Threat Database Potentially Unwanted Programs विश्व घडी विस्तार

विश्व घडी विस्तार

वर्ल्ड क्लक एक्सटेन्सनलाई राम्ररी जाँच गरेपछि, यो स्पष्ट भएको छ कि यसको मुख्य उद्देश्य ब्राउजर अपहरणकर्ताको रूपमा सञ्चालन गर्नु हो। यसले worldclockext.com भनेर चिनिने भ्रामक खोज इन्जिनको प्रयोगलाई प्रवर्द्धन र समर्थन गर्ने उद्देश्य समावेश गर्दछ। यस उद्देश्यको खोजीमा, विश्व घडी विस्तारले वेब ब्राउजरको कन्फिगरेसन सेटिङहरूमा परिवर्तनहरू सुरु गर्छ, प्रभावकारी रूपमा ब्राउजरको व्यवहार र कार्यहरूमा नियन्त्रण प्राप्त गर्दछ।

विश्व घडी विस्तारले प्रयोगकर्ताहरूको ब्राउजरहरूमा अनाधिकृत परिवर्तनहरू प्रदर्शन गर्दछ

विश्व घडी एक्सटेन्सनले धेरै महत्त्वपूर्ण ब्राउजर सेटिङहरूमा नियन्त्रण लिएर worldclockext.com ठेगाना भ्रमण गर्न प्रयोगकर्ताहरूलाई बाध्य पार्छ। यसले worldclockext.com लाई पूर्वनिर्धारित खोज इन्जिन, गृहपृष्ठ र नयाँ ट्याब पृष्ठको रूपमा नामकरण गरेर यो प्राप्त गर्दछ। जब प्रयोगकर्ताहरूले खोजहरू प्रारम्भ गर्छन्, तिनीहरूले अन्ततः तिनीहरूलाई bing.com, एक व्यापक रूपमा मान्यता प्राप्त र वैध खोज इन्जिनमा निर्देशित गर्नु अघि धेरै मध्यस्थ ठेगानाहरू समावेश गर्ने रिडिरेक्ट चेन ट्रिगर गर्नेछन्।

यद्यपि, प्रयोगकर्ताहरूलाई वैध खोज इन्जिनमा लैजानको लागि बहुविध रिडिरेक्टहरूको प्रयोगले सम्भावित भ्रामक रणनीतिहरूमा चिन्ता बढाउँछ। प्रयोगकर्ताहरू अन्तर्निहित पुनर्निर्देशन प्रक्रियाको पूर्ण रूपमा जानकार नहुन सक्छन्, जसले विश्वास र पारदर्शिताका सिद्धान्तहरूलाई कमजोर पार्न सक्छ। यसबाहेक, नक्कली खोज इन्जिनहरू प्राय: प्रयोगकर्ता खोज क्वेरीहरू, ब्राउजिङ इतिहासहरू र अन्य संवेदनशील व्यक्तिगत डेटाको सङ्कलनमा संलग्न हुन्छन्।

यसबाहेक, यी नक्कली खोज इन्जिनहरूबाट खोज परिणामहरूको शुद्धता र सान्दर्भिकता सम्झौता हुन सक्छ। संक्षेपमा, नक्कली खोज इन्जिनको रोजगारीसँग मिलेर नचाहिने पुननिर्देशनहरूले प्रयोगकर्ताको विश्वास, अनलाइन गोपनीयता, डिजिटल सुरक्षा, र समग्र ब्राउजिङ अनुभव सम्बन्धी समस्याहरूको दायरा ल्याउन सक्छ।

यो उल्लेखनीय छ कि ब्राउजर अपहरणकर्ताहरू जस्तै वर्ल्ड क्लक एक्सटेन्सनले पनि विभिन्न प्रकारका प्रयोगकर्ता डेटा सङ्कलन गर्न सक्छ। यो सङ्कलन गरिएको डाटा प्रयोगकर्ताको सचेतना वा सहमति बिना तेस्रो-पक्ष संस्थाहरूलाई व्यापार गर्न सकिन्छ। पछि, यी संस्थाहरूले लक्षित विज्ञापन र थप जालसाजी प्रयासहरू सहित, आफ्नै उद्देश्यका लागि अधिग्रहण डाटाको शोषण गर्न सक्छन्।

PUPs (सम्भावित रूपमा अवांछित कार्यक्रमहरू) र ब्राउजर अपहरणकर्ताहरू प्रायः संदिग्ध रणनीतिहरू मार्फत फैलिन्छन्।

ब्राउजर अपहरणकर्ताहरू र PUP हरू प्रायः शंकास्पद वितरण प्रविधिहरू प्रयोग गर्छन् जसले प्रयोगकर्ताहरूको विश्वास र चेतनाको कमीको शोषण गर्दछ। यी रणनीतिहरू प्रयोगकर्ताहरूलाई अनजानमा तिनीहरूको यन्त्रहरूमा यी अनुप्रयोगहरू स्थापना गर्न प्रेरित गर्न डिजाइन गरिएको हो। ब्राउजर अपहरणकर्ताहरू र PUPs द्वारा नियोजित केही सामान्य अभ्यासहरू समावेश छन्:

