Threat Database Potentially Unwanted Programs BudgetBuddy உலாவி நீட்டிப்பு

BudgetBuddy உலாவி நீட்டிப்பு

சந்தேகத்திற்குரிய இணையதளங்களைப் பற்றிய வழக்கமான விசாரணையின் போது, BudgetBuddy உலாவி நீட்டிப்பைப் பற்றி ஆராய்ச்சியாளர்கள் தடுமாறினர். ஆரம்பத்தில், BudgetBuddy ஆனது பயனர்களின் மாதாந்திர வரவுசெலவுகளை நிர்வகிப்பதற்கு உதவுவதற்காக வடிவமைக்கப்பட்ட ஒரு வெளித்தோற்றத்தில் தீங்கற்ற கருவியாக சந்தைப்படுத்தப்பட்டது, இது ஒரு நடைமுறை நிதிப் பயன்பாடாகக் காட்டப்பட்டது.

இருப்பினும், நெருக்கமான ஆய்வு மற்றும் முழுமையான ஆய்வுக்குப் பிறகு, BudgetBuddy உண்மையில், மிகவும் தீங்கிழைக்கும் இயல்புடைய உலாவி கடத்தல்காரன் என்பது தெளிவாகியது. இந்த நயவஞ்சகமான நீட்டிப்பு, பட்ஜெட் நிர்வாகத்தில் பயனர்களுக்கு உதவுவதற்குப் பதிலாக, பயனரின் ஒப்புதல் அல்லது அறிவு இல்லாமல் முக்கியமான உலாவி அமைப்புகளை மறைமுகமாக மாற்றுகிறது. uhereugo.com போலியான தேடுபொறியை வலுக்கட்டாயமாக விளம்பரப்படுத்துவதே இதன் முதன்மை நோக்கமாகும்.

BudgetBuddy போன்ற உலாவி கடத்தல்காரர்கள் தீவிர தனியுரிமைச் சிக்கல்களை ஏற்படுத்தலாம்

BudgetBuddy, கேள்விக்குரிய உலாவி நீட்டிப்பு, பயனரின் இணைய உலாவல் அனுபவத்தின் மீது குறிப்பிடத்தக்க கட்டுப்பாட்டைச் செலுத்துகிறது. இது முக்கியமான உலாவி அமைப்புகளை கையாளுவதன் மூலம் இதை நிறைவேற்றுகிறது - முகப்புப்பக்கம், இயல்புநிலை தேடுபொறி மற்றும் புதிய தாவல் பக்கங்கள், இவை அனைத்தும் uhereugo.com க்கு திருப்பி விடப்படுகின்றன. இதன் விளைவாக, பயனர்கள் ஒரு புதிய தாவலைத் திறக்க அல்லது உலாவியின் URL பட்டியின் மூலம் இணையத் தேடலை மேற்கொள்ள முயற்சிக்கும் போதெல்லாம், அவர்கள் தொடர்ந்து uhereugo.com இணையதளத்திற்குத் திருப்பிவிடப்பட்டு, அவர்களின் ஆன்லைன் செயல்பாடுகளின் மீதான கட்டுப்பாட்டைக் குறைக்கிறார்கள்.

BudgetBuddy போன்ற உலாவி கடத்தல் மென்பொருளானது பாதிக்கப்பட்ட கணினியில் அதன் நிலைத்தன்மையை உறுதிசெய்யும் நோக்கில் அடிக்கடி தந்திரோபாயங்களைப் பயன்படுத்துகிறது என்பதை வலியுறுத்துவது முக்கியமானது. இந்த தந்திரோபாயங்களில் அகற்றுவது தொடர்பான அமைப்புகளுக்கான அணுகலைத் தடுப்பது அல்லது பயனர் செய்த மாற்றங்களைச் செயல்தவிர்ப்பது, அதை அகற்றுவதில் குறிப்பிடத்தக்க தடைகளை உருவாக்குவது ஆகியவை அடங்கும்.

