AnalyzeHelper

সাইবার নিরাপত্তা গবেষকরা AnalyzeHelper নামে একটি অ্যাপ্লিকেশন জুড়ে এসেছেন। একটি পুঙ্খানুপুঙ্খ পরীক্ষার পরে, তারা উপসংহারে পৌঁছেছে যে AnalyzeHelper হল একটি অ্যাডওয়্যার অ্যাপ্লিকেশন, যার মানে এটি ইনস্টল করা ডিভাইসগুলিতে অনুপ্রবেশকারী বিজ্ঞাপনগুলি প্রদর্শনের প্রাথমিক লক্ষ্য নিয়ে ডিজাইন করা হয়েছে৷ আরও তদন্তে জানা গেছে যে AnalyzeHelper AdLoad ম্যালওয়্যার পরিবারের সাথে যুক্ত। উপরন্তু, অ্যাপটি বিশেষভাবে ম্যাক ব্যবহারকারীদের লক্ষ্য করে বলে মনে হচ্ছে।

AnalyzeHelper মতো অ্যাডওয়্যার প্রায়শই গোপনীয়তার ঝুঁকির দিকে নিয়ে যায়

অ্যাডওয়্যার বিশেষভাবে অনুপ্রবেশকারী বিজ্ঞাপন প্রচার চালানোর জন্য ডিজাইন করা হয়েছে, প্রায়শই বিভিন্ন ইন্টারফেসে যেমন পরিদর্শন করা ওয়েব পেজ এবং ডেস্কটপগুলিতে বিজ্ঞাপন প্রদর্শন করে। এই বিজ্ঞাপনগুলি প্রাথমিকভাবে অনলাইন স্ক্যাম, অবিশ্বস্ত বা ক্ষতিকারক সফ্টওয়্যার প্রচার করে এবং এমনকি ম্যালওয়্যার সংক্রমণের দিকে নিয়ে যেতে পারে৷ এটা লক্ষণীয় যে কিছু অনুপ্রবেশকারী বিজ্ঞাপন এমন স্ক্রিপ্ট শুরু করতে পারে যা ব্যবহারকারীর সম্মতি ছাড়াই ডাউনলোড বা ইনস্টলেশন সম্পাদন করে।

যদিও বৈধ পণ্য বা পরিষেবাগুলি মাঝে মাঝে এই চ্যানেলগুলির মাধ্যমে বিজ্ঞাপিত হতে পারে, তবে তাদের বিকাশকারী বা অন্যান্য সরকারী পক্ষগুলির দ্বারা এই পদ্ধতিতে বৈধ হওয়ার সম্ভাবনা কম। এই বিজ্ঞাপনগুলিতে যে অনুমোদন দেখা যায় তা সম্ভবত স্ক্যামাররা অবৈধভাবে কমিশন উপার্জনের জন্য অনুমোদিত প্রোগ্রামগুলিকে কাজে লাগানোর ফলাফল।

বিজ্ঞাপন-সমর্থিত সফ্টওয়্যারের কার্যকারিতার জন্য অনুপ্রবেশকারী বিজ্ঞাপন প্রচার চালানোর জন্য নির্দিষ্ট শর্তের প্রয়োজন হতে পারে, যেমন একটি সামঞ্জস্যপূর্ণ ব্রাউজার বা সিস্টেম, বা নির্দিষ্ট ওয়েবসাইটগুলিতে ভিজিট। যাইহোক, AnalyzeHelper বিজ্ঞাপন প্রদর্শন করুক না কেন, একটি সিস্টেমে এর উপস্থিতি ডিভাইসের অখণ্ডতা এবং ব্যবহারকারীর নিরাপত্তার জন্য হুমকি সৃষ্টি করে।

এটি অত্যন্ত সম্ভব যে AnalyzeHelper ডেটা-ট্র্যাকিং ক্ষমতার অধিকারী। লক্ষ্যযুক্ত তথ্যের মধ্যে পরিদর্শন করা URL, দেখা ওয়েবপেজ, অনুসন্ধান প্রশ্ন, ইন্টারনেট কুকি, অ্যাকাউন্ট লগইন শংসাপত্র, ব্যক্তিগতভাবে সনাক্তযোগ্য বিবরণ, আর্থিক তথ্য এবং আরও অনেক কিছু অন্তর্ভুক্ত থাকতে পারে। সংগৃহীত তথ্য গোপনীয়তা এবং নিরাপত্তার বিষয়ে উদ্বেগ উত্থাপন করে, তৃতীয় পক্ষের কাছে বিক্রয়ের জন্য বা pu এর সাথে ভাগ করা যেতে পারে।

