Threat Database Mac Malware Nbp Mac Adware

Nbp Mac Adware

साइबर सुरक्षा शोधकर्ताओं ने एनबीपी नामक एक घुसपैठिया एप्लिकेशन की पहचान की है। एप्लिकेशन के व्यापक विश्लेषण के बाद विशेषज्ञों ने इसकी वास्तविक प्रकृति और उद्देश्य का सफलतापूर्वक खुलासा किया है। यह निर्धारित किया गया है कि एनबीपी विज्ञापन-समर्थित सॉफ़्टवेयर की श्रेणी से संबंधित है, जिसे आमतौर पर एडवेयर के रूप में मान्यता प्राप्त है। उल्लेखनीय तथ्य यह है कि यह विशेष एडवेयर संस्करण विशेष रूप से मैक उपकरणों को लक्षित करता है।

Nbp Mac Adware महत्वपूर्ण गोपनीयता संबंधी चिंताएं पैदा कर सकता है

एडवेयर एक प्रकार का संदिग्ध सॉफ़्टवेयर है जिसे घुसपैठिए विज्ञापन अभियान चलाकर अपने रचनाकारों के लिए राजस्व उत्पन्न करने के लिए डिज़ाइन किया गया है। इस प्रकार का सॉफ़्टवेयर वेबसाइटों और व्यक्तियों द्वारा देखे जाने वाले अन्य उपयोगकर्ता इंटरफ़ेस पर पॉप-अप, ओवरले और बैनर सहित विभिन्न विज्ञापनों के प्रदर्शन की सुविधा प्रदान करके संचालित होता है।

इन विज्ञापनों का प्राथमिक लक्ष्य विभिन्न प्रकार की सामग्री को बढ़ावा देना है, लेकिन दुर्भाग्य से, उपयोगकर्ताओं के सामने प्रस्तुत की जाने वाली सामग्री अक्सर अविश्वसनीय होती है। इसमें अक्सर ऑनलाइन धोखाधड़ी, अविश्वसनीय पीयूपी (संभावित रूप से अवांछित प्रोग्राम) और, कुछ चिंताजनक मामलों में, यहां तक कि कुछ प्रकार के मैलवेयर भी शामिल होते हैं। विशेष चिंता की बात यह है कि क्लिक किए जाने पर विशिष्ट कार्रवाई शुरू करने के लिए विज्ञापनों को तैयार किए जाने की संभावना है, संभावित रूप से ऐसी स्क्रिप्ट निष्पादित होती हैं जो उपयोगकर्ता की जागरूकता के बिना छिपे हुए डाउनलोड या इंस्टॉलेशन को ट्रिगर करती हैं।

इस बात पर जोर देना महत्वपूर्ण है कि वैध और प्रतिष्ठित संस्थाएं एडवेयर-संचालित तरीकों के माध्यम से अपनी सामग्री के प्रसार का सहारा लेने की संभावना नहीं रखती हैं। इसके बजाय, ये प्रचार धोखाधड़ी से संबंधित अभिनेताओं द्वारा किए जाने की अधिक संभावना है जो अवैध रूप से कमीशन सुरक्षित करने के लिए उत्पादों से जुड़े संबद्ध कार्यक्रमों का शोषण करते हैं।

इसके अलावा, अधिकांश एडवेयर के समान, एनबीपी निजी डेटा के संग्रह में संलग्न हो सकता है। ऐसे कार्यक्रमों द्वारा मांगे जाने वाले डेटा में संवेदनशील जानकारी की एक विस्तृत श्रृंखला शामिल होती है, जिसमें विज़िट किए गए यूआरएल, देखे गए पेज, खोज क्वेरी, इंटरनेट कुकीज़, लॉगिन क्रेडेंशियल, व्यक्तिगत पहचान योग्य विवरण और यहां तक कि क्रेडिट कार्ड नंबर जैसी वित्तीय जानकारी भी शामिल है। इस तरीके से एकत्र किए गए डेटा को तीसरे पक्ष के साथ साझा किया जा सकता है या बेचा जा सकता है, जिससे ऐसे एडवेयर से प्रभावित उपयोगकर्ताओं के लिए गोपनीयता और सुरक्षा संबंधी चिंताएं काफी बढ़ जाती हैं।

पीयूपी और एडवेयर अक्सर उपयोगकर्ताओं से उनके इंस्टॉलेशन को बाधित करते हैं

पीयूपी और एडवेयर अक्सर उपयोगकर्ताओं से अपनी स्थापना को अस्पष्ट करने के लिए संदिग्ध वितरण प्रथाओं का उपयोग करते हैं, जिससे अक्सर अनजाने में डाउनलोड होते हैं। यहां इस बात का अवलोकन दिया गया है कि वे अक्सर इसे कैसे हासिल करते हैं:

    • वैध सॉफ़्टवेयर के साथ बंडलिंग: पीयूपी और एडवेयर अक्सर वैध प्रतीत होने वाले सॉफ़्टवेयर के इंस्टॉलेशन पैकेज के भीतर छिपे रहते हैं। उपयोगकर्ता अतिरिक्त कार्यक्रमों की उपस्थिति को नजरअंदाज कर सकते हैं क्योंकि वे इच्छित सॉफ़्टवेयर स्थापित करने पर ध्यान केंद्रित करते हैं, जिससे ये अवांछित प्रोग्राम बिना किसी ध्यान के उनके सिस्टम में घुसपैठ कर सकते हैं।
    • भ्रामक इंस्टालेशन संकेत: इंस्टालेशन प्रक्रिया के दौरान, पीयूपी और एडवेयर भ्रामक संकेतों या चेकबॉक्स का उपयोग कर सकते हैं। उपयोगकर्ता इंस्टॉलेशन संकेतों की सावधानीपूर्वक समीक्षा न करके या पूर्व-चयनित विकल्पों को अनचेक करके अनजाने में इन अवांछित प्रोग्रामों को इंस्टॉल करने के लिए सहमत हो सकते हैं।
    • नकली सॉफ़्टवेयर अपडेट: धोखाधड़ी करने वाली वेबसाइटें या पॉप-अप उपयोगकर्ताओं को सॉफ़्टवेयर अपडेट के लिए नकली सूचनाएं प्रस्तुत कर सकते हैं। उपयोगकर्ता, यह सोचकर कि वे अपने सिस्टम की सुरक्षा या प्रदर्शन बढ़ा रहे हैं, वैध अपडेट के बजाय पीयूपी या एडवेयर डाउनलोड और इंस्टॉल कर रहे हैं।
    • भ्रामक विज्ञापन: विज्ञापन अक्सर उपयोगकर्ताओं को भ्रामक विज्ञापनों पर क्लिक करने के लिए प्रेरित करते हैं जो उपयोगी सॉफ़्टवेयर या सिस्टम अनुकूलन प्रदान करने का दावा करते हैं। इन विज्ञापनों पर क्लिक करने से उपयोगकर्ता की जानकारी के बिना पीयूपी या एडवेयर का डाउनलोड और इंस्टॉलेशन शुरू हो सकता है।
    • नकली डाउनलोड बटन: कुछ वेबसाइट वैध डाउनलोड बटन के बगल में नकली डाउनलोड बटन का उपयोग करती हैं। जो उपयोगकर्ता गलती से इन भ्रामक बटनों पर क्लिक करते हैं, वे वांछित सामग्री के बजाय पीयूपी या एडवेयर डाउनलोड कर सकते हैं।
    • फ्रीवेयर और शेयरवेयर प्लेटफॉर्म: अविश्वसनीय स्रोतों से मुफ्त या शेयरवेयर एप्लिकेशन डाउनलोड करने वाले उपयोगकर्ता अनजाने में बंडल किए गए पीयूपी डाउनलोड कर सकते हैं। इन अवांछित प्रोग्रामों को अक्सर स्पष्ट प्रकटीकरण के बिना इंस्टॉलेशन पैकेजों में शामिल किया जाता है, जिससे उन उपयोगकर्ताओं का फायदा उठाया जाता है जो इंस्टॉलेशन प्रक्रिया की सावधानीपूर्वक समीक्षा नहीं करते हैं।
    • सोशल इंजीनियरिंग रणनीति: पीयूपी और एडवेयर उपयोगकर्ताओं को स्वेच्छा से उन्हें डाउनलोड करने और इंस्टॉल करने के लिए प्रेरित करने के लिए फर्जी सर्वेक्षण, लुभावने ऑफर या भ्रामक विज्ञापनों जैसी सोशल इंजीनियरिंग तकनीकों का उपयोग कर सकते हैं।

इन संदिग्ध वितरण प्रथाओं के माध्यम से खुद को छिपाकर, पीयूपी और एडवेयर का उद्देश्य इंस्टॉलेशन प्रक्रिया के दौरान उपयोगकर्ताओं की असावधानी और सावधानी की कमी का फायदा उठाना है, जिससे उपयोगकर्ताओं के लिए उनकी घुसपैठ का पता लगाना और उसे रोकना चुनौतीपूर्ण हो जाता है।

 

रुझान

सबसे ज्यादा देखा गया

लोड हो रहा है...