ஆராய்ச்சியின் போது, uhereugo.com ஆனது பயனர்களை Bing தேடுபொறிக்கு திருப்பி விடுவதாகக் கண்டறியப்பட்டது. இந்த நடத்தை போலி தேடுபொறிகளின் சிறப்பியல்பு ஆகும், ஏனெனில் அவை உண்மையான தேடல் முடிவுகளை உருவாக்கும் திறனைக் கொண்டிருக்கவில்லை. பயனரின் புவியியல் இருப்பிடம் போன்ற காரணிகள் குறிப்பிட்ட வழிமாற்று இலக்கை பாதிக்கும் என்பதால், uhereugo.com இன் இலக்கு மாறுபடலாம் என்பது குறிப்பிடத்தக்கது.

மேலும், உலாவி கடத்தல்காரர்கள் பொதுவாக தரவு-கண்காணிப்பு திறன்களைக் கொண்டிருப்பதை அங்கீகரிக்க வேண்டியது அவசியம், மேலும் BudgetBuddy விதிவிலக்கல்ல. சேகரிக்கப்பட்ட தரவு, பார்வையிட்ட URLகள், பார்த்த இணையப் பக்கங்கள், தேடல் வினவல்கள், இணைய குக்கீகள், பயனர்பெயர்கள் மற்றும் கடவுச்சொற்கள், தனிப்பட்ட முறையில் அடையாளம் காணக்கூடிய விவரங்கள் மற்றும் நிதித் தகவல் உள்ளிட்ட பல முக்கியமான தகவல்களை உள்ளடக்கியதாக இருக்கும். சேகரிக்கப்பட்ட இந்தத் தரவு பின்னர் மூன்றாம் தரப்பினருடன் பகிரப்படலாம் அல்லது விற்கப்படலாம், இது தனியுரிமை மற்றும் பாதுகாப்பு மீறல்கள் பற்றிய கவலைகளை எழுப்புகிறது.

உலாவி கடத்தல்காரர்களால் பயன்படுத்தப்படும் சந்தேகத்திற்குரிய விநியோக உத்திகளை பயனர்கள் கவனத்தில் கொள்ள வேண்டும்

உலாவி கடத்தல்காரர்கள் பயனர்களின் இணைய உலாவிகளில் ஊடுருவி அவர்களின் உலாவல் அனுபவங்களின் மீது கட்டுப்பாட்டைப் பெற பல்வேறு சந்தேகத்திற்குரிய விநியோக உத்திகளைப் பயன்படுத்துகின்றனர். உலாவி கடத்தல்காரர்கள் பயன்படுத்தும் சில பொதுவான முறைகள் இங்கே:

தொகுக்கப்பட்ட மென்பொருள் : உலாவி கடத்தல்காரர்கள் பெரும்பாலும் முறையான மென்பொருள் பதிவிறக்கங்களுடன் தொகுக்கப்படுகிறார்கள். பயனர்கள் வெளித்தோற்றத்தில் தொடர்பில்லாத நிரலை நிறுவும் போது, தெரியாமல் கடத்தல்காரனை நிறுவலாம். ஃப்ரீவேர் மற்றும் ஷேர்வேர் டவுன்லோட்கள் இந்த தந்திரோபாயத்திற்கு குறிப்பாக எளிதில் பாதிக்கப்படுகின்றன.

ஏமாற்றும் இணையதளங்கள் : சில உலாவி கடத்தல்காரர்கள் உலாவி கருவிப்பட்டிகள் அல்லது நீட்டிப்புகள் போன்ற பயனுள்ள அம்சங்கள் அல்லது மேம்பாடுகளை வழங்குவதாகக் கூறும் இணையதளங்களைக் கொண்டுள்ளனர். இந்த ஆட்-ஆன்களை பதிவிறக்கம் செய்து நிறுவ பயனர்கள் ஈர்க்கப்படலாம், அவை கடத்தல் கூறுகளைக் கொண்டிருக்கின்றன என்பதை உணராமல் இருக்கலாம்.

