Threat Database Mac Malware DesignationDrive

DesignationDrive

DesignationDrive ਇੱਕ ਐਡਵੇਅਰ ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਗਠਨ ਕਰਦਾ ਹੈ ਜੋ ਅਣਚਾਹੇ ਅਤੇ ਧੋਖੇਬਾਜ਼ ਇਸ਼ਤਿਹਾਰਾਂ ਦੇ ਹਮਲੇ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅੰਨ੍ਹੇਵਾਹ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ। DesignationDrive ਦਾ ਮੁੱਖ ਉਦੇਸ਼ ਦਖਲਅੰਦਾਜ਼ੀ ਵਾਲੇ ਵਿਗਿਆਪਨ ਅਭਿਆਸਾਂ ਦੁਆਰਾ ਮਾਲੀਆ ਪੈਦਾ ਕਰਨਾ, ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਬ੍ਰਾਊਜ਼ਿੰਗ ਅਨੁਭਵਾਂ ਨੂੰ ਵਿਗਾੜਨਾ ਅਤੇ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਉਨ੍ਹਾਂ ਦੀ ਗੋਪਨੀਯਤਾ ਅਤੇ ਸੁਰੱਖਿਆ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨਾ ਹੈ। ਡਿਜ਼ਾਇਨੇਸ਼ਨ ਡ੍ਰਾਈਵ ਐਪਲੀਕੇਸ਼ਨ ਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਮੈਕ ਡਿਵਾਈਸਾਂ 'ਤੇ ਨਿਸ਼ਾਨਾ ਬਣਾਇਆ ਗਿਆ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, infosec ਮਾਹਰ ਇਹ ਪੁਸ਼ਟੀ ਕਰਨ ਦੇ ਯੋਗ ਹੋ ਗਏ ਹਨ ਕਿ ਐਪ ਬਦਨਾਮ ਐਡਲੋਡ ਐਡਵੇਅਰ ਪਰਿਵਾਰ ਵਿੱਚ ਇੱਕ ਹੋਰ ਜੋੜ ਹੈ।

ਅਡਵੇਅਰ ਦੀ ਮੌਜੂਦਗੀ ਜਿਵੇਂ ਕਿ DesignationDriveਦੇ ਗੰਭੀਰ ਨਕਾਰਾਤਮਕ ਨਤੀਜੇ ਹੋ ਸਕਦੇ ਹਨ

ਅਡਵੇਅਰ ਐਪਲੀਕੇਸ਼ਨਾਂ, ਜਿਸ ਵਿੱਚ ਡਿਜ਼ਾਇਨੇਸ਼ਨ ਡ੍ਰਾਈਵ ਵੀ ਸ਼ਾਮਲ ਹੈ, ਵੱਖ-ਵੱਖ ਇੰਟਰਫੇਸਾਂ ਵਿੱਚ ਇਸ਼ਤਿਹਾਰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਕੇ ਕੰਮ ਕਰਦੇ ਹਨ। ਇਹ ਤੀਜੀ-ਧਿਰ ਦੀ ਗ੍ਰਾਫਿਕਲ ਸਮੱਗਰੀ, ਜਿਵੇਂ ਕਿ ਪੌਪ-ਅੱਪ, ਓਵਰਲੇਅ, ਬੈਨਰ, ਸਰਵੇਖਣ, ਅਤੇ ਹੋਰ ਬਹੁਤ ਕੁਝ, ਮੁੱਖ ਤੌਰ 'ਤੇ ਔਨਲਾਈਨ ਰਣਨੀਤੀਆਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਨ ਦੇ ਨਾਲ-ਨਾਲ ਗੈਰ-ਭਰੋਸੇਯੋਗ ਜਾਂ ਨੁਕਸਾਨਦੇਹ PUPs (ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਅਣਚਾਹੇ ਪ੍ਰੋਗਰਾਮਾਂ) ਦੇ ਤੌਰ 'ਤੇ ਕੰਮ ਕਰਦੇ ਹਨ। ਇਹ ਨੋਟ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਇਹਨਾਂ ਇਸ਼ਤਿਹਾਰਾਂ ਦੁਆਰਾ ਸਾਹਮਣੇ ਆਏ ਕਿਸੇ ਵੀ ਜਾਇਜ਼ ਉਤਪਾਦ ਜਾਂ ਸੇਵਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਅਸਲ ਵਿਕਾਸਕਾਰਾਂ ਜਾਂ ਅਧਿਕਾਰਤ ਧਿਰਾਂ ਦੁਆਰਾ ਸਮਰਥਨ ਕੀਤੇ ਜਾਣ ਦੀ ਬਹੁਤ ਸੰਭਾਵਨਾ ਨਹੀਂ ਹੈ। ਇਸਦੀ ਬਜਾਏ, ਸਮਰਥਨ ਆਮ ਤੌਰ 'ਤੇ ਘੁਟਾਲੇਬਾਜ਼ਾਂ ਦੁਆਰਾ ਤਿਆਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਗੈਰ-ਕਾਨੂੰਨੀ ਤਰੀਕੇ ਨਾਲ ਕਮਿਸ਼ਨ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਵਿਗਿਆਪਨ ਸਮੱਗਰੀ ਨਾਲ ਜੁੜੇ ਐਫੀਲੀਏਟ ਪ੍ਰੋਗਰਾਮਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ।

