Threat Database Mac Malware ফরম্যাটড্যাশ

ফরম্যাটড্যাশ

গবেষকরা ফরম্যাটড্যাশ অ্যাপ্লিকেশনটি আবিষ্কার করেছেন। এই সফ্টওয়্যারটি বিশ্লেষণ করার পরে, তারা দেখেছে যে এটি অনুপ্রবেশকারী বিজ্ঞাপন প্রচারণার বাস্তবায়নের মাধ্যমে এর নির্মাতাদের জন্য রাজস্ব তৈরির উদ্দেশ্যে অ্যাডওয়্যার গঠন করে। অধিকন্তু, ফরম্যাটড্যাশ সুপরিচিত অ্যাডলোড অ্যাডওয়্যারের বংশ থেকে উদ্ভূত আরেকটি সন্দেহজনক অ্যাপ্লিকেশন উপস্থাপন করে। অ্যাপ্লিকেশন সম্পর্কিত একটি উল্লেখযোগ্য দিক হল যে এটি বিশেষভাবে ম্যাক ডিভাইসগুলিকে লক্ষ্য করার উপর ফোকাস করে।

FormatDash-এর উপস্থিতি গোপনীয়তার সমস্যা হতে পারে

বিভিন্ন ইন্টারফেস জুড়ে পপ-আপ, কুপন, ব্যানার, সার্ভে, ওভারলে এবং আরও অনেক কিছুর মতো তৃতীয় পক্ষের ভিজ্যুয়াল সামগ্রী প্রদর্শনের সুবিধা দিয়ে অ্যাডওয়্যার ফাংশন। এই বিজ্ঞাপনগুলি প্রায়শই কৌশল, সম্ভাব্য ক্ষতিকারক সফ্টওয়্যার এবং এমনকি ম্যালওয়্যার সহ অনলাইন সামগ্রীর একটি পরিসীমা অনুমোদনের জন্য প্ল্যাটফর্ম হিসাবে কাজ করে৷ এটি লক্ষণীয় যে এই বিজ্ঞাপনগুলির মধ্যে কিছু অনুপ্রবেশকারী হতে পারে এবং মিথস্ক্রিয়ায়, ব্যবহারকারীর সম্মতি না নিয়েই ডাউনলোড বা ইনস্টলেশন শুরু করে এমন স্ক্রিপ্টগুলিকে ট্রিগার করে৷

যদিও অ্যাডওয়্যার-প্রদর্শিত বিজ্ঞাপনগুলির মাধ্যমে বৈধ পণ্য এবং পরিষেবাগুলি পাওয়া সম্ভব, এই অফারগুলি তাদের প্রকৃত বিকাশকারী বা অফিসিয়াল সত্তা দ্বারা অনুমোদিত হওয়ার সম্ভাবনা নেই৷ পরিবর্তে, এটি আরও সম্ভাবনাময় যে এই ধরনের প্রচারগুলি জালিয়াতি-সম্পর্কিত অভিনেতাদের দ্বারা সাজানো হয়েছে যারা অবৈধ কমিশন লাভের জন্য বিষয়বস্তুর সাথে যুক্ত অ্যাফিলিয়েট প্রোগ্রামগুলিকে শোষণ করে৷

অধিকন্তু, এই ধরনের দুর্বৃত্ত অ্যাপ্লিকেশন প্রায়ই ডেটা-ট্র্যাকিং ক্ষমতাকে অন্তর্ভুক্ত করে। সংগৃহীত আগ্রহের তথ্যের মধ্যে ব্যবহারকারীর ডেটার বিস্তৃত বর্ণালী অন্তর্ভুক্ত রয়েছে:

  • পরিদর্শন করা URL
  • ওয়েব পেজ দেখা.
  • অনুসন্ধান প্রশ্ন প্রবেশ করান.
  • লগইন শংসাপত্র.
  • ইন্টারনেট কুকিজ।
  • ব্যক্তিগতভাবে সনাক্তযোগ্য বিবরণ.
  • এমনকি ক্রেডিট কার্ড নম্বরের মতো সংবেদনশীল তথ্য।

এই সংগৃহীত ডেটা তৃতীয় পক্ষের কাছে বিক্রির মাধ্যমে আর্থিক লাভের জন্য ব্যবহার করা যেতে পারে, ব্যবহারকারীর গোপনীয়তা এবং নিরাপত্তা নিয়ে উদ্বেগ বাড়ায়।

PUPs (সম্ভাব্যভাবে অবাঞ্ছিত প্রোগ্রাম) এবং অ্যাডওয়্যার প্রায়শই সন্দেহজনক বিতরণ কৌশলের মাধ্যমে তাদের ইনস্টলেশনকে মুখোশ করে

পিইউপি এবং অ্যাডওয়্যার তাদের ইনস্টলেশন প্রক্রিয়াকে অস্পষ্ট করতে সন্দেহজনক বিতরণ কৌশল ব্যবহার করে। এই কৌশলগুলি ব্যবহারকারীদের অজান্তে তাদের ডিভাইসে এই অবাঞ্ছিত সফ্টওয়্যারগুলি ইনস্টল করার জন্য প্রতারিত করার জন্য। এখানে PUPs এবং অ্যাডওয়্যারের দ্বারা নিযুক্ত কিছু সাধারণ সন্দেহজনক বিতরণ কৌশল রয়েছে:

