Threat Database Potentially Unwanted Programs Forest New Tab Browser Extension

Forest New Tab Browser Extension

ফরেস্ট নিউ ট্যাব হল একটি ব্রাউজার এক্সটেনশন যা ব্যবহারকারীদের বন-থিমযুক্ত ব্রাউজার ওয়ালপেপার প্রদান করার প্রতিশ্রুতি দেয়। তবে, পুঙ্খানুপুঙ্খভাবে পরীক্ষা করার পর, অ্যাপ্লিকেশনটিকে একটি ব্রাউজার হাইজ্যাকার হিসেবে চিহ্নিত করা হয়েছে। এর অর্থ হল যে ফরেস্ট নতুন ট্যাব ysrc2u.com নামক একটি অবৈধ অনুসন্ধান ইঞ্জিনকে প্রচার করার অভিপ্রায়ে ব্রাউজার সেটিংস পরিবর্তন করে৷ সংক্ষেপে, বন-থিমযুক্ত ওয়ালপেপারগুলিকে বিজ্ঞাপন হিসাবে সরবরাহ করার পরিবর্তে, এটি ব্যবহারকারীদের এই সন্দেহজনক সার্চ ইঞ্জিনে পুনঃনির্দেশ করে, সম্ভাব্য নিরাপত্তা ঝুঁকি তৈরি করে।

ব্রাউজার হাইজ্যাকাররা ফরেস্ট নতুন ট্যাবের মতো প্রায়ই অননুমোদিত পরিবর্তন করে

ব্রাউজার হাইজ্যাকাররা হোমপেজ, ডিফল্ট সার্চ ইঞ্জিন এবং নতুন ট্যাব পৃষ্ঠা সহ বিভিন্ন ব্রাউজার সেটিংসের সাথে টেম্পারিংয়ের জন্য পরিচিত। ফরেস্ট নতুন ট্যাবের ক্ষেত্রে, একবার এটি ইনস্টল হয়ে গেলে, এই পরিবর্তনগুলি নির্দিষ্ট ওয়েবসাইটগুলির প্রচারের জন্য করা হয়৷ ফলস্বরূপ, একটি নতুন ব্রাউজার ট্যাব বা উইন্ডো খোলার এবং URL বার ব্যবহার করে একটি অনুসন্ধান শুরু করার যেকোনো প্রচেষ্টার ফলে ysrc2u.com ওয়েবপেজে স্বয়ংক্রিয়ভাবে পুনঃনির্দেশ হবে৷

জাল সার্চ ইঞ্জিন, যেমন ysrc2u.com, সাধারণত প্রকৃত অনুসন্ধান ফলাফল প্রদান করার ক্ষমতার অভাব করে। পরিবর্তে, তারা প্রায়ই ব্যবহারকারীদের বৈধ ইন্টারনেট সার্চ ইঞ্জিনে পুনঃনির্দেশ করে। গবেষকরা দেখেছেন যে ysrc2u.com ব্যবহারকারীদের বিং-এর দিকে নির্দেশ করে। যাইহোক, এটা মনে রাখা গুরুত্বপূর্ণ যে প্রকৃত ল্যান্ডিং পৃষ্ঠা ব্যবহারকারীর ভৌগলিক অবস্থানের মতো কারণের উপর ভিত্তি করে পরিবর্তিত হতে পারে।

অনেক ক্ষেত্রে, ব্রাউজার-হইজ্যাকিং সফ্টওয়্যার ক্রমাগতভাবে ব্রাউজার সেটিংস ক্রমাগত পরিবর্তন করার কৌশল ব্যবহার করে, ব্যবহারকারীদের জন্য সেগুলি সরানো এবং তাদের ব্রাউজারগুলিকে তাদের ডিফল্ট অবস্থায় পুনরুদ্ধার করা কঠিন করে তোলে।

