Threat Database Potentially Unwanted Programs Horizon Timez உலாவி நீட்டிப்பு

Horizon Timez உலாவி நீட்டிப்பு

சந்தேகத்திற்கிடமான இணையதளங்களைப் பற்றிய அவர்களின் விசாரணையின் போது, ஆராய்ச்சியாளர்கள் Horizon Timez உலாவி நீட்டிப்பைக் கண்டனர். இந்த நீட்டிப்பு பயனர்கள் தங்கள் இணைய உலாவிகளுக்கு 'வீடியோ-தீம்' வால்பேப்பர்களை அமைக்கும் திறனை வழங்கும் ஒரு கருவியாக காட்சியளிக்கிறது. இருப்பினும், இன்ஃபோசெக் வல்லுநர்கள் இந்த மென்பொருளை முழுமையாக பகுப்பாய்வு செய்ததில், இது ஒரு உலாவி கடத்தல்காரனாக செயல்படுகிறது என்பதை வெளிப்படுத்தியது.

சாராம்சத்தில், Horizon Timez பயனர்களின் இணைய உலாவிகளைக் கட்டுப்படுத்துகிறது மற்றும் அவர்களின் அமைப்புகளில் அங்கீகரிக்கப்படாத மாற்றங்களைச் செய்கிறது. இந்த மாற்றங்களின் முதன்மை நோக்கம் psrcfornow.com தேடுபொறியை மேம்படுத்துவதாகும், இது ஒரு மோசடி மற்றும் ஏமாற்றும் தேடுபொறியாகும். அதாவது, ஹொரைசன் டைம்ஸ், அது வழங்குவதாகக் கூறும் செயல்பாட்டை வழங்குவதற்குப் பதிலாக, மேற்கூறிய போலி தேடுபொறியைப் பயன்படுத்த பயனர்களை கட்டாயப்படுத்துகிறது, இது சமரசம் செய்யப்பட்ட உலாவல் அனுபவத்திற்கு வழிவகுக்கும் மற்றும் பல்வேறு பாதுகாப்பு மற்றும் தனியுரிமை சிக்கல்களுக்கு பயனர்களை ஆபத்தில் ஆழ்த்துகிறது.

Horizon Timez போன்ற உலாவி கடத்தல்காரர்கள் பயனர்களின் உலாவிகளை எடுத்துக்கொள்கிறார்கள்

Horizon Timez, பயனர்களின் இணைய உலாவிகள் மீதான கட்டுப்பாட்டை உறுதிப்படுத்தும் முயற்சியில், இடையூறு விளைவிப்பதோடு மட்டுமல்லாமல், தீங்கு விளைவிக்கக்கூடிய பல மாற்றங்களைச் செய்கிறது. இந்த மாற்றங்களில் இயல்புநிலை தேடுபொறி, முகப்புப்பக்கம் மற்றும் புதிய தாவல் பக்கங்களை psrcfornow.com இணையதளத்திற்கு மறுஒதுக்கீடு செய்வதும் அடங்கும். இதன் விளைவாக, பயனர்கள் தேடல் வினவல்களை URL பட்டியில் உள்ளிடும்போதோ அல்லது புதிய வெற்று உலாவி தாவல்களைத் திறக்கும்போதோ, அவை தானாகவே psrcfornow.com க்கு திருப்பி விடப்படும்.

psrcfornow.com போன்ற போலி தேடுபொறிகள் பொதுவாக உண்மையான தேடல் முடிவுகளை வழங்க இயலாது. மாறாக, அவை பெரும்பாலும் பயனர்களை முறையான இணைய தேடுபொறிகளுக்கு திருப்பி விடுகின்றன. psrcfornow.com விஷயத்தில், இது பயனர்களை Bing தேடுபொறிக்கு திருப்பி விடுகிறது. இருப்பினும், பயனரின் புவிஇருப்பிடம் போன்ற காரணிகளின் அடிப்படையில் இந்த வழிமாற்றுகளின் இலக்கு மாறுபடலாம் என்பது குறிப்பிடத்தக்கது.

விஷயங்களை மேலும் சிக்கலாக்க, Horizon Timez போன்ற உலாவி கடத்தல் மென்பொருளானது, பாதிக்கப்பட்ட கணினியில் அதன் நிலைத்தன்மையை உறுதி செய்வதற்கான தந்திரங்களை அடிக்கடி பயன்படுத்துகிறது. அகற்றுவது தொடர்பான அமைப்புகளுக்கான அணுகலைக் கட்டுப்படுத்துவது அல்லது பயனர்கள் செய்ய முயற்சிக்கும் மாற்றங்களைச் செயல்தவிர்ப்பது ஆகியவை இதில் அடங்கும், இதனால் பயனர்கள் தங்கள் உலாவிகளின் கட்டுப்பாட்டை மீண்டும் பெறுவது சவாலாக இருக்கும்.