  • বান্ডেলড সফ্টওয়্যার : পিইউপি এবং অ্যাডওয়্যার প্রায়ই বৈধ সফ্টওয়্যার ডাউনলোডে পিগিব্যাক করে। ব্যবহারকারীরা একটি আপাতদৃষ্টিতে ক্ষতিকারক প্রোগ্রাম ডাউনলোড করতে পারে, শুধুমাত্র এটি আবিষ্কার করার জন্য যে এটি ইনস্টলেশন প্রক্রিয়া চলাকালীন অতিরিক্ত অবাঞ্ছিত সফ্টওয়্যার অন্তর্ভুক্ত করে। এটি প্রায়শই পূর্ব-নির্বাচিত চেকবক্সের মাধ্যমে করা হয় যা ব্যবহারকারীরা উপেক্ষা করতে পারে।
  • বিভ্রান্তিকর ইনস্টলার : কিছু পিইউপি এবং অ্যাডওয়্যার বিভ্রান্তিকর ইনস্টলার ব্যবহার করে যা অস্পষ্ট বা বিভ্রান্তিকর বিকল্পগুলি উপস্থাপন করে। একটি পছন্দসই প্রোগ্রামের ইনস্টলেশন সম্পূর্ণ করার চেষ্টা করার সময় ব্যবহারকারীরা অনিচ্ছাকৃতভাবে অতিরিক্ত সফ্টওয়্যার উপাদান ইনস্টল করতে সম্মত হতে পারে।
  • জাল আপডেট প্রম্পট : এই অবাঞ্ছিত প্রোগ্রামগুলি বৈধ সফ্টওয়্যার আপডেট প্রম্পট অনুকরণ করতে পারে, ব্যবহারকারীদের মনে করতে পারে যে তাদের একটি সমালোচনামূলক প্রোগ্রাম আপডেট করতে হবে। এই প্রম্পটগুলিতে ক্লিক করলে বৈধ আপডেটের পরিবর্তে পিইউপি বা অ্যাডওয়্যারের ইনস্টলেশন হতে পারে।
  • প্রতারণামূলক বিজ্ঞাপন : পিইউপি এবং অ্যাডওয়্যার প্রতারণামূলক বিজ্ঞাপন ব্যবহার করতে পারে যা সিস্টেম বার্তা বা সতর্কতা অনুকরণ করে। ব্যবহারকারীরা যারা এই বিজ্ঞাপনগুলিতে ক্লিক করে তারা অসাবধানতাবশত অবাঞ্ছিত সফ্টওয়্যার ডাউনলোড এবং ইনস্টলেশন ট্রিগার করতে পারে।
  • ড্রাইভ-বাই ডাউনলোড : ক্ষতিকারক ওয়েবসাইট বা আপোসকৃত অনলাইন বিজ্ঞাপন ব্যবহারকারীর সম্মতি ছাড়াই পিইউপি এবং অ্যাডওয়্যারের স্বয়ংক্রিয় ডাউনলোড শুরু করতে পারে। এটি ঘটতে পারে যখন ব্যবহারকারীরা একটি ওয়েবসাইট ভিজিট করেন বা বিজ্ঞাপনের সাথে ইন্টারঅ্যাক্ট করেন।
  • সোশ্যাল ইঞ্জিনিয়ারিং : পিইউপি এবং অ্যাডওয়্যারগুলি তাদের ইনস্টল করার জন্য ব্যবহারকারীদের বোঝাতে মনস্তাত্ত্বিক ম্যানিপুলেশন ব্যবহার করতে পারে। এটি নির্দিষ্ট বিষয়বস্তু দেখার জন্য সফ্টওয়্যার প্রয়োজন বা একচেটিয়া সুবিধা অফার করে দাবি করে এমন বার্তাগুলি জড়িত হতে পারে৷
  • ফিশিং ইমেল : ব্যবহারকারীরা আপাতদৃষ্টিতে ক্ষতিকারক সফ্টওয়্যার ডাউনলোড বা আপডেটের লিঙ্ক সহ ইমেল পেতে পারে। এই লিঙ্কগুলিতে ক্লিক করলে পিইউপি বা অ্যাডওয়্যারের ইনস্টলেশন হতে পারে।
  • ব্রাউজার এক্সটেনশন : কিছু পিইউপি এবং অ্যাডওয়্যার ব্রাউজার এক্সটেনশন বা অ্যাড-অন হিসাবে বিতরণ করা হয়। ব্যবহারকারীরা অন্য সফ্টওয়্যার ডাউনলোড করার সময় বা বিভ্রান্তিকর প্রম্পটের মাধ্যমে অসাবধানতাবশত এই এক্সটেনশনগুলি ইনস্টল করতে পারে।

এই সন্দেহজনক কৌশলগুলি থেকে নিজেদের রক্ষা করার জন্য, ব্যবহারকারীদের সর্বদা সম্মানজনক উত্স থেকে সফ্টওয়্যার ডাউনলোড করা উচিত, ইনস্টলেশন প্রম্পটগুলি সাবধানে পড়া উচিত, প্রয়োজন না হলে অতিরিক্ত সফ্টওয়্যার অফারগুলি প্রত্যাখ্যান করা উচিত, তাদের অপারেটিং সিস্টেম এবং সুরক্ষা সফ্টওয়্যার আপ টু ডেট রাখা উচিত এবং লিঙ্ক বা বিজ্ঞাপনগুলিতে ক্লিক করার সময় সতর্ক থাকা উচিত। , বিশেষ করে যাদের অত্যধিক আক্রমণাত্মক বা জরুরী বার্তা রয়েছে।

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...