Threat Database Mac Malware ডেভেলপার ইঞ্জিন

ডেভেলপার ইঞ্জিন

DeveloperEngine অ্যাপ্লিকেশনের তদন্তের সময়, infosec গবেষকরা নিশ্চিত করতে সক্ষম হয়েছেন যে এই বিশেষ অ্যাপ্লিকেশনটি উদ্দেশ্যমূলকভাবে অনুপ্রবেশকারী বিজ্ঞাপন প্রচার চালানোর জন্য ডিজাইন করা হয়েছে। অ্যাডওয়্যার নামে পরিচিত এই ধরনের সফটওয়্যার ব্যবহারকারীদের বিভিন্ন বিজ্ঞাপন প্রদর্শন করে কাজ করে। যাইহোক, এটা মনে রাখা গুরুত্বপূর্ণ যে অ্যাডওয়্যার অ্যাপগুলিতে প্রায়ই অতিরিক্ত ক্ষতিকারক ক্ষমতা থাকে যা ডিভাইসে ব্যবহারকারীর অভিজ্ঞতাকে নেতিবাচকভাবে প্রভাবিত করতে পারে।

উপরন্তু, তাদের অনুসন্ধানের উপর ভিত্তি করে, গবেষকরা নির্ধারণ করেছেন যে DeveloperEngine AdLoad ম্যালওয়্যার পরিবারের অন্তর্গত। AdLoad ম্যালওয়্যার পরিবার তার অনুপ্রবেশকারী কার্যকলাপ এবং বিভিন্ন ক্ষতিকারক সফ্টওয়্যার উপাদানগুলির সাথে এর সংযোগের জন্য পরিচিত৷ এই বিশেষ ম্যালওয়্যার পরিবারের অংশ হিসাবে DeveloperEngine শনাক্ত করা অ্যাপের কারণে হতে পারে এমন সম্ভাব্য ঝুঁকি এবং বিপদগুলির উপর আলোকপাত করে৷ এটাও উল্লেখ করা উচিত যে DeveloperEngine বিশেষভাবে ম্যাক ব্যবহারকারীদের লক্ষ্য করে।

বিকাশকারী ইঞ্জিনের মতো অ্যাডওয়্যার প্রায়শই গোপনীয়তার উদ্বেগের দিকে নিয়ে যায়

অ্যাডওয়্যারের অ্যাপ্লিকেশনগুলি সাধারণত পপ-আপ এবং সমীক্ষা থেকে কুপন, ব্যানার এবং ওভারলে পর্যন্ত বিভিন্ন বিজ্ঞাপন প্রদর্শনের জন্য একটি বাহন হিসাবে কাজ করে। এই বিজ্ঞাপনগুলি পরিদর্শন করা ওয়েবসাইট বা অন্যান্য ইন্টারফেসে প্রদর্শিত হতে পারে, যার লক্ষ্য ব্যবহারকারীদের দৃষ্টি আকর্ষণ করা এবং বিভিন্ন পণ্য বা পরিষেবার প্রচার করা। যাইহোক, এটি লক্ষ করা গুরুত্বপূর্ণ যে এই বিজ্ঞাপনগুলি সর্বদা নির্ভরযোগ্য নয় এবং অনলাইন স্ক্যাম, বিপজ্জনক সফ্টওয়্যার এবং এমনকি ম্যালওয়্যারকে সমর্থন করতে পারে৷ কিছু অনুপ্রবেশকারী বিজ্ঞাপনগুলিতে ক্লিক করা স্ক্রিপ্টগুলির সম্পাদনকে ট্রিগার করতে পারে যা গোপনীয় ডাউনলোড বা ইনস্টলেশন সম্পাদন করে, ব্যবহারকারীদের সিস্টেমে সম্ভাব্য ক্ষতিকারক সামগ্রী প্রবর্তন করে।

এটা উল্লেখ করার মতো যে যদিও কিছু প্রকৃত বিষয়বস্তু এই বিজ্ঞাপনগুলির মাধ্যমে সম্মুখীন হতে পারে, তবে এই ধরনের বিষয়বস্তু প্রকৃত বিকাশকারীদের দ্বারা অনুমোদিত হওয়ার সম্ভাবনা খুবই কম। বেশিরভাগ ক্ষেত্রে, স্ক্যামাররা প্রতারণামূলক বা দূষিত বিষয়বস্তু প্রচার করে অবৈধ কমিশন লাভের জন্য পণ্য অনুমোদিত প্রোগ্রামগুলিকে কাজে লাগায়।

এর অনুপ্রবেশকারী বিজ্ঞাপন কার্যক্রম ছাড়াও, এই দুর্বৃত্ত অ্যাপ্লিকেশন ব্যবহারকারীদের কাছ থেকে সংবেদনশীল তথ্য সংগ্রহ করতে পারে। লক্ষ্যযুক্ত ডেটার মধ্যে পরিদর্শন করা ওয়েবসাইটের URL, দেখা ওয়েবপেজ, প্রবেশ করা অনুসন্ধানের প্রশ্ন, ইন্টারনেট কুকিজ, লগইন শংসাপত্র, ব্যক্তিগতভাবে শনাক্তযোগ্য তথ্য, আর্থিক তথ্য এবং আরও অনেক কিছু অন্তর্ভুক্ত থাকতে পারে। এই ধরনের ডেটা সংগ্রহ ডেভেলপার ইঞ্জিনের পিছনে থাকা আক্রমণকারীদের বিভিন্ন উদ্দেশ্যে তৃতীয় পক্ষের কাছে বিক্রি করে এটিকে নগদীকরণ করতে দেয়।

গবেষকদের দ্বারা পরিচালিত ব্যাপক বিশ্লেষণ অ্যাডওয়্যারের বহুমুখী প্রকৃতির উপর আলোকপাত করে, এর সম্ভাব্য ঝুঁকি এবং ব্যবহারকারীদের অনলাইন অভিজ্ঞতা এবং গোপনীয়তার উপর প্রভাব তুলে ধরে।

কিভাবে ডেভেলপার ইঞ্জিন আপনার ম্যাক ডিভাইসে ইনস্টল করা হয়েছে?

