Threat Database Potentially Unwanted Programs Nature Extension Browser Hijacker

Nature Extension Browser Hijacker

அச்சுறுத்தல் ஸ்கோர்கார்டு

தரவரிசை: 8,974
அச்சுறுத்தல் நிலை: 50 % (நடுத்தர)
பாதிக்கப்பட்ட கணினிகள்: 256
முதலில் பார்த்தது: October 3, 2022
இறுதியாக பார்த்தது: September 30, 2023
OS(கள்) பாதிக்கப்பட்டது: Windows

நேச்சர் எக்ஸ்டென்ஷன் அப்ளிகேஷன் சந்தேகத்திற்குரிய இணையதளங்களை ஆய்வு செய்யும் போது ஆராய்ச்சியாளர்களால் கண்டறியப்பட்டது. இந்த குறிப்பிட்ட உலாவி நீட்டிப்பு பயனரின் உலாவியில் இயற்கையால் ஈர்க்கப்பட்ட வால்பேப்பர்களைச் சேர்க்க வழங்குகிறது. இருப்பினும், இன்னும் முழுமையாக ஆய்வு செய்தபோது, நேச்சர் எக்ஸ்டென்ஷன் ஒரு பிரவுசர் ஹைஜாக்கராக செயல்படுகிறது என்பது கண்டுபிடிக்கப்பட்டது. உண்மையில், நிறுவப்பட்டதும், இது போலியான தேடுபொறியை find.bsearchup.com ஐ அங்கீகரிக்கும் விதமாக பல தவிர்க்க முடியாத உலாவி அமைப்புகளில் மாற்றங்களைச் செய்கிறது.

இந்த நடத்தையானது உலாவி கடத்தல்காரர்களால் பயனர்களை ஒரு போலி தேடுபொறிக்கு திருப்பிவிடவும், விளம்பரப்படுத்தப்பட்ட தளத்திற்கு போக்குவரத்தை உருவாக்கவும் பயன்படுத்தும் பொதுவான தந்திரமாகும். இந்த முறைகேடான தேடுபொறிகளின் தேடல் முடிவுகள் பெரும்பாலும் தவறாக வழிநடத்தும் அல்லது ஸ்பான்சர் செய்யப்பட்ட இணைப்புகள் மற்றும் தீங்கு விளைவிக்கும் உள்ளடக்கத்தைக் கொண்டிருக்கின்றன. எனவே, பயனர்கள் நேச்சர் எக்ஸ்டென்ஷன் மற்றும் அதுபோன்ற உலாவி கடத்தல்காரர்கள் கண்டறியப்பட்டவுடன், தங்கள் சாதனங்கள் மற்றும் தரவுகளுக்கு ஏதேனும் தீங்கு விளைவிக்காமல் இருக்க அவற்றை அகற்றுவது அவசியம்.

இயற்கை நீட்டிப்பு போன்ற உலாவி கடத்தல்காரர்கள் தனியுரிமை சிக்கல்களுக்கு வழிவகுக்கும்

பிரவுசர்-ஹைஜாக்கிங் மென்பொருளானது, குறிப்பிட்ட தளங்களை விளம்பரப்படுத்த, முகப்புப்பக்கம், இயல்புநிலை தேடுபொறி மற்றும் புதிய தாவல் பக்கம் போன்ற உலாவி அமைப்புகளை மாற்றும் திறன் கொண்டது. பயனர்களை find.bsearchup.com என்ற போலி தேடுபொறிக்கு திருப்பிவிட இயற்கை நீட்டிப்பு இந்த அமைப்புகளை அமைக்கிறது. இதன் விளைவாக, நேச்சர் எக்ஸ்டென்ஷன் நிறுவப்படும் போது, புதிய உலாவி தாவல்கள் திறக்கப்படும் அல்லது URL பட்டியில் தட்டச்சு செய்யப்பட்ட தேடல் வினவல்கள் பயனர்களை find.bsearchup.com க்கு திருப்பிவிடும்.

find.bsearchup.com போன்ற சட்டவிரோத தேடுபொறிகள், அரிதாகவே துல்லியமான தேடல் முடிவுகளை உருவாக்குகின்றன, அதற்குப் பதிலாக, மற்ற இடங்களுக்கு மேலும் வழிமாற்றுகளை ஏற்படுத்துகின்றன. சில சமயங்களில், இவை யாஹூ, பிங் போன்ற சட்டபூர்வமான தேடுபொறிகளை உள்ளடக்கியிருக்கலாம், ஆனால் இதற்கு உத்தரவாதம் இல்லை மற்றும் குறிப்பிட்ட காரணிகளைப் பொறுத்து இருக்கலாம்.