ਐਡਵੇਅਰ ਦੁਆਰਾ ਪੇਸ਼ ਕੀਤੇ ਗਏ ਘੁਸਪੈਠ ਵਾਲੇ ਇਸ਼ਤਿਹਾਰ ਖਾਸ ਤੌਰ 'ਤੇ ਇਸ ਬਾਰੇ ਹੋ ਸਕਦੇ ਹਨ ਕਿਉਂਕਿ ਉਹ ਸਕ੍ਰਿਪਟਾਂ ਨੂੰ ਲਾਗੂ ਕਰ ਸਕਦੇ ਹਨ ਜੋ ਕਲਿੱਕ ਕੀਤੇ ਜਾਣ 'ਤੇ ਗੁਪਤ ਡਾਉਨਲੋਡਸ ਜਾਂ ਸਥਾਪਨਾਵਾਂ ਨੂੰ ਸ਼ੁਰੂ ਕਰਦੇ ਹਨ। ਉਪਭੋਗਤਾ ਅਣਜਾਣੇ ਵਿੱਚ ਇਹਨਾਂ ਕਾਰਵਾਈਆਂ ਨੂੰ ਟਰਿੱਗਰ ਕਰ ਸਕਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਖਤਰਨਾਕ ਸੌਫਟਵੇਅਰ ਦੀ ਅਣਚਾਹੇ ਸਥਾਪਨਾ ਜਾਂ ਨੁਕਸਾਨਦੇਹ ਸਕ੍ਰਿਪਟਾਂ ਨੂੰ ਲਾਗੂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।