উপরন্তু, এই বিভাগে পড়া সফ্টওয়্যার প্রায়ই ডেটা-ট্র্যাকিং কার্যকারিতা ধারণ করে, যা ফরেস্ট নিউ ট্যাবের ক্ষেত্রেও হতে পারে। এর মানে হল যে এটি ব্রাউজিং এবং সার্চ ইঞ্জিনের ইতিহাস, ইন্টারনেট কুকি, লগইন শংসাপত্র, ব্যক্তিগতভাবে শনাক্তযোগ্য তথ্য এবং আর্থিক ডেটা সহ বিভিন্ন ধরনের ব্যবহারকারীর তথ্য সংগ্রহ করতে পারে। এই সংগ্রহ করা ডেটা তারপর তৃতীয় পক্ষের কাছে বিক্রি করা বা অন্য ধরনের অপব্যবহারের মতো পদ্ধতির মাধ্যমে লাভের জন্য ব্যবহার করা যেতে পারে। অতএব, আপনার অনলাইন গোপনীয়তা এবং নিরাপত্তা রক্ষার জন্য এই ধরনের সফ্টওয়্যারগুলির সাথে কাজ করার সময় সতর্ক হওয়া অত্যন্ত গুরুত্বপূর্ণ৷

অপ্রমাণিত উত্স থেকে অ্যাপ্লিকেশন ইনস্টল করার সময় সতর্ক থাকুন

ব্রাউজার হাইজ্যাকার এবং সম্ভাব্য অবাঞ্ছিত প্রোগ্রাম (পিইউপি) প্রায়ই ব্যবহারকারীদের কম্পিউটার এবং ব্রাউজারে অনুপ্রবেশ করার জন্য সন্দেহজনক বিতরণ কৌশল নিয়োগ করে। এই কৌশলগুলি ব্যবহারকারীদের গার্ড অফ ক্যাচ এবং অবাঞ্ছিত সফ্টওয়্যার অপসারণ এটি চ্যালেঞ্জিং করার জন্য ডিজাইন করা হয়েছে. এখানে ব্রাউজার হাইজ্যাকার এবং পিইউপিদের দ্বারা ব্যবহৃত কিছু সাধারণ বিতরণ পদ্ধতি রয়েছে:

    • বান্ডেলড সফ্টওয়্যার : এটি সবচেয়ে প্রচলিত পদ্ধতিগুলির মধ্যে একটি। PUPs এবং ব্রাউজার হাইজ্যাকাররা আপাতদৃষ্টিতে বৈধ সফ্টওয়্যার ডাউনলোডের সাথে একত্রিত হয়৷ ব্যবহারকারীরা প্রায়শই ইনস্টলেশনের সময় অতিরিক্ত সফ্টওয়্যারটিকে উপেক্ষা করে কারণ এটি পূর্ব-নির্বাচিত, এবং তারা ইনস্টলেশন প্রক্রিয়ার মাধ্যমে তাড়াহুড়ো করে। এই বান্ডিল করা প্রোগ্রামগুলি সাধারণত ইনস্টলেশন চুক্তির সূক্ষ্ম প্রিন্টে (শেষ ব্যবহারকারী লাইসেন্স চুক্তি বা EULAs) প্রকাশ করা হয়, যা ব্যবহারকারীরা খুব কমই পড়েন।
    • প্রতারণামূলক ওয়েবসাইট : কিছু ওয়েবসাইট লোভনীয় বিষয়বস্তু বা বিনামূল্যে ডাউনলোডের প্রস্তাব দিয়ে পিইউপি বা ব্রাউজার হাইজ্যাকারদের ডাউনলোড করতে প্রতারণা করে। উদাহরণস্বরূপ, একটি ওয়েবসাইট একটি বিনামূল্যের টুল, গেম, বা মিডিয়া ফাইল প্রদান করার দাবি করতে পারে কিন্তু পরিবর্তে ব্যবহারকারীদের একটি সম্ভাব্য অবাঞ্ছিত প্রোগ্রাম ডাউনলোড করতে অনুরোধ করে।
    • ম্যালভার্টাইজিং : জালিয়াতিপূর্ণ বিজ্ঞাপন, বা ম্যালভার্টাইজিং, বৈধ ওয়েবসাইটে অনিরাপদ বিজ্ঞাপনের মাধ্যমে পিইউপি এবং ব্রাউজার হাইজ্যাকারদের বিতরণ করা জড়িত। এই বিজ্ঞাপনগুলিতে ক্লিক করা স্বয়ংক্রিয় ডাউনলোড ট্রিগার করতে পারে বা ব্যবহারকারীদের প্রতারণামূলক ল্যান্ডিং পৃষ্ঠাগুলিতে পুনর্নির্দেশ করতে পারে।
    • ফিশিং ইমেল : সাইবার অপরাধীরা এমন ফিশিং ইমেল পাঠাতে পারে যা লিঙ্ক বা সংযুক্তি বহন করে যা ক্লিক বা খোলা হলে অবাঞ্ছিত সফ্টওয়্যার ইনস্টলেশনের দিকে পরিচালিত করে। এই ইমেলগুলি প্রায়ই নিজেদেরকে সুপরিচিত কোম্পানি বা ব্যক্তিদের বৈধ বার্তা হিসাবে ছদ্মবেশ ধারণ করে।
    • জাল আপডেট : ব্রাউজার হাইজ্যাকার এবং পিইউপি সফ্টওয়্যার আপডেট বা নিরাপত্তা প্যাচ হিসাবে মাস্করেড করতে পারে। ব্যবহারকারীদের এই আপডেটগুলি ডাউনলোড এবং ইনস্টল করার জন্য অনুরোধ করা হচ্ছে, তারা তাদের সিস্টেমের নিরাপত্তা বা কার্যকারিতা উন্নত করছে ভেবে। বাস্তবে, তারা সম্ভাব্য ক্ষতিকারক সফ্টওয়্যার ডাউনলোড করছে।
    • ফাইল-শেয়ারিং নেটওয়ার্ক : পিইউপি পিয়ার-টু-পিয়ার (P2P) ফাইল-শেয়ারিং নেটওয়ার্কের মাধ্যমে ছড়িয়ে পড়তে পারে। ব্যবহারকারীরা যারা এই নেটওয়ার্কগুলি থেকে ফাইল ডাউনলোড করে তারা অজান্তেই বান্ডিলড পিইউপি বা ব্রাউজার হাইজ্যাকারদের অর্জন করতে পারে।
    • সোশ্যাল ইঞ্জিনিয়ারিং : ব্রাউজার হাইজ্যাকার এবং পিইউপিরা তাদের ইনস্টল করতে ব্যবহারকারীদের প্ররোচিত করতে সামাজিক প্রকৌশল কৌশল ব্যবহার করতে পারে। তারা ভীতি কৌশল ব্যবহার করতে পারে, সিস্টেমের সমস্যার মিথ্যা দাবি করতে পারে, অথবা ব্যবহারকারীদেরকে পদক্ষেপ নেওয়ার জন্য বিভ্রান্তিকর পপ-আপ বার্তা ব্যবহার করতে পারে।

ব্রাউজার হাইজ্যাকার এবং পিইউপি থেকে আপনার সিস্টেমকে রক্ষা করার জন্য, সফ্টওয়্যার ডাউনলোড করার সময় বা লিঙ্কগুলিতে ক্লিক করার সময় সতর্কতা অবলম্বন করা অপরিহার্য, বিশেষ করে অবিশ্বস্ত উত্স থেকে৷ সর্বদা ইনস্টলেশন চুক্তিগুলি সাবধানে পড়ুন, সম্মানজনক অ্যান্টিভাইরাস এবং অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ব্যবহার করুন, আপনার অপারেটিং সিস্টেম এবং সফ্টওয়্যার আপ টু ডেট বজায় রাখুন এবং অজানা উত্স থেকে অপ্রত্যাশিত পপ-আপ বা ইমেল থেকে সতর্ক থাকুন৷ উপরন্তু, ব্রাউজার এক্সটেনশন বা সেটিংস ব্যবহার করার কথা বিবেচনা করুন যা নিরাপত্তা বাড়ায় এবং সম্ভাব্য ক্ষতিকারক সামগ্রী ব্লক করে।

 

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...