கூடுதலாக, உலாவி கடத்தல்காரர்கள் தரவு கண்காணிப்பு திறன்களை வைத்திருப்பது பொதுவானது, மேலும் Horizon Timez கூட இருக்கலாம். பார்வையிட்ட இணையதளங்களின் URLகள், பார்த்த வலைப்பக்கங்கள், தட்டச்சு செய்யப்பட்ட தேடல் வினவல்கள், இணைய குக்கீகள், உள்நுழைவுச் சான்றுகள், தனிப்பட்ட முறையில் அடையாளம் காணக்கூடிய தகவல்கள் மற்றும் நிதித் தரவுகள் உட்பட இது சேகரிக்கும் தகவல்கள் விரிவானதாகவும் ஊடுருவக்கூடியதாகவும் இருக்கலாம். மூன்றாம் தரப்பினருக்கு விற்கப்படுதல் அல்லது சட்டவிரோத நிதி ஆதாயத்திற்காகப் பயன்படுத்துதல், பாதிக்கப்பட்ட நபர்களுக்கு தீவிர தனியுரிமை மற்றும் பாதுகாப்பு அபாயங்களை ஏற்படுத்துதல் போன்ற பல்வேறு வழிகளில் இந்த முக்கியத் தகவல் பயன்படுத்தப்படலாம்.

உலாவி கடத்தல்காரர்கள் மற்றும் PUP (சாத்தியமான தேவையற்ற திட்டங்கள்) தங்கள் நிறுவலுக்கு சந்தேகத்திற்குரிய தந்திரங்களை பெரிதும் நம்பியுள்ளனர்

உலாவி கடத்தல்காரர்கள் மற்றும் சாத்தியமான தேவையற்ற திட்டங்கள் (PUPகள்) பயனர்களின் அமைப்புகளுக்குள் ஊடுருவ சந்தேகத்திற்குரிய தந்திரங்களின் வரம்பில் பெரும்பாலும் தங்கியிருக்கின்றன. இந்தத் தேவையற்ற மற்றும் தீங்கு விளைவிக்கக்கூடிய மென்பொருளை அறியாமல் நிறுவும் வகையில் பயனர்களை ஏமாற்றவும் கையாளவும் இந்த தந்திரங்கள் வேண்டுமென்றே வடிவமைக்கப்பட்டுள்ளன. அவர்கள் பயன்படுத்தும் சில முக்கிய தந்திரங்கள் இங்கே:

