Threat Database Potentially Unwanted Programs News-Wave Browser Extension

News-Wave Browser Extension

பல சந்தேகத்திற்குரிய இணையதளங்களை ஆராய்ந்த இணைய பாதுகாப்பு ஆராய்ச்சியாளர்களின் விடாமுயற்சியின் மூலம் நியூஸ்-வேவ் ஒரு உலாவி கடத்தல்காரனாக அடையாளம் காணப்பட்டுள்ளது. இந்த ஊடுருவும் மென்பொருள் உலாவி அமைப்புகளைக் கையாள்வதன் மூலம் செயல்படுகிறது, பயனர்களை வழிமாற்றுகள் மூலம் news-wave.net போலி தேடுபொறிக்கு இட்டுச் செல்கிறது. கூடுதலாக, நியூஸ்-வேவ் நீட்டிப்பு பயனர்களின் உலாவல் செயல்பாட்டை உளவு பார்க்கும் திறனைக் கொண்டுள்ளது, இது அவர்களின் ஆன்லைன் தனியுரிமை மற்றும் பாதுகாப்பிற்கு அச்சுறுத்தலாக உள்ளது.

நியூஸ்-வேவ் போன்ற உலாவி கடத்தல்காரர்கள் தேவையற்ற தனியுரிமை அபாயங்களுக்கு பயனர்களை அடிக்கடி வெளிப்படுத்துகிறார்கள்

முகப்புப் பக்கங்கள், இயல்புநிலை தேடுபொறிகள் மற்றும் புதிய தாவல் பக்கங்கள் போன்ற முக்கியமான உலாவி உறுப்புகளில் மாற்றங்களைச் செய்வதன் மூலம் உலாவி கடத்தல்காரர்கள் செயல்படுகின்றனர். இதன் விளைவாக, இந்த மென்பொருளை நிறுவிய பயனர்கள், URL பட்டியில் தேடும் போது அல்லது புதிய தாவல் பக்கங்களைத் திறக்கும் போது, விளம்பரப்படுத்தப்பட்ட வலைப்பக்கத்திற்கு வழிமாற்றுகளை அனுபவிக்கலாம். நியூஸ்-வேவ் விஷயத்தில், இவை பயனர்களை news-wave.net க்கு திருப்பி விடுகின்றன.

உலாவி கடத்தல்காரர்கள் அடிக்கடி பிடிவாதத்தை உறுதிப்படுத்தும் பொறிமுறைகளைப் பயன்படுத்துகிறார்கள் என்பதைக் கவனத்தில் கொள்ள வேண்டியது அவசியம், இதில் அகற்றுதல் தொடர்பான அமைப்புகளுக்கான அணுகலைத் தடுப்பது அல்லது பயனர் செய்த மாற்றங்களை மாற்றுவது ஆகியவை அடங்கும். இந்த வேண்டுமென்றே சிக்கலானது அகற்றும் செயல்முறையைத் தடுக்கிறது.

உலாவி கடத்தல்காரர்களுடன் தொடர்புடைய போலி தேடுபொறிகள் பொதுவாக உண்மையான தேடல் முடிவுகளை வழங்க முடியாது, அதற்கு பதிலாக முறையான இணைய தேடல் வலைத்தளங்களுக்கு பயனர்களை வழிநடத்துகிறது. இதேபோல், news-wave.net பயனர்களை Bing தேடுபொறிக்கு திருப்பி விடுகிறது. திசைதிருப்பலின் இலக்கு பயனர் புவிஇருப்பிடம் போன்ற காரணிகளின் அடிப்படையில் இருக்கலாம் என்பது குறிப்பிடத்தக்கது.

மேலும், உலாவி கடத்தல் மென்பொருள் பொதுவாக தரவு-கண்காணிப்பு செயல்பாடுகளை உள்ளடக்கியது, மேலும் நியூஸ்-வேவ் விதிவிலக்கல்ல. சேகரிக்கப்படும் ஆர்வமுள்ள தகவல்களில் பார்வையிட்ட URLகள், பார்த்த இணையப் பக்கங்கள், தேடல் வினவல்கள், இணைய குக்கீகள், பயனர்பெயர்கள்/கடவுச்சொற்கள், தனிப்பட்ட முறையில் அடையாளம் காணக்கூடிய விவரங்கள் மற்றும் நிதி தொடர்பான தரவு ஆகியவை அடங்கும். இந்த முக்கியமான தகவலை மூன்றாம் தரப்பினருக்கு விற்பனை செய்வதன் மூலம் பணமாக்குவதற்குப் பயன்படுத்திக்கொள்ளலாம். இது நியூஸ்-வேவ் மற்றும் அதுபோன்ற உலாவி கடத்தல் மென்பொருளுடன் தொடர்புடைய பயனர் தனியுரிமை மற்றும் பாதுகாப்பிற்கு ஏற்படக்கூடிய அபாயங்களை அடிக்கோடிட்டுக் காட்டுகிறது.

