হুমকি ডাটাবেস Mac Malware ডেটা আপডেট

ডেটা আপডেট

তথ্য নিরাপত্তা গবেষকরা সম্ভাব্য অনুপ্রবেশকারী এবং অবিশ্বস্ত প্রোগ্রামগুলি তদন্ত করার সময় DataUpdate অ্যাপ্লিকেশন সনাক্ত করেছেন। একটি ব্যাপক বিশ্লেষণ পরিচালনা করার পর, বিশেষজ্ঞরা উপসংহারে পৌঁছেছেন যে এই অ্যাপ্লিকেশনটি অ্যাডওয়্যার হিসাবে কাজ করে। বিজ্ঞাপন-সমর্থিত সফ্টওয়্যারটি একবার ইনস্টল করার পরে অবাঞ্ছিত বিজ্ঞাপন প্রচারের মাধ্যমে এর বিকাশকারীদের জন্য রাজস্ব তৈরি করার জন্য বিশেষভাবে ডিজাইন করা হয়েছে। উপরন্তু, DataUpdate কে AdLoad ম্যালওয়্যার পরিবারের অংশ হিসাবে শ্রেণীবদ্ধ করা হয়েছে, এটি সম্ভাব্য অনিরাপদ সফ্টওয়্যারগুলির একটি বৃহত্তর নেটওয়ার্কের সাথে এর সংযোগ নির্দেশ করে৷

DataUpdate ব্যবহারকারীদের অনুপ্রবেশকারী এবং সন্দেহজনক বিজ্ঞাপন দিয়ে প্লাবিত করতে পারে

অ্যাডওয়্যার বিশেষভাবে তৈরি করা হয়েছে তার ডেভেলপারদের জন্য তৃতীয় পক্ষের গ্রাফিকাল বিষয়বস্তু যেমন ওভারলে, পপ-আপ, কুপন, সার্ভে এবং আরও অনেক কিছু, ওয়েবসাইট বা ব্যবহারকারীদের দ্বারা অ্যাক্সেস করা অন্যান্য ইন্টারফেসে প্রদর্শন করে আয় তৈরি করার জন্য। এই বিজ্ঞাপনগুলি অনলাইন কৌশল, অবিশ্বস্ত সফ্টওয়্যার এবং এমনকি ম্যালওয়্যার প্রচার করতে পারে, যা ব্যবহারকারীদের অনলাইন নিরাপত্তার জন্য ঝুঁকি তৈরি করে৷

যদিও কিছু বৈধ পণ্য বা পরিষেবা এই বিজ্ঞাপনগুলিতে প্রদর্শিত হতে পারে, তবে তারা এই চ্যানেলের মাধ্যমে বৈধ দলগুলির দ্বারা আনুষ্ঠানিকভাবে অনুমোদনের সম্ভাবনা কম। প্রায়শই, প্রতারকরা অবৈধ কমিশন উপার্জনের জন্য প্রচারিত বিষয়বস্তুর সাথে যুক্ত অ্যাফিলিয়েট প্রোগ্রামগুলিকে কাজে লাগায়।

অধিকন্তু, এই বিভাগের অধীনে সফ্টওয়্যার সাধারণত সংবেদনশীল তথ্য সংগ্রহ করে, এবং DataUpdate একই ধরনের ডেটা-ট্র্যাকিং কার্যকারিতা ধারণ করতে পারে। এই তথ্যে ব্রাউজিং এবং সার্চ ইঞ্জিনের ইতিহাস, ব্রাউজার কুকিজ, ব্যবহারকারীর নাম এবং পাসওয়ার্ড, ব্যক্তিগতভাবে শনাক্তযোগ্য বিবরণ, ক্রেডিট কার্ড নম্বর এবং আরও অনেক কিছু অন্তর্ভুক্ত থাকতে পারে। এই ধরনের দুর্বল ডেটা প্রায়ই তৃতীয় পক্ষের কাছে বিক্রির মাধ্যমে নগদীকরণ করা হয়, যা ব্যবহারকারীদের জন্য গুরুত্বপূর্ণ গোপনীয়তার ঝুঁকি তৈরি করে।