PUPs (সম্ভাব্যভাবে অবাঞ্ছিত প্রোগ্রাম) এবং অ্যাডওয়্যার প্রায়শই সন্দেহজনক বিতরণ কৌশলের মাধ্যমে ব্যবহারকারীদের কৌশল করে

পিইউপি এবং অ্যাডওয়্যার ব্যবহারকারীদের সিস্টেমে অনুপ্রবেশ করার জন্য বিভিন্ন সন্দেহজনক বিতরণ কৌশল নিয়োগ করে। এই কৌশলগুলি প্রায়শই ব্যবহারকারীদের বিভ্রান্ত করা বা অননুমোদিত অ্যাক্সেস পাওয়ার জন্য দুর্বলতাকে কাজে লাগানোর লক্ষ্যে থাকে।

একটি সাধারণ বিতরণ পদ্ধতি হল বান্ডলিং, যেখানে পিইউপি বা অ্যাডওয়্যার বৈধ সফ্টওয়্যার ইনস্টলারদের সাথে বান্ডিল করা হয়। পছন্দসই সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করার সময় ব্যবহারকারীরা অজান্তেই এই অবাঞ্ছিত প্রোগ্রামগুলি ইনস্টল করতে পারে। বান্ডিল করা পিইউপি বা অ্যাডওয়্যারগুলি সাধারণত ইনস্টলেশন প্রক্রিয়া চলাকালীন ঐচ্ছিক বা প্রাক-নির্বাচিত উপাদান হিসাবে উপস্থাপিত হয়, যা ব্যবহারকারীদের অসাবধানতাবশত ইনস্টল করতে পরিচালিত করে।

আরেকটি কৌশলের মধ্যে রয়েছে প্রতারণামূলক বিজ্ঞাপন এবং পপ-আপ। পিইউপি এবং অ্যাডওয়্যার নির্মাতারা বিভ্রান্তিকর বা প্রলুব্ধকর বিজ্ঞাপনগুলি ব্যবহার করতে পারে যা ব্যবহারকারীদের তাদের উপর ক্লিক করার জন্য প্রতারণা করে। এই বিজ্ঞাপনগুলি প্রায়ই উপকারী সফ্টওয়্যার আপডেট, বিনামূল্যে ডাউনলোড বা একচেটিয়া অফার অফার করার দাবি করে, কিন্তু পরিবর্তে, তারা পিইউপি বা অ্যাডওয়্যারের ইনস্টলেশনের দিকে নিয়ে যায়।

সামাজিক প্রকৌশল কৌশলগুলিও প্রায়শই ব্যবহার করা হয়। পিইউপি এবং অ্যাডওয়্যারগুলি বৈধ সফ্টওয়্যার হিসাবে ছদ্মবেশী হতে পারে বা প্রয়োজনীয় সিস্টেম সরঞ্জাম হিসাবে নিজেদের উপস্থাপন করতে পারে। প্রতারণামূলক কৌশলগুলি ব্যবহার করে যেমন জাল ত্রুটি বার্তা, বিপদজনক সতর্কতা বা বিভ্রান্তিকর বিজ্ঞপ্তি, এই প্রোগ্রামগুলি ব্যবহারকারীদের সেগুলি ডাউনলোড এবং ইনস্টল করতে প্ররোচিত করে।

অতিরিক্তভাবে, পিইউপি এবং অ্যাডওয়্যারগুলি অবিশ্বস্ত ওয়েবসাইট, সংক্রামিত ইমেল সংযুক্তি, বা প্রচারের জন্য আপোসকৃত লিঙ্কগুলির সুবিধা নিতে পারে। তারা নিজেদেরকে বৈধ ওয়েবসাইট হিসাবে ছদ্মবেশ ধারণ করতে পারে বা ব্যবহারকারীদেরকে তাদের দেখার জন্য প্রতারিত করার জন্য বিভ্রান্তিকর URL ব্যবহার করতে পারে, যা অনিচ্ছাকৃত ডাউনলোড এবং অবাঞ্ছিত প্রোগ্রামগুলির ইনস্টলেশনের দিকে পরিচালিত করে।

সামগ্রিকভাবে, পিইউপি এবং অ্যাডওয়্যারের দ্বারা নিযুক্ত বিতরণ কৌশলগুলির মধ্যে বিভিন্ন ধরণের প্রতারণা, ব্যবহারকারীর বিশ্বাস শোষণ এবং সিস্টেমের দুর্বলতার সুযোগ নেওয়া জড়িত। ব্যবহারকারীদের সতর্কতা অবলম্বন করা উচিত, দৃঢ় নিরাপত্তা ব্যবস্থা নিযুক্ত করা উচিত, এবং এই অবাঞ্ছিত প্রোগ্রামগুলির বিরুদ্ধে নিজেদের রক্ষা করার জন্য সচেতন থাকা উচিত।

 

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...