  • बन्डल गरिएको सफ्टवेयर : सबैभन्दा प्रचलित प्रविधिहरू मध्ये एकले अपहरणकर्ता वा PUP लाई वैध सफ्टवेयरसँग बन्डल गर्ने समावेश गर्दछ जुन प्रयोगकर्ताहरूले जानाजानी सम्मानित स्रोतहरूबाट डाउनलोड गर्छन्। यद्यपि, अपहरणकर्ता वा PUP लाई थप स्थापना विकल्पको रूपमा समावेश गरिएको छ, प्रायः प्रयोगकर्ताहरूलाई गार्डबाट समात्न पूर्व-चयन गरिएको।
  • भ्रामक स्थापनाकर्ताहरू : अपहरणकर्ताहरू र PUPs स्थापनाकर्ताहरू प्रयोग गरेर वितरण गर्न सकिन्छ जसले विश्वसनीय सफ्टवेयर स्थापनाकर्ताहरूको उपस्थितिको नक्कल गर्दछ। प्रयोगकर्ताहरूले उनीहरूले वैध कार्यक्रम स्थापना गर्दैछन् भन्ने सोच्न सक्छन्, पछि मात्र पत्ता लगाउन कि उनीहरूले अनजानमा अनावश्यक सफ्टवेयर स्थापना गर्न अनुमति दिएका छन्।
  • भ्रामक विज्ञापनहरू : धोखाधडी-सम्बन्धित विज्ञापनहरू, प्राय: malvertisements भनेर चिनिन्छ, प्रयोगकर्ताहरूलाई लोभ्याउने प्रस्तावहरू, सफ्टवेयर अपडेटहरू, वा पुरस्कारहरू प्रदान गरेर ब्राउजर अपहरणकर्ताहरू वा PUPs डाउनलोड गर्न प्रलोभन दिन सक्छन्। यी विज्ञापनहरूमा क्लिक गर्नाले अनावश्यक सफ्टवेयरको अनावश्यक डाउनलोड ट्रिगर गर्न सक्छ।
  • नक्कली सफ्टवेयर अपडेटहरू : प्रयोगकर्ताहरूलाई निश्चित वेबसाइटहरू प्रयोग गर्न जारी राख्नको लागि उनीहरूले आफ्नो सफ्टवेयर (जस्तै, वेब ब्राउजरहरू, प्लगइनहरू) अद्यावधिक गर्न आवश्यक छ भनी विश्वास गर्न ठगिएको हुन सक्छ। यी नक्कली अपडेट प्रम्प्टहरूले वैध अद्यावधिकहरूको सट्टा ब्राउजर अपहरणकर्ताहरू वा PUPs स्थापना गर्न नेतृत्व गर्न सक्छ।
  • सामाजिक ईन्जिनियरिङ् : केहि वितरण विधिहरू सामाजिक ईन्जिनियरिङ् रणनीतिहरू मार्फत प्रयोगकर्ताहरूलाई हेरफेर गर्नमा भर पर्छन्। जालसाजीहरूले वैध प्राविधिक समर्थन प्रतिनिधिहरूको प्रतिरूपण गर्न सक्छन्, प्रयोगकर्ताहरूलाई निश्चित समस्याहरू समाधान गर्नका लागि निश्चित सफ्टवेयर स्थापना गर्न आग्रह गर्दै।
  • फिसिङ अभियानहरू : फिसिङ इमेल वा वेबसाइटहरूले ब्राउजर अपहरणकर्ताहरू वा PUPs को डाउनलोड सुरु गर्ने असुरक्षित लिङ्कहरूमा क्लिक गर्न प्रयोगकर्ताहरूलाई छल गर्न सक्छन्। यी अभियानहरूले पहिचान योग्य ब्रान्ड वा सेवाहरूमा प्रयोगकर्ताहरूको विश्वासको शोषण गर्छन्।

सारांशमा, ब्राउजर अपहरणकर्ताहरू र PUPs ले प्रयोगकर्ताहरूको यन्त्रहरूमा घुसपैठ गर्न विभिन्न भ्रामक र हेरफेर गर्ने प्रविधिहरू प्रयोग गर्छन्। सफ्टवेयर डाउनलोड गर्दा सावधान रहनु, स्थापना प्रम्प्टहरूको सावधानीपूर्वक समीक्षा गर्नु, र विश्वसनीय स्रोतहरूबाट मात्र सफ्टवेयर प्राप्त गर्नु यी अनावश्यक कार्यक्रमहरूको शिकार हुनबाट बच्नको लागि मुख्य रणनीतिहरू हुन्।

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...