ਇਸ ਤੋਂ ਇਲਾਵਾ, DesignationDrive ਅਤੇ ਕਈ ਹੋਰ ਐਡਵੇਅਰ ਐਪਲੀਕੇਸ਼ਨਾਂ ਦੇ ਡਾਟਾ-ਟਰੈਕਿੰਗ ਕਾਰਜਕੁਸ਼ਲਤਾਵਾਂ ਨਾਲ ਲੈਸ ਹੋਣ ਦੀ ਸੰਭਾਵਨਾ ਹੈ। ਇਸਦਾ ਮਤਲਬ ਇਹ ਹੈ ਕਿ ਐਪਲੀਕੇਸ਼ਨ ਵਿੱਚ ਪ੍ਰਭਾਵਿਤ ਉਪਭੋਗਤਾਵਾਂ ਤੋਂ ਨਿਸ਼ਾਨਾ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਹੋ ਸਕਦੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਵਿਜ਼ਿਟ ਕੀਤੇ URL, ਦੇਖੇ ਗਏ ਵੈਬਪੇਜ, ਖੋਜ ਕੀਤੇ ਸਵਾਲ, ਇੰਟਰਨੈਟ ਕੂਕੀਜ਼, ਉਪਭੋਗਤਾ ਨਾਮ/ਪਾਸਵਰਡ, ਨਿੱਜੀ ਤੌਰ 'ਤੇ ਪਛਾਣਯੋਗ ਜਾਣਕਾਰੀ, ਵਿੱਤੀ ਡੇਟਾ ਅਤੇ ਹੋਰ ਬਹੁਤ ਕੁਝ ਸ਼ਾਮਲ ਹੈ। ਇਸ ਕਟਾਈ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਫਿਰ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਸਮੇਤ ਤੀਜੀਆਂ ਧਿਰਾਂ ਨਾਲ ਸਾਂਝਾ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਜਾਂ ਵੇਚਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਡੇਜ਼ੀਨੇਸ਼ਨ ਡ੍ਰਾਈਵ ਅਤੇ ਸਮਾਨ ਐਡਵੇਅਰ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨਾਲ ਜੁੜੇ ਗੋਪਨੀਯਤਾ ਜੋਖਮਾਂ ਨੂੰ ਹੋਰ ਵਧਾਇਆ ਜਾ ਸਕਦਾ ਹੈ।

ਐਡਵੇਅਰ ਅਤੇ ਪੀਯੂਪੀ ਡਿਸਟਰੀਬਿਊਸ਼ਨ ਲਈ ਵੱਖ-ਵੱਖ ਪ੍ਰਸ਼ਨਾਤਮਕ ਰਣਨੀਤੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ

ਅਡਵੇਅਰ ਅਤੇ ਪੀਯੂਪੀ ਆਪਣੇ ਵਿਤਰਣ ਲਈ ਵੱਖ-ਵੱਖ ਸ਼ੱਕੀ ਤਰੀਕਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਬੇਸ਼ੱਕ ਉਪਭੋਗਤਾਵਾਂ ਦਾ ਫਾਇਦਾ ਉਠਾਉਂਦੇ ਹੋਏ। ਇਹਨਾਂ ਤਰੀਕਿਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