PUPs (সম্ভাব্যভাবে অবাঞ্ছিত প্রোগ্রাম) এবং অ্যাডওয়্যার ঘন ঘন ছায়াময় বিতরণ অনুশীলন শোষণ করে

পিইউপি এবং অ্যাডওয়্যার প্রায়শই ব্যবহারকারীদের সিস্টেমে অনুপ্রবেশ করতে ছায়াময় বিতরণ অনুশীলনের উপর নির্ভর করে। এই অনুশীলনগুলি ব্যবহারকারীদের অনিচ্ছাকৃতভাবে অবাঞ্ছিত সফ্টওয়্যার ইনস্টল করার জন্য প্রতারণা বা বিভ্রান্ত করার জন্য ডিজাইন করা হয়েছে৷ এখানে PUPs এবং অ্যাডওয়্যারগুলি সাধারণত ছায়াময় বিতরণ কৌশলগুলিকে কাজে লাগায়:

  • সফ্টওয়্যার বান্ডলিং : পিইউপি এবং অ্যাডওয়্যার প্রায়শই জেনুইন সফ্টওয়্যার ডাউনলোডের সাথে প্যাক করা হয়। যখন ব্যবহারকারীরা একটি পছন্দসই প্রোগ্রাম পান এবং ইনস্টল করেন, তখন ইনস্টলার অতিরিক্ত চেকবক্স বা অস্পষ্ট প্রকাশ অন্তর্ভুক্ত করতে পারে যা নির্দেশ করে যে অন্যান্য সফ্টওয়্যারও ইনস্টল করা হবে। যে ব্যবহারকারীরা ইনস্টলেশন প্রক্রিয়ার মধ্য দিয়ে তাড়াহুড়ো করে তারা অসাবধানতাবশত বান্ডিল করা PUP বা অ্যাডওয়্যার ইনস্টল করতে সম্মত হতে পারে।
  • প্রতারণামূলক ইনস্টলার : কিছু সফ্টওয়্যার ইনস্টলার ব্যবহারকারীদের বিভ্রান্ত করার জন্য প্রতারণামূলক কৌশল ব্যবহার করে। উদাহরণস্বরূপ, তারা বিভ্রান্তিকর ভাষা বা ডিজাইন উপাদান ব্যবহার করতে পারে যাতে ব্যবহারকারীরা বিশ্বাস করেন যে তারা অন্য কিছুতে সম্মত হচ্ছেন (যেমন আপডেট বা অতিরিক্ত বৈশিষ্ট্যগুলি ইনস্টল করতে সম্মত হওয়া) যখন তারা প্রকৃতপক্ষে পিইউপি বা অ্যাডওয়্যার ইনস্টল করছে।
  • জাল আপডেট এবং ডাউনলোড : পিইউপি এবং অ্যাডওয়্যার বৈধ সফ্টওয়্যার আপডেট বা ডাউনলোড হিসাবে ছদ্মবেশিত হতে পারে। ব্যবহারকারীরা তাদের সফ্টওয়্যারটি পুরানো বা সংক্রামিত বলে দাবি করে ভুয়া পপ-আপ বার্তাগুলির সম্মুখীন হতে পারে, যা তাদের প্রয়োজনীয় আপডেট বা সুরক্ষা সরঞ্জাম বলে মনে হয় তবে এটি আসলে অবাঞ্ছিত সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করার জন্য অনুরোধ করে৷
  • বিভ্রান্তিকর বিজ্ঞাপন এবং ওয়েবসাইট : সন্দেহজনক বিজ্ঞাপন (মালভার্টাইজিং) এবং বিভ্রান্তিকর ওয়েবসাইটগুলি ব্যবহারকারীদের ডাউনলোড লিঙ্কগুলিতে ক্লিক করতে প্রতারণা করতে পারে যা পিইউপি বা অ্যাডওয়্যারের ইনস্টলেশনের দিকে পরিচালিত করে৷ এই বিজ্ঞাপনগুলি এবং ওয়েবসাইটগুলি প্রায়ই ব্যবহারকারীদের ক্লিক করতে প্ররোচিত করতে প্রলুব্ধকর ভাষা বা মিথ্যা দাবি ব্যবহার করে।
