फेसबुक एक्सटेंशन 2019 के लिए Tootkit का उपयोग कैसे करें।
बिट डिफेंडर में सुरक्षा शोधकर्ताओं ने एक नया फ़िशिंग घोटाला खोजा है जो क्रोम वेब ब्राउज़र में एक दुर्भावनापूर्ण एक्सटेंशन स्थापित करता है ताकि फेसबुक ' साइबर क्रुक्स के लिए नकदी में पसंद करता है।
स्पिट ईमेल में एम्बेडेड एक दुर्भावनापूर्ण लिंक के साथ शोषण शुरू होता है, बितडेफेंडर के एक वरिष्ठ ई-धमकी विश्लेषक बोगदान बोटेजातु कहते हैं। यह लिंक आपको क्रोम वेब स्टोर पर पहुंचाता है, जहां आप "व्यवसाय" फ़्लैश प्लेयर के लिए एक एक्सटेंशन डाउनलोड करते हैं-मानते हैं कि आप स्पैम लिंक पर क्लिक करने के लिए पर्याप्त मूर्ख हैं।
फ्लैश के इस तथाकथित "व्यवसाय" संस्करण के बाद डाउनलोड किया गया, यह आपकी ब्राउज़र गतिविधि पर नज़र रखता है। जब आप क्रोम के साथ एक फेसबुक पेज पर उतरते हैं, तो मैलवेयर यह देखने के लिए आपकी ब्राउज़र कुकीज़ जांचता है कि क्या आप फेसबुक में लॉग इन हैं या नहीं। यदि आप हैं, तो यह जावास्क्रिप्ट कोड का एक टुकड़ा लाएगा जो एक्सटेंशन को बताता है कि आपके खाते के साथ क्या करना है।
[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]"वे जितने सारे अभियान चला सकते हैं वे चाहते हैं, "बोटेजातु ने एक साक्षात्कार में कहा। "उन्हें बस एक नई स्क्रिप्ट प्राप्त करना है।"
स्क्रिप्ट के माध्यम से, आपके खाते का उपयोग आपके दोस्तों को स्पैम करने, आपके समाचार फ़ीड और टाइमलाइन पर दुर्भावनापूर्ण लिंक पोस्ट करने और स्वचालित रूप से आपके ज्ञान के बिना "जैसे" पृष्ठों को पोस्ट करने के लिए किया जा सकता है। बोटेजातु ने कहा, "वे कुछ भी कर सकते हैं जो उपयोगकर्ता अपने फेसबुक अकाउंट के साथ कर सकता है।"
एक हमलावर भी दुर्भावनापूर्ण एक्सटेंशन के साथ आपकी फेसबुक कुकीज़ चुरा सकता है। फिर क्रोक कुकीज़ का उपयोग किसी अन्य कंप्यूटर से आपके खाते तक पहुंचने के लिए कर सकता है। बोटेजातु ने कहा, "इस तरह आप अपना खाता खो सकते हैं।" 99
लिपि समझौता किए गए खातों को विशिष्ट पृष्ठों की तरह "निर्देश" करने का भी निर्देश दे रही है। एक बार बिटकडेफ़ेंडर द्वारा खोजे गए इस पृष्ठ में 40,000 से अधिक पसंद थे, हालांकि पृष्ठ सामग्री से रहित था।
जैसे ही वे पृष्ठ पसंद करते हैं, डार्क नेट पर उनका पुनर्विक्रय मूल्य बढ़ता है। जैसे-जैसे पेज रैक पसंद करते हैं, वे फेसबुक उपयोगकर्ताओं के लिए अधिक दिखाई देते हैं। यह दृश्यता साइबर क्रुक्स के लिए सैकड़ों हजारों डॉलर के लायक है क्योंकि यह उन्हें फेसबुक उपयोगकर्ताओं को नकली कपड़ों के लिए अधिक मैलवेयर से पिचों तक लक्षित करने का मंच प्रदान करती है।
"रूस में भूमिगत मंचों पर, 100,000 पसंद वाले एक पृष्ठ के लिए एक पृष्ठ बेचता है लगभग $ 150 से $ 200, "बोटेजातु ने कहा।
एक बार बाइट बैंडिट एक पृष्ठ खरीदता है, तो वह इसे फिर से कर सकता है। उन्होंने समझाया, "वे पेज को इस तरह दिख सकते हैं कि यह एक प्रसिद्ध ब्रांड से संबद्ध है।" उन्होंने कहा, "हमने नकली नाइके स्पोर्ट्सवियर का विपणन करने के लिए एक पेज का इस्तेमाल किया था।"
दुर्भावनापूर्ण लिंक पेज पर भी पोस्ट किए जा सकते हैं, इसलिए पेज के सभी विज़िटर उन लिंक को अपने फेसबुक पेजों पर प्रदर्शित करेंगे।
बोटेज़तु ने कहा कि यह असंभव है कि इस प्रकार का संक्रमण एंटीवायरस प्रोग्राम द्वारा पता लगाया जाएगा, जब तक कि कार्यक्रम में वेब फ़िल्टर भी शामिल न हों। उन्होंने कहा, "इस तरह का खतरा ब्राउज़र में लंबे समय तक जारी रह सकता है।"
यह पहली बार नहीं है कि क्रोम एक्सटेंशन का इस्तेमाल फेसबुक पर शरारत करने के लिए किया गया है। पिछले वसंत में, Google वेब स्टोर में नकली एक्सटेंशन दिखाई देने लगे, जिससे फेसबुक उपयोगकर्ताओं को प्रोफ़ाइल पृष्ठों के रंग को बदलने और सोशल मीडिया वायरस को हटाने जैसी चीजों को करने की इजाजत दी गई।
45,000 पीसीवर्ल्ड पाठक उन ब्रांडों का नाम देते हैं जिन्हें वे पसंद करते हैं (और नफरत से प्यार करते हैं)
सबसे विश्वसनीय कंप्यूटर और गैजेट कौन बनाता है? हमने पीसीवर्ल्ड पाठकों की एक छोटी सेना से उन कंपनियों को रेट करने के लिए कहा जिन्होंने अपने डेस्कटॉप, लैपटॉप, स्मार्टफोन, टैबलेट और प्रिंटर बनाए। परिणाम आपकी धारणाओं को किस कंपनी पर भरोसा कर सकते हैं, बदल सकते हैं।
Google क्रोम के लिए जीमेल एक्सटेंशन के लिए ड्रॉपबॉक्स आपको अपने जीमेल में ड्रॉपबॉक्स से फाइल संलग्न करने में मदद करता है। आप जीमेल क्रोम एक्सटेंशन के लिए ड्रॉपबॉक्स का उपयोग करके ड्रॉपबॉक्स का उपयोग करके अपने जीमेल के माध्यम से ड्रॉपबॉक्स फाइलों को साझा कर सकते हैं
आप लिंक को ऑनलाइन साझा करके या फ़ाइलों को सीधे भेजकर, अन्य लोगों को अपनी ड्रॉपबॉक्स फाइलें भेजने के कई तरीकों से जान सकते हैं। लेकिन, अगर आप
विंडोज 10 पर माइक्रोसॉफ्ट एज में नई विशेषताएं <10 9> विंडोज 10 ने माइक्रोसॉफ्ट एज वेब ब्राउज़र में कई नई विशेषताएं पेश की हैं। आप एक्सटेंशन जोड़ सकते हैं, टैब पिन कर सकते हैं, बेहतर प्रबंधन प्रबंधित कर सकते हैं और अधिक।
माइक्रोसॉफ्ट एज