AddScript

PUP (সম্ভাব্যভাবে অবাঞ্ছিত প্রোগ্রাম) অপারেটর এবং হুমকি অভিনেতারা নতুন অনুপ্রবেশকারী অ্যাপ্লিকেশনের উত্স হিসাবে AddScript ব্রাউজার এক্সটেনশন পরিবারের উপর নির্ভর করে। প্রথম অ্যাডস্ক্রিপ্ট অ্যাপ্লিকেশনগুলি 2019 সালে সাইবারসিকিউরিটি গবেষকদের দ্বারা চিহ্নিত করা হয়েছিল এবং তারপর থেকে পরিবারটি বেশ সক্রিয় রয়েছে। এই বিশেষ গোষ্ঠীর অ্যাপ্লিকেশন এবং সাধারণ অ্যাডওয়্যার এবং ক্ষতিকারক ব্রাউজার এক্সটেনশন কার্যক্রম সম্পর্কে বিশদ বিবরণ ম্যালওয়্যার বিশেষজ্ঞরা প্রকাশ করেছেন৷

গবেষকদের মতে, অ্যাডস্ক্রিপ্ট অ্যাপ্লিকেশনগুলি বেশিরভাগই দরকারী মিডিয়া সরঞ্জামগুলির আড়ালে ছড়িয়ে পড়ে। আরও নির্দিষ্টভাবে, তারা ব্যবহারকারীদের বিভিন্ন উত্স যেমন সামাজিক নেটওয়ার্ক থেকে নির্বাচিত অডিও এবং ভিডিও সামগ্রী ডাউনলোড করার ক্ষমতার প্রতিশ্রুতি দেয়। AddScript অ্যাপ্লিকেশনে দেখা আরেকটি জনপ্রিয় ভূমিকা হল প্রক্সি ম্যানেজার। এই হুমকি পরিবারের একটি গুরুত্বপূর্ণ বৈশিষ্ট্য হ'ল এর সদস্যরা প্রায় সবসময় প্রতিশ্রুত কার্যকারিতাগুলি সম্পাদন করতে সক্ষম, একটি উপায় হিসাবে কোনও সন্দেহ না উত্থাপন করতে এবং ব্যবহারকারীরা তাদের অপসারণ করবেন না তা নিশ্চিত করার জন্য। এই পরিবারের অন্তর্ভুক্ত হওয়া নিশ্চিত করা অ্যাপ্লিকেশনগুলির মধ্যে রয়েছে Y2Mate - ভিডিও ডাউনলোডার, SaveFrom.net হেল্পার, friGate3 প্রক্সি হেল্পার ইত্যাদি।

যাইহোক, সিস্টেমের পটভূমিতে, AddScript এক্সটেনশন তার খারাপ লক্ষ্যগুলি সম্পাদন করতে এগিয়ে যাবে। প্রথমে, অ্যাপ্লিকেশনটি তার কমান্ড-এন্ড-কন্ট্রোল (C2, C&C) সার্ভারের সাথে সম্পর্কিত একটি হার্ডকোডেড URL এর সাথে যোগাযোগ করবে। C2 এর সাথে একটি সংযোগ স্থাপন করার পরে, AddScript এক্সটেনশন একটি দূষিত জাভাস্ক্রিপ্ট আনবে এবং তারপর এটি নীরবে কার্যকর করবে। গোপন ক্রিয়াকলাপগুলির একটি সম্ভাব্য লক্ষণ যা ব্যবহারকারীরা লক্ষ্য করতে পারে তা হল CPU সংস্থানগুলির ব্যবহারে অস্বাভাবিক বৃদ্ধি৷

অ্যাপ্লিকেশানের অপারেটরগুলি যে নির্দিষ্ট স্কিমের উপর ভিত্তি করে বিতরণ করা কোডের সঠিক ফাংশনগুলি পরিবর্তিত হতে পারে৷ উদাহরণ স্বরূপ, অ্যাডস্ক্রিপ্ট এক্সটেনশন ব্যবহারকারীর ব্রাউজারে খোলা ট্যাবে ভিডিও চালাতে পারে অনুমিত 'ভিউ'-এর উপর ভিত্তি করে লাভ জেনারেট করতে। আরেকটি সম্ভাবনা হ'ল 'কুকি স্টাফিং'/'কুকি ড্রপিং' নামে পরিচিত একটি স্কিম সম্পাদন করার জন্য অনুপ্রবেশকারী অ্যাপ্লিকেশনের জন্য। এটি প্রভাবিত ডিভাইসে অনুমোদিত কুকি স্থাপন জড়িত. পরবর্তীতে, জালিয়াতিরা মিথ্যা লেনদেন এবং ট্রাফিকের জন্য কমিশন দাবি করতে পারে যা ঘটেনি।

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...