    • ਸੌਫਟਵੇਅਰ ਬੰਡਲ : ਐਡਵੇਅਰ ਅਤੇ ਪੀਯੂਪੀ ਅਕਸਰ ਜਾਇਜ਼ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡਾਂ 'ਤੇ ਪਿੱਗੀਬੈਕ ਕਰਦੇ ਹਨ। ਉਹ ਲੋੜੀਂਦੇ ਸੌਫਟਵੇਅਰ, ਖਾਸ ਤੌਰ 'ਤੇ ਫ੍ਰੀਵੇਅਰ ਜਾਂ ਸ਼ੇਅਰਵੇਅਰ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨਾਲ ਬੰਡਲ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਉਪਭੋਗਤਾ ਅਣਜਾਣੇ ਵਿੱਚ ਇਸ ਤੋਂ ਜਾਣੂ ਹੋਏ ਬਿਨਾਂ ਇਰਾਦੇ ਵਾਲੇ ਸੌਫਟਵੇਅਰ ਦੇ ਨਾਲ ਐਡਵੇਅਰ ਜਾਂ PUPs ਨੂੰ ਸਥਾਪਿਤ ਕਰ ਸਕਦੇ ਹਨ।
    • ਧੋਖੇਬਾਜ਼ ਇਸ਼ਤਿਹਾਰ : ਐਡਵੇਅਰ ਅਤੇ ਪੀਯੂਪੀ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਜਾਂ ਸਥਾਪਿਤ ਕਰਨ ਲਈ ਭਰਮਾਉਣ ਲਈ ਧੋਖੇਬਾਜ਼ ਵਿਗਿਆਪਨ ਤਕਨੀਕਾਂ ਦਾ ਲਾਭ ਲੈਂਦੇ ਹਨ। ਇਹ ਵਿਗਿਆਪਨ ਲੁਭਾਉਣ ਵਾਲੀਆਂ ਪੇਸ਼ਕਸ਼ਾਂ, ਜਾਅਲੀ ਸੌਫਟਵੇਅਰ ਅੱਪਡੇਟਾਂ, ਜਾਂ ਗੁੰਮਰਾਹਕੁੰਨ ਦਾਅਵਿਆਂ ਦੇ ਰੂਪ ਵਿੱਚ ਦਿਖਾਈ ਦੇ ਸਕਦੇ ਹਨ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਲਿੱਕ ਕਰਨ ਅਤੇ ਇੰਸਟਾਲੇਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਸ਼ੁਰੂ ਕਰਨ ਲਈ ਪ੍ਰੇਰਿਤ ਕਰਦੇ ਹਨ।
    • ਨਕਲੀ ਡਾਉਨਲੋਡ ਬਟਨ : ਐਡਵੇਅਰ ਅਤੇ ਪੀਯੂਪੀ ਦੀ ਮੇਜ਼ਬਾਨੀ ਕਰਨ ਵਾਲੀਆਂ ਵੈਬਸਾਈਟਾਂ ਗੁੰਮਰਾਹਕੁੰਨ ਡਾਉਨਲੋਡ ਬਟਨ ਲਗਾ ਸਕਦੀਆਂ ਹਨ। ਇਹ ਬਟਨ ਜਾਇਜ਼ ਡਾਊਨਲੋਡ ਲਿੰਕਾਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ ਪਰ ਇਸ ਦੀ ਬਜਾਏ ਅਣਚਾਹੇ ਸੌਫਟਵੇਅਰ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰਦੇ ਹਨ। ਉਪਭੋਗਤਾ ਗਲਤੀ ਨਾਲ ਇਹਨਾਂ ਬਟਨਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰ ਸਕਦੇ ਹਨ, ਇਹ ਮੰਨਦੇ ਹੋਏ ਕਿ ਉਹ ਲੋੜੀਂਦੀ ਸਮੱਗਰੀ ਤੱਕ ਪਹੁੰਚ ਕਰ ਰਹੇ ਹਨ।
    • ਪੀਅਰ-ਟੂ-ਪੀਅਰ (P2P) ਫਾਈਲ ਸ਼ੇਅਰਿੰਗ : ਐਡਵੇਅਰ ਅਤੇ PUPs ਨੂੰ P2P ਨੈੱਟਵਰਕਾਂ, ਜਿਵੇਂ ਕਿ ਟੋਰੈਂਟ ਪਲੇਟਫਾਰਮਾਂ ਰਾਹੀਂ ਵੰਡਿਆ ਜਾ ਸਕਦਾ ਹੈ। ਉਪਭੋਗਤਾ ਜੋ ਇਹਨਾਂ ਨੈੱਟਵਰਕਾਂ ਤੋਂ ਫਾਈਲਾਂ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਦੇ ਹਨ, ਅਣਜਾਣੇ ਵਿੱਚ ਲੋੜੀਂਦੀ ਸਮੱਗਰੀ ਦੇ ਨਾਲ ਬੰਡਲ ਕੀਤੇ ਐਡਵੇਅਰ ਜਾਂ PUPs ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਨ।
    • ਮੈਲਵਰਟਾਈਜ਼ਿੰਗ : ਖਰਾਬ ਇਸ਼ਤਿਹਾਰਬਾਜ਼ੀ, ਜਿਸਨੂੰ ਮੈਲਵਰਟਾਈਜ਼ਿੰਗ ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਵਿੱਚ ਜਾਇਜ਼ ਵੈੱਬਸਾਈਟਾਂ 'ਤੇ ਧੋਖੇਬਾਜ਼ ਜਾਂ ਸੰਕਰਮਿਤ ਇਸ਼ਤਿਹਾਰ ਲਗਾਉਣਾ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ। ਇਹਨਾਂ ਇਸ਼ਤਿਹਾਰਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਵੈਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾ ਸਕਦਾ ਹੈ ਜੋ ਐਡਵੇਅਰ ਜਾਂ ਪੀਯੂਪੀ ਨੂੰ ਵੰਡਦੀਆਂ ਹਨ।
    • ਨਕਲੀ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ : ਐਡਵੇਅਰ ਅਤੇ ਪੀਯੂਪੀ ਆਪਣੇ ਆਪ ਨੂੰ ਜਾਇਜ਼ ਸਾਫਟਵੇਅਰ ਅੱਪਡੇਟ ਜਾਂ ਸੁਰੱਖਿਆ ਪੈਚ ਵਜੋਂ ਪੇਸ਼ ਕਰ ਸਕਦੇ ਹਨ। ਉਹ ਉਪਭੋਗਤਾ ਜੋ ਇਹਨਾਂ ਧੋਖੇਬਾਜ਼ ਸੂਚਨਾਵਾਂ ਦਾ ਸ਼ਿਕਾਰ ਹੁੰਦੇ ਹਨ ਅਤੇ ਜਾਅਲੀ ਅਪਡੇਟਾਂ ਨੂੰ ਡਾਉਨਲੋਡ ਕਰਦੇ ਹਨ ਅਣਜਾਣੇ ਵਿੱਚ ਆਪਣੇ ਸਿਸਟਮਾਂ 'ਤੇ ਅਣਚਾਹੇ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਸਥਾਪਿਤ ਕਰਦੇ ਹਨ।
    • ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ ਤਕਨੀਕਾਂ : ਐਡਵੇਅਰ ਅਤੇ ਪੀਯੂਪੀਜ਼ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਉਹਨਾਂ ਨੂੰ ਸਥਾਪਿਤ ਕਰਨ ਲਈ ਮਨਾਉਣ ਲਈ ਸੋਸ਼ਲ ਇੰਜਨੀਅਰਿੰਗ ਟ੍ਰਿਕਸ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ। ਇਸ ਵਿੱਚ ਜਾਅਲੀ ਸਿਸਟਮ ਚੇਤਾਵਨੀਆਂ, ਪੌਪ-ਅੱਪ ਸੁਨੇਹੇ, ਜਾਂ ਸੰਭਾਵੀ ਸੁਰੱਖਿਆ ਖਤਰਿਆਂ ਬਾਰੇ ਚੇਤਾਵਨੀਆਂ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਨਾ ਸ਼ਾਮਲ ਹੋ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅਜਿਹੀਆਂ ਕਾਰਵਾਈਆਂ ਕਰਨ ਲਈ ਅਗਵਾਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ ਜਿਸ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਐਡਵੇਅਰ ਜਾਂ PUPs ਦੀ ਸਥਾਪਨਾ ਹੁੰਦੀ ਹੈ।