பாதிக்கப்பட்ட உலாவி அமைப்புகளை பயனர்கள் தங்கள் முந்தைய நிலைகளுக்கு மீட்டமைப்பதைத் தடுக்க, உலாவி கடத்தல்காரர்கள் நிலைத்தன்மை-உறுதிப்படுத்தும் நுட்பங்களைப் பயன்படுத்த வாய்ப்புள்ளது. இயற்கை நீட்டிப்பு விதிவிலக்கல்ல மற்றும் பயனர்கள் அதன் மாற்றங்களைச் செயல்தவிர்ப்பதைத் தடுக்கலாம்.

மேலும், நேச்சர் எக்ஸ்டென்ஷன் தரவு-கண்காணிப்பு திறன்களைக் கொண்டிருக்க அதிக வாய்ப்புள்ளது, இதில் பார்வையிட்ட URLகள், பார்த்த பக்கங்கள், தேடல் வினவல்கள் மற்றும் புவிஇருப்பிடம் போன்ற முக்கியமான தகவல்களைச் சேகரிப்பது அடங்கும். சில உலாவி கடத்தல்காரர்கள் தனிப்பட்ட முறையில் அடையாளம் காணக்கூடிய தகவல், பயனர்பெயர்கள் மற்றும் கடவுச்சொற்கள் மற்றும் நிதி தொடர்பான தரவுகளையும் சேகரிக்கலாம். சேகரிக்கப்பட்ட தரவு மூன்றாம் தரப்பினரால் பெறப்படலாம் அல்லது குறிப்பிட்ட PUP (சாத்தியமான தேவையற்ற திட்டம்) டெவலப்பர்களால் லாபத்திற்காக பயன்படுத்தப்படலாம்.

உலாவி கடத்தல்காரர்கள் அரிதாகவே வேண்டுமென்றே நிறுவப்பட்டுள்ளனர்

PUPகள் மற்றும் உலாவி கடத்தல்காரர்கள் விநியோகத்திற்காக பல்வேறு நிழல் முறைகளைப் பயன்படுத்துகின்றனர். சில பொதுவான தந்திரோபாயங்களில் சட்டபூர்வமான மென்பொருள், ஏமாற்றும் விளம்பரம் மற்றும் சமூக பொறியியல் ஆகியவை அடங்கும். Bundling என்பது பயனர்கள் இணையத்திலிருந்து பதிவிறக்கம் செய்யும் நம்பகமான மென்பொருளைக் கொண்டு PUPகள் அல்லது உலாவி கடத்தல்காரர்களை பேக்கேஜிங் செய்வதை உள்ளடக்கியது. பல சந்தர்ப்பங்களில், தொகுக்கப்பட்ட மென்பொருள் PUP அல்லது உலாவி கடத்தல்காரனின் இருப்பை வெளிப்படுத்தாது, பயனர்கள் அவற்றைத் தவிர்ப்பது கடினம்.

ஏமாற்றும் விளம்பரம் என்பது PUPகள் மற்றும் உலாவி கடத்தல்காரர்கள் பயன்படுத்தும் மற்றொரு தந்திரமாகும். அவர்கள் பாப்-அப்கள் அல்லது பேனர்களைப் பயன்படுத்தி பயனர்களை ஏமாற்றி, தேவையற்ற மென்பொருளைப் பதிவிறக்குவதற்கு வழிவகுக்கலாம். PUPகள் அல்லது உலாவி கடத்தல்காரர்களை நிறுவுவதற்கு பயனர்களை ஏமாற்றுவதற்கு சமூக பொறியியல் தந்திரங்கள் பயன்படுத்தப்படலாம். எடுத்துக்காட்டாக, தாக்குபவர் PUPயை முறையான பாதுகாப்பு புதுப்பிப்பு அல்லது கணினி மேம்படுத்தல் கருவியாக மறைக்கலாம்.

நிறுவப்பட்டதும், PUPகள் மற்றும் உலாவி கடத்தல்காரர்கள் பயனர்களின் அறிவு அல்லது அனுமதியின்றி இயல்புநிலை முகப்புப்பக்கம் அல்லது தேடுபொறி போன்ற உலாவி அமைப்புகளை மாற்றலாம். அவர்கள் கூடுதல் மென்பொருளை நிறுவலாம் அல்லது பயனர்களை பாதுகாப்பற்ற இணையதளங்களுக்கு திருப்பிவிடலாம். இந்த நடவடிக்கைகள் சமரசம் செய்யப்பட்ட அமைப்பு, தனியுரிமை மீறல்கள் மற்றும் நிதி இழப்புகளுக்கு வழிவகுக்கும்.

 

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...