সম্ভাব্য অবাঞ্ছিত প্রোগ্রাম (পিইউপি) এবং অ্যাডওয়্যারের বিতরণে প্রায়শই কেলেঙ্কারী অভিনেতাদের দ্বারা নিযুক্ত বিভিন্ন সন্দেহজনক কৌশল জড়িত থাকে। এই কৌশলগুলি ব্যবহারকারীদের প্রতারিত করার জন্য এবং তাদের ডিভাইসে অনিচ্ছাকৃতভাবে অবাঞ্ছিত সফ্টওয়্যার ইনস্টল করার জন্য প্রতারণা করার জন্য ডিজাইন করা হয়েছে৷

একটি সাধারণ কৌশল হল বান্ডলিং, যেখানে পিইউপি বা অ্যাডওয়্যার বৈধ সফ্টওয়্যারের পাশাপাশি প্যাকেজ করা হয়। প্রায়শই, ব্যবহারকারীরা ইনস্টলেশন প্যাকেজে অতিরিক্ত অবাঞ্ছিত প্রোগ্রামগুলি অন্তর্ভুক্ত করা হয়েছে তা না বুঝেই তৃতীয় পক্ষের ওয়েবসাইট বা অনির্ভরযোগ্য উত্স থেকে সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করে। এই বান্ডিল করা প্রোগ্রামগুলি সাধারণত ঐচ্ছিক বা প্রস্তাবিত ইনস্টলেশন হিসাবে উপস্থাপিত হয়, ব্যবহারকারীদের উপেক্ষা করার প্রবণতাকে কাজে লাগায় বা ইনস্টলেশন প্রক্রিয়ার মাধ্যমে তাড়াহুড়ো করে।

আরেকটি কৌশলের মধ্যে রয়েছে বিভ্রান্তিকর বিজ্ঞাপন এবং প্রতারণামূলক বিপণন কৌশল। PUP-এর ডেভেলপার বা ডিস্ট্রিবিউটররা প্রতারণামূলক পপ-আপ বিজ্ঞাপন, জাল সিস্টেম সতর্কতা বা বিভ্রান্তিকর ডাউনলোড বোতাম ব্যবহার করতে পারে যাতে ব্যবহারকারীরা তাদের ক্লিক করার জন্য প্রতারণা করে। এই বিজ্ঞাপনগুলি প্রায়শই দরকারী সফ্টওয়্যার, সিস্টেম আপডেট বা বিনামূল্যে ডাউনলোডের অফার করার দাবি করে, কিন্তু বাস্তবে, তারা পিইউপি বা অ্যাডওয়্যারের ইনস্টলেশনের দিকে নিয়ে যায়। এই ধরনের কৌশলগুলি ব্যবহারকারীদের কৌতূহল, আস্থা বা জরুরীতার উপর নির্ভর করে যাতে তারা দূষিত অভিনেতাদের উপকার করে এমন পদক্ষেপ নিতে রাজি হয়।

উপরন্তু, সামাজিক প্রকৌশল কৌশলগুলি পিইউপি এবং অ্যাডওয়্যারের বিতরণে একটি গুরুত্বপূর্ণ ভূমিকা পালন করে। আক্রমণকারীরা অবাঞ্ছিত সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করার জন্য ব্যবহারকারীদের প্রতারিত করার জন্য ফিশিং ইমেল, জাল সফ্টওয়্যার আপডেট বা প্রতারণামূলক ওয়েবসাইটগুলির মতো কৌশল ব্যবহার করতে পারে। এই কৌশলগুলি আপাতদৃষ্টিতে বৈধ উত্সগুলিতে ব্যবহারকারীদের আস্থা বা অজানা বা অযাচাইকৃত উত্স থেকে সফ্টওয়্যার ডাউনলোড করার ঝুঁকি সম্পর্কে তাদের সচেতনতার অভাবকে কাজে লাগায়৷

তদ্ব্যতীত, কিছু পিইউপি এবং অ্যাডওয়্যার ব্যবহারকারীদের প্রতিরক্ষা বাইপাস করার জন্য গোপন ইনস্টলেশন কৌশল নিয়োগ করে। তারা তাদের উপস্থিতি লুকানোর জন্য অস্পষ্টতা পদ্ধতি ব্যবহার করতে পারে বা অধ্যবসায় নিশ্চিত করতে সিস্টেম সেটিংস ম্যানিপুলেট করতে পারে।

সামগ্রিকভাবে, পিইউপি এবং অ্যাডওয়্যারের বিতরণে প্রশ্নবিদ্ধ কৌশলের একটি পরিসীমা জড়িত যা ব্যবহারকারীদের বিশ্বাস, জ্ঞানের অভাব এবং সন্দেহজনক আচরণকে কাজে লাগায়। এই কৌশলগুলির লক্ষ্য ব্যবহারকারীদের প্রতারিত করা এবং অবাঞ্ছিত সফ্টওয়্যার ইনস্টল করার জন্য তাদের প্রতারণা করা, তাদের অনলাইন অভিজ্ঞতার সাথে আপস করা এবং সম্ভাব্যভাবে তাদের বিভিন্ন নিরাপত্তা ঝুঁকির মুখোমুখি করা।

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...