தீங்கிழைக்கும் மின்னஞ்சல் இணைப்புகள் மற்றும் இணைப்புகள் : சில சந்தர்ப்பங்களில், உலாவி கடத்தல்காரர்கள் தீங்கிழைக்கும் மின்னஞ்சல் இணைப்புகள் அல்லது இணைப்புகள் மூலம் விநியோகிக்கப்படுகிறார்கள். பாதிக்கப்பட்ட இணைப்புகளைத் திறக்கும் அல்லது சந்தேகத்திற்கிடமான இணைப்புகளைக் கிளிக் செய்யும் பயனர்கள் கவனக்குறைவாக ஹைஜாக்கரைப் பதிவிறக்கி நிறுவலாம்.

போலி புதுப்பிப்புகள் : உலாவி கடத்தல்காரர்கள் முறையான மென்பொருள் புதுப்பிப்புகள் அல்லது பாதுகாப்பு இணைப்புகளாக மாறக்கூடும். இந்தப் போலியான புதுப்பிப்புத் தூண்டுதல்களைக் கிளிக் செய்யும் பயனர்கள் அறியாமலேயே ஹைஜாக்கரை நிறுவலாம்.

சமூகப் பொறியியல் : சில உலாவி கடத்தல்காரர்கள் சமூகப் பொறியியல் நுட்பங்களைப் பயன்படுத்தி பயனர்களை ஏமாற்றி அவற்றை நிறுவுகின்றனர். பயனரின் கணினி பாதிக்கப்பட்டுள்ளதாகக் கூறும் போலி பிழைச் செய்திகள், எச்சரிக்கைகள் அல்லது பாப்-அப்கள் மற்றும் பாதுகாப்பிற்காக ஒரு குறிப்பிட்ட கருவி அல்லது நீட்டிப்பு தேவைப்படும்.

ஃப்ரீவேர் மற்றும் ஷேர்வேர் தளங்கள் : இலவச அல்லது கிராக் செய்யப்பட்ட மென்பொருளை வழங்கும் இணையதளங்களைப் பார்வையிடும் பயனர்கள் உலாவி கடத்தல்காரர்களை சந்திக்கும் அபாயம் உள்ளது. இந்த தளங்கள் வாக்குறுதியளிக்கப்பட்ட பதிவிறக்கங்களுடன் கடத்தல் மென்பொருளை தொகுக்கலாம்.

மூன்றாம் தரப்பு ஆப் ஸ்டோர்கள் : சரிபார்க்கப்படாத மூன்றாம் தரப்பு ஆப் ஸ்டோர்களில் இருந்து பயன்பாடுகளைப் பதிவிறக்குவது, குறிப்பாக மொபைல் சாதனங்களில், உலாவி கடத்தல்காரர்களை நிறுவுவதற்கு வழிவகுக்கும். இந்த மாற்று கடைகளில் கடுமையான பாதுகாப்பு சோதனைகள் இருக்காது.

P2P கோப்பு பகிர்வு நெட்வொர்க்குகள் : சில பயனர்கள் பியர்-டு-பியர் (P2P) நெட்வொர்க்குகளில் கோப்புகளைப் பகிரும்போது, உலாவி கடத்தல்காரர்களைத் தெரியாமல் பதிவிறக்கம் செய்யலாம். தீங்கிழைக்கும் மென்பொருளானது பிரபலமான பதிவிறக்கங்களாக மாறுவேடமிடப்படலாம்.

உலாவி கடத்தல்காரர்கள் திருட்டுத்தனமாகவும் ஏமாற்றும் வகையிலும் வடிவமைக்கப்பட்டுள்ளனர், இதனால் மென்பொருள் அல்லது உலாவி நீட்டிப்புகளை பதிவிறக்கம் செய்து நிறுவும் போது பயனர்கள் எச்சரிக்கையுடன் செயல்படுவது அவசியம். விழிப்புடன் இருப்பது மற்றும் பதிவிறக்கங்களின் ஆதாரங்களைச் சரிபார்ப்பது பயனர்கள் இந்த சந்தேகத்திற்குரிய விநியோக உத்திகளுக்குப் பலியாவதைத் தவிர்க்க உதவும்.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...