சாத்தியமான தேவையற்ற திட்டங்கள் (PUPகள்) நிழலான விநியோக நடைமுறைகளைப் பயன்படுத்துகின்றன

பயனர்களின் அமைப்புகளுக்குள் ஊடுருவ, அவர்களின் வெளிப்படையான ஒப்புதல் அல்லது விழிப்புணர்வு இல்லாமல், நிழலான விநியோக நடைமுறைகளை PUPகள் பயன்படுத்துகின்றன. பின்வரும் பொதுவான வழிகளில் PUPகள் ஏமாற்றும் விநியோக முறைகளைப் பயன்படுத்துகின்றன:

    • தொகுக்கப்பட்ட மென்பொருள்: முறையான மென்பொருள் பதிவிறக்கங்களில் PUPகள் அடிக்கடி பிக்கிபேக் செய்கின்றன. நிறுவல் விருப்பங்களை கவனமாக மதிப்பாய்வு செய்யாத போது, பயனர்கள் அறியாமலேயே விரும்பிய நிரல்களுடன் PUPகளை நிறுவலாம். இந்த தொகுத்தல் பெரும்பாலும் PUP இன் இருப்பை மறைக்கும் அல்லது குறைத்து மதிப்பிடும் விதத்தில் செய்யப்படுகிறது.
    • ஏமாற்றும் விளம்பரம்: PUPகள் சில நேரங்களில் தவறான விளம்பரங்கள் மூலம் விநியோகிக்கப்படுகின்றன, இது பயனர்களை கவர்ந்திழுக்கும் பதாகைகள், பாப்-அப்கள் அல்லது போலி சிஸ்டம் விழிப்பூட்டல்களைக் கிளிக் செய்ய ஊக்குவிக்கிறது. சந்தேகத்திற்கு இடமில்லாத பயனர்கள் இந்த ஏமாற்றும் விளம்பரங்களைக் கிளிக் செய்வதன் மூலம் கவனக்குறைவாக PUP ஐ பதிவிறக்கம் செய்து நிறுவலாம்.
    • போலியான புதுப்பிப்புகள்: PUPகள் தங்களை மென்பொருள் புதுப்பிப்புகள் அல்லது பிரபலமான பயன்பாடுகளுக்கான இணைப்புகளாக மாறுவேடமிடலாம். முறையான புதுப்பிப்பு போல் தோன்றுவதைப் பதிவிறக்க பயனர்கள் தூண்டப்படலாம், ஆனால் உண்மையில், அவர்கள் தங்கள் கணினியில் சமரசம் செய்யக்கூடிய PUP ஐ நிறுவுகின்றனர்.
    • ஃப்ரீவேர் மற்றும் ஷேர்வேர்: இலவச அல்லது ஷேர்வேர் பயன்பாடுகளுடன் PUPகள் அடிக்கடி சவாரி செய்கின்றன. பாதிப்பில்லாத மென்பொருளைப் பதிவிறக்கும் பயனர்கள் கவனக்குறைவாக PUPகளையும் கொண்டு வரலாம். பயனர்கள் குறைவான புகழ்பெற்ற மூலங்களிலிருந்து மென்பொருளைப் பெறும்போது இது மிகவும் பொதுவானது.
    • சமூகப் பொறியியல்: PUPகள் சமூகப் பொறியியல் யுக்திகளைப் பயன்படுத்தி பயனர்களை ஏமாற்றி அவற்றை நிறுவலாம். ஒரு கோப்பைப் பதிவிறக்கம் செய்ய பயனர்களை நம்பவைப்பது அல்லது ஒரு முறையான சேவை அல்லது மென்பொருளாகக் காட்டி இணைப்பைக் கிளிக் செய்வது இதில் அடங்கும்.
    • ஆக்கிரமிப்பு சந்தைப்படுத்தல் தந்திரங்கள்: சில PUPகள், பயனர்களை கட்டாயப்படுத்தி அவற்றை நிறுவுவதற்கு, போலி கணினி எச்சரிக்கைகள் அல்லது பயமுறுத்தும் தந்திரங்கள் போன்ற ஆக்கிரமிப்பு சந்தைப்படுத்தல் நுட்பங்களைப் பயன்படுத்துகின்றன. இந்த தந்திரோபாயங்கள் பாதுகாப்பு அச்சுறுத்தல்கள் அல்லது கணினி சிக்கல்கள் குறித்த பயனர்களின் அச்சத்தில் விளையாடுகின்றன, PUP ஐ நிறுவுவதற்கு வழிவகுக்கும் நடவடிக்கைகளை எடுக்க அவர்களைத் தள்ளுகிறது.

சுருக்கமாக, பயனர்களின் அமைப்புகளுக்கான அணுகலைப் பெற PUPகள் பல்வேறு கீழ்நிலை விநியோக முறைகளைப் பயன்படுத்துகின்றன. மென்பொருளைப் பதிவிறக்கும் போது எச்சரிக்கையுடன் செயல்படுவதன் மூலமும், தங்கள் கணினி மற்றும் பாதுகாப்பு மென்பொருளைப் புதுப்பித்த நிலையில் வைத்திருப்பதன் மூலமும், கோரப்படாத பாப்-அப்கள் அல்லது விளம்பரங்களில் சந்தேகம் கொள்வதன் மூலமும் பயனர்கள் தங்களைப் பாதுகாத்துக் கொள்ளலாம். நிறுவப்பட்ட பயன்பாடுகளை தவறாமல் மதிப்பாய்வு செய்து கண்காணிப்பது தேவையற்ற அல்லது தீங்கு விளைவிக்கும் புரோகிராம்களைக் கண்டறிந்து அகற்ற உதவும்.

 

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...