ਸਾਵਧਾਨੀ ਵਰਤਣ ਅਤੇ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਦੁਆਰਾ, PC ਉਪਭੋਗਤਾ ਐਡਵੇਅਰ ਅਤੇ PUPs ਤੋਂ ਸੁਰੱਖਿਆ ਕਰ ਸਕਦੇ ਹਨ। ਇਹਨਾਂ ਉਪਾਵਾਂ ਵਿੱਚ ਭਰੋਸੇਯੋਗ ਸਰੋਤਾਂ ਤੋਂ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨਾ, ਇਸ਼ਤਿਹਾਰਾਂ ਅਤੇ ਜਾਅਲੀ ਡਾਉਨਲੋਡ ਬਟਨਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹਿਣਾ, ਸੌਫਟਵੇਅਰ ਅਤੇ ਬ੍ਰਾਊਜ਼ਰਾਂ ਨੂੰ ਅੱਪ ਟੂ ਡੇਟ ਰੱਖਣਾ, ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਐਂਟੀਵਾਇਰਸ ਜਾਂ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਨਾ, ਅਤੇ ਸੰਭਾਵੀ ਖਤਰਿਆਂ ਲਈ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸਿਸਟਮਾਂ ਨੂੰ ਸਕੈਨ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ।

 

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...