फंक्शनलग

सुरक्षा अनुसन्धानकर्ताहरूले भर्खरै सम्भावित हानिकारक र संदिग्ध अनुप्रयोगहरूको अनुसन्धान गर्दा फंक्शनलग नामक सफ्टवेयरको टुक्रा पत्ता लगाए। फंक्शनलगले विशेष रूपमा म्याक कम्प्युटरका प्रयोगकर्ताहरूलाई लक्षित गर्दछ र एडवेयरको विशिष्ट विशेषताहरू प्रदर्शन गर्दछ। यसको प्राथमिक उद्देश्य आक्रामक विज्ञापन अभियानहरू सञ्चालन गर्नु हो, प्रयोगकर्ताका गतिविधिहरूलाई हस्तक्षेपकारी विज्ञापनहरूद्वारा अवरोध गर्नु हो। यसबाहेक, अनुसन्धानकर्ताहरूले फंक्शनलगलाई एडलोड मालवेयर परिवारको सदस्यको रूपमा पहिचान गरेका छन्, यसको व्यापक साइबर सुरक्षा खतराहरूमा जोड दिँदै।

फंक्शनलग स्थापना गर्दा गोपनीयता र सुरक्षा चिन्ताहरू बढ्न सक्छ

Adware, विज्ञापन मार्फत राजस्व उत्पन्न गर्न डिजाइन गरिएको सफ्टवेयरको रूप हो, विभिन्न इन्टरफेसहरूमा पप-अपहरू, कुपनहरू, र ओभरलेहरू जस्ता तेस्रो-पक्ष ग्राफिकल सामग्री घुसाएर कार्य गर्दछ। यद्यपि यो निर्दोष लाग्न सक्छ, एडवेयरले ब्राउजिङ गुणस्तर र प्रणाली प्रदर्शनलाई उल्लेखनीय रूपमा घटाउन सक्छ। यसबाहेक, यसले प्रदर्शन गर्ने विज्ञापनहरूले प्राय: अविश्वसनीय वा असुरक्षित सामग्रीलाई बढावा दिन्छ, जसले प्रयोगकर्ताहरूलाई जोखिम खडा गर्छ।

विशेष चिन्ताको विषय भनेको अन्तरक्रियामा स्क्रिप्टहरू ट्रिगर गर्न एडवेयरको सम्भाव्यता हो, जसले प्रयोगकर्ताको सहमति बिना लुकेका डाउनलोडहरू वा स्थापनाहरू निम्त्याउँछ। थप रूपमा, एडवेयर मार्फत सामना गरिएका विज्ञापनहरूले वास्तविक उत्पादन वा सेवाहरूलाई झूटो रूपमा प्रवर्द्धन गर्न सक्छ, प्राय: ठगीकर्ताहरूले गैरकानूनी कमिसनहरू कमाउन सम्बद्ध कार्यक्रमहरूको शोषण गर्ने सुविधा दिन्छ।

घुसपैठ गर्ने विज्ञापनभन्दा बाहिर, एडवेयरसँग डाटा ट्र्याकिङ क्षमताहरू पनि हुन सक्छन्, यो प्रकारको सफ्टवेयरमा सामान्य सुविधा। यो कार्यक्षमताले एडवेयरलाई संवेदनशील प्रयोगकर्ता जानकारी सङ्कलन गर्न अनुमति दिन्छ, भ्रमण गरिएका URL, हेरिएका वेब पृष्ठहरू, खोज क्वेरीहरू, ब्राउजर कुकीहरू, लगइन प्रमाणहरू, क्रेडिट कार्ड नम्बरहरू र थप सहित। त्यस्ता डेटालाई तेस्रो पक्षहरूलाई बिक्री मार्फत मुद्रीकरण गर्न सकिन्छ, प्रयोगकर्ताहरूलाई गोपनीयता जोखिमहरू र सम्भावित पहिचान चोरीमा पर्दाफास।

PUPs (सम्भावित रूपमा नचाहिने कार्यक्रमहरू) र एडवेयरहरू संदिग्ध वितरण प्रविधिहरू मार्फत फैलिन सक्छन्।

PUPs र एडवेयर प्रायः विभिन्न संदिग्ध वितरण प्रविधिहरू मार्फत फैलिन्छ, अनिश्चित प्रयोगकर्ताहरूको फाइदा उठाउँदै र प्रणालीहरूमा कमजोरीहरूको शोषण गर्दछ। वितरणका केही सामान्य विधिहरू समावेश छन्:

  • बन्डल गरिएको सफ्टवेयर : PUPs र एडवेयरहरू प्रायः वैध सफ्टवेयर डाउनलोडहरूसँग बन्डल हुन्छन्। स्थापना प्रक्रिया सावधानीपूर्वक समीक्षा नगरी इच्छित अनुप्रयोग स्थापना गर्दा प्रयोगकर्ताहरूले अनजानमा यी अनावश्यक कार्यक्रमहरू स्थापना गर्न सक्छन्। बन्डल गरिएको सफ्टवेयरले प्रायः राम्रो प्रिन्टमा वा सेवाका सर्तहरूमा PUPs र एडवेयरको उपस्थिति लुकाउँछ, जसले प्रयोगकर्ताहरूलाई अनजानमा तिनीहरूको स्थापनामा सहमत हुन अग्रसर गर्दछ।
  • Malvertising : Malvertising मा वैध वेबसाइटहरू वा विज्ञापन नेटवर्कहरूमा असुरक्षित विज्ञापनहरूको प्रसार समावेश छ। यी विज्ञापनहरूले प्रयोगकर्ताहरूलाई PUPs वा एडवेयर होस्ट गर्ने वेबसाइटहरूमा पुन: निर्देशित गर्न सक्छन् वा तिनीहरूलाई सिधै असुरक्षित सफ्टवेयर डाउनलोड गर्न प्रोम्प्ट गर्न सक्छन्। मालभरटाइजिङ अभियानहरूले प्राय: वेब ब्राउजर वा पुरानो सफ्टवेयरमा कमजोरीहरूको शोषण गर्दछ प्रयोगकर्ताको सहमति बिना स्वचालित डाउनलोडहरू सुरु गर्न।
  • नक्कली अद्यावधिकहरू : PUPs र एडवेयरले वैध सफ्टवेयर अपडेट वा सुरक्षा प्याचको रूपमा मास्करेड गर्न सक्छन्, प्रयोगकर्ताहरूलाई तिनीहरूलाई डाउनलोड गर्न र स्थापना गर्न धोका दिन्छ। यी नक्कली अद्यावधिकहरू प्रायः आधिकारिक देखिने लोगोहरू र सूचनाहरू प्रदर्शन गर्दै विश्वस्त देखिन्छन्, तर यसको सट्टा, तिनीहरू प्रयोगकर्ताहरूको यन्त्रहरूमा अनावश्यक सफ्टवेयर स्थापना गर्छन्।
  • फाइल-साझेदारी नेटवर्कहरू : PUPs र एडवेयरहरू पियर-टू-पियर (P2P) फाइल-साझेदारी नेटवर्कहरू मार्फत पनि वितरण गर्न सकिन्छ, जहाँ प्रयोगकर्ताहरूले अन्य प्रयोगकर्ताहरूको यन्त्रहरूबाट सफ्टवेयर, मिडिया, वा अन्य फाइलहरू डाउनलोड गर्छन्। जालसाजी-सम्बन्धित अभिनेताहरूले PUPs र एडवेयरलाई लोकप्रिय वा मनपर्ने सामग्रीको रूपमा लुकाउन सक्छन्, प्रयोगकर्ताहरूलाई अनजानमा तिनीहरूलाई डाउनलोड र स्थापना गर्न लोभ्याउँछन्।
  • इमेल एट्याचमेन्टहरू र लिङ्कहरू : फिसिङ इमेलहरूमा संलग्नकहरू वा लिङ्कहरू हुन सक्छन् जसले प्रयोगकर्ताहरूलाई उनीहरूको यन्त्रहरूमा PUPs वा एडवेयर डाउनलोड गर्न नेतृत्व गर्दछ। यी इमेलहरूले धेरै समय सामाजिक इन्जिनियरिङ रणनीतिहरू प्रयोग गर्दछ प्राप्तकर्ताहरूलाई संलग्नकहरू खोल्न वा लिङ्कहरूमा क्लिक गर्न मनाउनको लागि, जसले त्यसपछि अनावश्यक सफ्टवेयरको डाउनलोड र स्थापना सुरु गर्दछ।
  • सामाजिक ईन्जिनियरिङ् : PUPs र एडवेयर विकासकर्ताहरूले प्रयोगकर्ताहरूलाई आफ्नो सफ्टवेयर स्वेच्छाले स्थापना गर्न बहकाउन भ्रामक रणनीतिहरू प्रयोग गर्न सक्छन्। यसमा प्रयोगकर्ताको यन्त्र मालवेयरबाट संक्रमित छ भनी दाबी गर्ने वा नि:शुल्क सफ्टवेयर वा सेवाहरूको लागि प्रस्ताव गर्ने नक्कली सूचनाहरू समावेश हुन सक्छन् जसलाई शर्तको रूपमा PUPs वा एडवेयर स्थापना आवश्यक पर्दछ।
  • समग्रमा, PUPs र एडवेयर भ्रामक अभ्यासहरूको संयोजन मार्फत फैलिएको छ, प्रयोगकर्ताहरूको विश्वास र प्रणाली र सफ्टवेयरमा कमजोरीहरूको शोषण यन्त्रहरू र नेटवर्कहरूमा अनाधिकृत पहुँच प्राप्त गर्न। सतर्क रहनु र सुरक्षाका उत्कृष्ट अभ्यासहरू, जस्तै शङ्कास्पद डाउनलोडहरू बेवास्ता गर्ने र सफ्टवेयर अद्यावधिक राख्नाले, अनजानमा यी अनावश्यक कार्यक्रमहरू स्थापना गर्ने जोखिमलाई कम गर्न मद्दत गर्न सक्छ।

    ट्रेन्डिङ

    धेरै हेरिएको

    लोड गर्दै...