  • টরেন্ট এবং ফাইল-শেয়ারিং প্ল্যাটফর্ম : টরেন্ট বা ফাইল-শেয়ারিং ওয়েবসাইট থেকে সামগ্রী ডাউনলোডকারী ব্যবহারকারীরা অজান্তে সফ্টওয়্যার বান্ডেলগুলি ডাউনলোড করতে পারে যার মধ্যে PUPs বা অ্যাডওয়্যার রয়েছে৷ ডাউনলোড প্রক্রিয়া চলাকালীন এই বান্ডিলগুলি প্রায়শই স্পষ্টভাবে প্রকাশ করা হয় না।
  • সোশ্যাল ইঞ্জিনিয়ারিং কৌশল : পিইউপি এবং অ্যাডওয়্যার ব্যবহারকারীদের ম্যানিপুলেট করার জন্য সোশ্যাল ইঞ্জিনিয়ারিং কৌশল ব্যবহার করতে পারে। উদাহরণস্বরূপ, তারা উদ্বেগজনক বার্তা প্রদর্শন করতে পারে যে দাবি করে যে ব্যবহারকারীর কম্পিউটার সংক্রামিত হয়েছে বা তাদের সিস্টেমের কার্যকারিতা আপোস করা হয়েছে, যা ব্যবহারকারীদের অনুমিত নিরাপত্তা সফ্টওয়্যার ইনস্টল করতে পরিচালিত করে যা আসলে পিইউপি বা অ্যাডওয়্যার।
  • অপ্ট-আউট ইনস্টলেশন : কিছু ইনস্টলারে পূর্ব-নির্বাচিত চেকবক্স বা সূক্ষ্ম মুদ্রণ অন্তর্ভুক্ত থাকে যা ব্যবহারকারীদের অতিরিক্ত সফ্টওয়্যার ইনস্টল করা থেকে অপ্ট-আউট করতে দেয়। যে ব্যবহারকারীরা সাবধানে ইনস্টলেশন প্রম্পটগুলি পড়েন না তারা অসাবধানতাবশত বান্ডিল করা PUP বা অ্যাডওয়্যার ইনস্টল করতে সম্মত হতে পারেন।
  • ফ্রিওয়্যার এবং শেয়ারওয়্যার : পিইউপি এবং অ্যাডওয়্যার প্রায়ই বিনামূল্যে বা শেয়ারওয়্যার অ্যাপ্লিকেশনের সাথে থাকে। ব্যবহারকারীরা কম স্বনামধন্য উত্স থেকে আপাতদৃষ্টিতে নিরীহ বিনামূল্যের সফ্টওয়্যার ডাউনলোড করতে পারে, অজানা যে অতিরিক্ত অবাঞ্ছিত সফ্টওয়্যার ডাউনলোডের সাথে একত্রিত হয়েছে৷
  • এই ছায়াময় বিতরণ অনুশীলন থেকে রক্ষা করার জন্য, ইন্টারনেট থেকে নতুন সফ্টওয়্যার ডাউনলোড করার সময়, ব্যবহারকারীদের সতর্ক হওয়া উচিত। শুধুমাত্র স্বনামধন্য উত্স থেকে সফ্টওয়্যার পাওয়া অত্যাবশ্যক, সমস্ত ইনস্টলেশন প্রম্পট সাবধানে পড়ুন, বান্ডিল করা সফ্টওয়্যার অনির্বাচন করতে কাস্টম ইনস্টলেশন বেছে নিন, আপনার অপারেটিং সিস্টেম এবং প্রোগ্রামগুলি আপ টু ডেট রাখুন এবং অবাঞ্ছিত প্রোগ্রামগুলি সনাক্ত করতে এবং অপসারণ করতে উত্সর্গীকৃত অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ব্যবহার করুন৷

    চলমান

    সর্বাধিক দেখা

    লোড হচ্ছে...