ফাংশনলগ

নিরাপত্তা গবেষকরা সম্ভাব্য ক্ষতিকারক এবং সন্দেহজনক অ্যাপ্লিকেশনগুলির তদন্ত করার সময় সম্প্রতি ফাংশনলগ নামে একটি সফ্টওয়্যার আবিষ্কার করেছেন৷ ফাংশনলগ বিশেষভাবে ম্যাক কম্পিউটারের ব্যবহারকারীদের লক্ষ্য করে এবং অ্যাডওয়্যারের সাধারণ বৈশিষ্ট্যগুলি প্রদর্শন করে। এর প্রাথমিক উদ্দেশ্য হ'ল আক্রমনাত্মক বিজ্ঞাপন প্রচারাভিযান চালানো, হস্তক্ষেপকারী বিজ্ঞাপনের মাধ্যমে ব্যবহারকারীদের কার্যকলাপে বাধা দেওয়া। অধিকন্তু, গবেষকরা AdLoad ম্যালওয়্যার পরিবারের সদস্য হিসাবে FunctionLog-কে চিহ্নিত করেছেন, বৃহত্তর সাইবার নিরাপত্তা হুমকির সাথে এর সংযোগের উপর জোর দিয়েছেন।

ফাংশনলগ ইনস্টল করা গোপনীয়তা এবং নিরাপত্তা উদ্বেগের কারণ হতে পারে

অ্যাডওয়্যার, বিজ্ঞাপনের মাধ্যমে আয় তৈরি করার জন্য ডিজাইন করা সফ্টওয়্যারের একটি ফর্ম, বিভিন্ন ইন্টারফেস জুড়ে পপ-আপ, কুপন এবং ওভারলেগুলির মতো তৃতীয় পক্ষের গ্রাফিকাল বিষয়বস্তু সন্নিবেশ করার মাধ্যমে কাজ করে৷ যদিও এটি নিরীহ বলে মনে হতে পারে, অ্যাডওয়্যার উল্লেখযোগ্যভাবে ব্রাউজিং গুণমান এবং সিস্টেম কর্মক্ষমতা হ্রাস করতে পারে। উপরন্তু, এটি প্রদর্শিত বিজ্ঞাপনগুলি প্রায়শই অবিশ্বস্ত বা এমনকি অনিরাপদ সামগ্রী প্রচার করে, ব্যবহারকারীদের জন্য ঝুঁকি তৈরি করে।

বিশেষ উদ্বেগের বিষয় হল অ্যাডওয়্যারের পক্ষে মিথস্ক্রিয়ায় স্ক্রিপ্টগুলি ট্রিগার করার সম্ভাবনা, যা ব্যবহারকারীর সম্মতি ছাড়াই গোপনীয় ডাউনলোড বা ইনস্টলেশনের দিকে পরিচালিত করে। উপরন্তু, অ্যাডওয়্যারের মাধ্যমে বিজ্ঞাপনগুলি মিথ্যাভাবে আসল পণ্য বা পরিষেবার প্রচার করতে পারে, প্রায়শই প্রতারকরা অবৈধ কমিশন উপার্জনের জন্য অনুমোদিত প্রোগ্রামগুলিকে শোষণ করে।

অনুপ্রবেশকারী বিজ্ঞাপনের বাইরে, অ্যাডওয়্যারের ডেটা-ট্র্যাকিং ক্ষমতাও থাকতে পারে, এই ধরনের সফ্টওয়্যারের একটি সাধারণ বৈশিষ্ট্য। এই কার্যকারিতা অ্যাডওয়্যারকে ব্যবহারকারীর সংবেদনশীল তথ্য সংগ্রহ করতে দেয়, যার মধ্যে ভিজিট করা URL, দেখা ওয়েব পেজ, সার্চ কোয়েরি, ব্রাউজার কুকি, লগইন শংসাপত্র, ক্রেডিট কার্ড নম্বর এবং আরও অনেক কিছু। এই ধরনের ডেটা তারপরে তৃতীয় পক্ষের কাছে বিক্রির মাধ্যমে নগদীকরণ করা যেতে পারে, ব্যবহারকারীদের গোপনীয়তা ঝুঁকি এবং সম্ভাব্য পরিচয় চুরির মুখোমুখি করে।

PUPs (সম্ভাব্যভাবে অবাঞ্ছিত প্রোগ্রাম) এবং অ্যাডওয়্যার সন্দেহজনক বিতরণ কৌশলগুলির মাধ্যমে ছড়িয়ে পড়তে পারে

পিইউপি এবং অ্যাডওয়্যার প্রায়শই বিভিন্ন সন্দেহজনক বিতরণ কৌশলের মাধ্যমে ছড়িয়ে পড়ে, সন্দেহাতীত ব্যবহারকারীদের সুবিধা গ্রহণ করে এবং সিস্টেমে দুর্বলতাকে কাজে লাগায়। বিতরণের কিছু সাধারণ পদ্ধতির মধ্যে রয়েছে:

  • বান্ডেলড সফ্টওয়্যার : পিইউপি এবং অ্যাডওয়্যারগুলি প্রায়শই বৈধ সফ্টওয়্যার ডাউনলোডের সাথে একত্রিত হয়। ইনস্টলেশন প্রক্রিয়াটি সাবধানে পর্যালোচনা না করেই একটি পছন্দসই অ্যাপ্লিকেশন ইনস্টল করার সময় ব্যবহারকারীরা অসাবধানতাবশত এই অবাঞ্ছিত প্রোগ্রামগুলি ইনস্টল করতে পারে। বান্ডেল করা সফ্টওয়্যার প্রায়ই সূক্ষ্ম প্রিন্টে বা পরিষেবার শর্তাবলীর মধ্যে পিইউপি এবং অ্যাডওয়্যারের উপস্থিতি লুকিয়ে রাখে, যার ফলে ব্যবহারকারীরা অনিচ্ছাকৃতভাবে তাদের ইনস্টলেশনে সম্মত হন।
  • ম্যালভার্টাইজিং : ম্যালভার্টাইজিং বৈধ ওয়েবসাইট বা বিজ্ঞাপন নেটওয়ার্ক জুড়ে অনিরাপদ বিজ্ঞাপনের প্রচারের সাথে জড়িত। এই বিজ্ঞাপনগুলি ব্যবহারকারীদের পিইউপি বা অ্যাডওয়্যার হোস্টিং ওয়েবসাইটগুলিতে পুনঃনির্দেশ করতে পারে বা তাদের সরাসরি অনিরাপদ সফ্টওয়্যার ডাউনলোড করার জন্য অনুরোধ করতে পারে। ম্যালভার্টাইজিং প্রচারাভিযানগুলি প্রায়শই ব্যবহারকারীর সম্মতি ছাড়াই স্বয়ংক্রিয় ডাউনলোড শুরু করতে ওয়েব ব্রাউজার বা পুরানো সফ্টওয়্যারগুলির দুর্বলতাগুলিকে কাজে লাগায়৷
  • জাল আপডেট : পিইউপি এবং অ্যাডওয়্যার বৈধ সফ্টওয়্যার আপডেট বা সুরক্ষা প্যাচ হিসাবে ছদ্মবেশিত হতে পারে, ব্যবহারকারীদের সেগুলি ডাউনলোড এবং ইনস্টল করতে প্রতারিত করে। এই জাল আপডেটগুলি প্রায়শই বিশ্বাসযোগ্য দেখায়, অফিসিয়াল-সুদর্শন লোগো এবং বিজ্ঞপ্তিগুলি প্রদর্শন করে, কিন্তু পরিবর্তে, তারা ব্যবহারকারীদের ডিভাইসে অবাঞ্ছিত সফ্টওয়্যার ইনস্টল করে।
  • ফাইল-শেয়ারিং নেটওয়ার্ক : পিইউপি এবং অ্যাডওয়্যার পিয়ার-টু-পিয়ার (P2P) ফাইল-শেয়ারিং নেটওয়ার্কগুলির মাধ্যমেও বিতরণ করা যেতে পারে, যেখানে ব্যবহারকারীরা অন্যান্য ব্যবহারকারীর ডিভাইস থেকে সফ্টওয়্যার, মিডিয়া বা অন্যান্য ফাইল ডাউনলোড করে। জালিয়াতি-সম্পর্কিত অভিনেতারা PUP এবং অ্যাডওয়্যারকে জনপ্রিয় বা পছন্দসই সামগ্রী হিসাবে ছদ্মবেশ ধারণ করতে পারে, ব্যবহারকারীদের অজান্তে ডাউনলোড এবং ইনস্টল করতে প্রলুব্ধ করে।
  • ইমেল সংযুক্তি এবং লিঙ্ক : ফিশিং ইমেলে সংযুক্তি বা লিঙ্ক থাকতে পারে যা ব্যবহারকারীদের তাদের ডিভাইসে পিইউপি বা অ্যাডওয়্যার ডাউনলোড করতে পরিচালিত করে। এই ইমেলগুলি অনেক সময় সামাজিক প্রকৌশল কৌশল ব্যবহার করে প্রাপকদের সংযুক্তি খুলতে বা লিঙ্কগুলিতে ক্লিক করতে রাজি করায়, যা তারপরে অবাঞ্ছিত সফ্টওয়্যার ডাউনলোড এবং ইনস্টলেশন শুরু করে।
  • সোশ্যাল ইঞ্জিনিয়ারিং : পিইউপি এবং অ্যাডওয়্যার ডেভেলপাররা ব্যবহারকারীদের স্বেচ্ছায় তাদের সফ্টওয়্যার ইনস্টল করার জন্য প্রতারণা করার জন্য বিভ্রান্তিকর কৌশল ব্যবহার করতে পারে। এর মধ্যে জাল বিজ্ঞপ্তি অন্তর্ভুক্ত থাকতে পারে যা দাবি করে যে ব্যবহারকারীর ডিভাইস ম্যালওয়্যার দ্বারা সংক্রামিত হয়েছে বা বিনামূল্যের সফ্টওয়্যার বা পরিষেবাগুলির জন্য অফার যা শর্ত হিসাবে পিইউপি বা অ্যাডওয়্যার ইনস্টল করতে হবে৷
  • সামগ্রিকভাবে, পিইউপি এবং অ্যাডওয়্যারগুলি প্রতারণামূলক অনুশীলনের সংমিশ্রণের মাধ্যমে ছড়িয়ে পড়ে, ডিভাইস এবং নেটওয়ার্কগুলিতে অননুমোদিত অ্যাক্সেস পেতে সিস্টেম এবং সফ্টওয়্যারগুলিতে ব্যবহারকারীদের বিশ্বাস এবং দুর্বলতাকে কাজে লাগিয়ে। সতর্ক থাকা এবং নিরাপত্তার সর্বোত্তম অনুশীলনগুলি নিয়োগ করা, যেমন সন্দেহজনক ডাউনলোডগুলি এড়ানো এবং সফ্টওয়্যার আপডেট রাখা, অসাবধানতাবশত এই অবাঞ্ছিত প্রোগ্রামগুলি ইনস্টল করার ঝুঁকি কমাতে সাহায্য করতে পারে৷

    চলমান

    সর্বাধিক দেখা

    লোড হচ্ছে...