  • கட்டுதல் : இது மிகவும் பொதுவான தந்திரங்களில் ஒன்றாகும். PUPகள் மற்றும் உலாவி கடத்தல்காரர்கள் முறையான மென்பொருள் பதிவிறக்கங்களுடன் தொகுக்கப்பட்டுள்ளனர். பயனர்கள், அவர்களின் அவசரம் அல்லது கவனமின்மையால், தேவையற்ற மென்பொருளை நிறுவுவதை உணராமல், நிறுவலின் போது கூடுதல் சலுகைகளை ஏற்கலாம்.
  • ஏமாற்றும் நிறுவிகள் : சில PUPகள் மற்றும் உலாவி கடத்தல்காரர்கள் நம்பகமான மென்பொருள் நிறுவிகளின் தோற்றத்தை நெருக்கமாகப் பிரதிபலிக்கும் நிறுவிகளைப் பயன்படுத்துகின்றனர், அவர்கள் முறையான மென்பொருளை நிறுவுவதாக நினைத்து பயனர்களை ஏமாற்றுகிறார்கள்.
  • போலியான புதுப்பிப்புகள் : பயனர்கள் தங்கள் மென்பொருள் அல்லது செருகுநிரல்களுக்கான புதுப்பிப்புகளைப் பதிவிறக்குமாறு அடிக்கடி தூண்டப்படுகிறார்கள், அவை உண்மையில் PUPகள் அல்லது உலாவி கடத்தல்காரர்கள் மாறுவேடத்தில் இருக்கும். இந்த போலியான புதுப்பிப்புகள் இணையதளங்களில் அல்லது பாப்-அப் அறிவிப்புகளாக தோன்றலாம்.
  • சமூகப் பொறியியல் : PUPகள் மற்றும் உலாவி கடத்தல்காரர்கள் மென்பொருளை நிறுவ பயனர்களை நம்பவைத்து, வற்புறுத்தும் மொழி அல்லது பயமுறுத்தும் தந்திரங்கள் மூலம் உளவியல் கையாளுதலைப் பயன்படுத்தலாம். எடுத்துக்காட்டாக, அவர்கள் போலி பாதுகாப்பு எச்சரிக்கைகள் அல்லது எச்சரிக்கைகளைக் காட்டலாம்.
  • ஃபிஷிங் மின்னஞ்சல்கள் : சில PUPகள் மற்றும் உலாவி கடத்தல்காரர்கள் ஃபிஷிங் மின்னஞ்சல்கள் மூலம் விநியோகிக்கப்படுகிறார்கள், அங்கு பயனர்கள் பாதுகாப்பற்ற இணைப்புகளைக் கிளிக் செய்வதன் மூலம் ஏமாற்றப்படுகிறார்கள் அல்லது தேவையற்ற மென்பொருளைக் கொண்ட இணைப்புகளைப் பதிவிறக்குகிறார்கள்.
  • தவறான விளம்பரங்கள் : தவறான விளம்பரங்கள் முறையான இணையதளங்களில் தோன்றக்கூடிய தீங்கிழைக்கும் விளம்பரங்கள். இந்த விளம்பரங்கள் பெரும்பாலும் மறைக்கப்பட்ட ஸ்கிரிப்ட்களைக் கொண்டிருக்கும், அவை கிளிக் செய்யும் போது தேவையற்ற மென்பொருளின் பதிவிறக்கங்கள் அல்லது நிறுவல்களைத் தொடங்குகின்றன.
  • முரட்டு உலாவி நீட்டிப்புகள் : போலி உலாவி நீட்டிப்புகள் அல்லது துணை நிரல்களை முறையானவற்றைப் பிரதிபலிக்கும் வகையில் உருவாக்கப்படுகின்றன, பயனர்களை அவற்றை நிறுவுவதற்கு ஈர்க்கின்றன. இந்த வெளித்தோற்றத்தில் பயனுள்ள கருவிகள் தேவையற்ற விளம்பர உள்ளடக்கத்திற்கான வழித்தடங்களாக செயல்படும்.
  • டோரண்ட்கள் மற்றும் கோப்பு பகிர்வு : டொரண்ட் இணையதளங்கள் அல்லது பிற கோப்பு பகிர்வு தளங்களில் இருந்து கோப்புகளைப் பதிவிறக்கும் பயனர்கள், பதிவிறக்கம் செய்யப்பட்ட கோப்புகள் அல்லது நிறுவல் தொகுப்புகளில் மறைத்து வைக்கப்பட்டுள்ள PUPகள் அல்லது உலாவி கடத்தல்காரர்களை அறியாமல் பதிவிறக்கம் செய்யலாம்.
  • Clickbait மற்றும் தவறாக வழிநடத்தும் உள்ளடக்கம் : சில வலைத்தளங்கள், மதிப்புமிக்க உள்ளடக்கம் அல்லது சேவைகளை உறுதியளிக்கும் வகையில், இணைப்புகளைக் கிளிக் செய்யவும் அல்லது கோப்புகளைப் பதிவிறக்கவும் பயனர்களை ஈர்க்க கிளிக்பைட் மற்றும் தவறான உள்ளடக்கத்தைப் பயன்படுத்துகின்றன. இந்த தந்திரோபாயங்கள் பெரும்பாலும் தேவையற்ற மென்பொருள் நிறுவல்களுக்கு வழிவகுக்கும்.

இந்த சந்தேகத்திற்குரிய தந்திரங்களைப் பயன்படுத்துவதன் மூலம், PUPகள் மற்றும் உலாவி கடத்தல்காரர்கள் பயனர்களின் அமைப்புகளில் ஊடுருவி, அவர்களின் உலாவல் அனுபவங்களை சமரசம் செய்து, சாத்தியமான பாதுகாப்பு மற்றும் தனியுரிமை அபாயங்களை ஏற்படுத்துகின்றனர். இந்த அச்சுறுத்தல்களிலிருந்து பாதுகாக்க, பயனர்கள் மென்பொருளைப் பதிவிறக்கம் செய்து நிறுவும் போது எச்சரிக்கையாக இருக்க வேண்டும், அவர்களின் மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருக்க வேண்டும், புகழ்பெற்ற வைரஸ் தடுப்பு மற்றும் மால்வேர் எதிர்ப்பு கருவிகளைப் பயன்படுத்த வேண்டும், மேலும் சரிபார்க்கப்படாத ஆதாரங்களில் இருந்து சந்தேகத்திற்கிடமான இணைப்புகள் அல்லது பதிவிறக்கங்களைத் தவிர்க்கவும்.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...