकर्ताहरूले तिनीहरूलाई स्थापना गर्न प्रयोगकर्ताहरूलाई हेरफेर गर्न सामाजिक इन्जिनियरिङ रणनीतिहरू प्रयोग गर्न सक्छन्। उदाहरणका लागि, तिनीहरूले सुरक्षा कारणहरूका लागि निश्चित सफ्टवेयर अपडेटहरू आवश्यक छन् भनी दाबी गर्ने नक्कली त्रुटि सन्देशहरू वा चेतावनीहरू प्रस्तुत गर्न सक्छन्, जसले प्रयोगकर्ताहरूलाई सुरक्षा खतराहरूको डरले अपहरणकर्तालाई डाउनलोड र स्थापना गर्न अग्रसर गर्दछ।
  • उपयोगी सफ्टवेयरको रूपमा भेषमा : ब्राउजर अपहरणकर्ताहरूले उपयोगी ब्राउजर विस्तारहरू, उपकरणपट्टीहरू, वा प्लगइनहरूलाई परिष्कृत कार्यक्षमता वा सुधारिएको ब्राउजिङ अनुभवको प्रतिज्ञाको रूपमा मास्करेड गर्न सक्छन्। प्रयोगकर्ताहरूले उनीहरूलाई उनीहरूको वेब ब्राउजिङ गतिविधिहरूमा मूल्य थप्दै छन् भन्ने विश्वास गरेर स्थापना गर्न सक्छन्, पछि मात्र उनीहरूको ब्राउजरहरू सम्झौता भएको महसुस गर्न।
  • समग्रमा, ब्राउजर अपहरणकर्ताहरू प्रयोगकर्ताहरूको सचेतनाको कमी, हतारमा निर्णय लिने, र उनीहरूको प्रणाली र ब्राउजरहरूमा अनाधिकृत पहुँच दिइने वैधानिक सफ्टवेयरमा विश्वासमा भर पर्छन्। यी युक्तिहरूको शोषण गरेर, ब्राउजर अपहरणकर्ताहरू प्रायः उनीहरूको हस्तक्षेपकारी व्यवहार स्पष्ट नभएसम्म बेवास्ता गर्न सक्छन्, जसले प्रयोगकर्ताहरूलाई निराशा र सम्भावित हानि निम्त्याउँछ।

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...