IdeaWindow
IdeaWindow সম্ভাব্য অনুপ্রবেশকারী অ্যাপ্লিকেশনগুলির তদন্তের সময় ইনফোসেক গবেষকদের দ্বারা যাচাই করা হয়েছিল। এই বিশেষ দুর্বৃত্ত সফ্টওয়্যার সক্রিয়ভাবে প্রতারণামূলক এবং অবিশ্বস্ত বিষয়বস্তু প্রচার করে এমন বিজ্ঞাপনগুলি প্রদর্শন করে কাজ করে৷ এর চরিত্রগত আচরণের কারণে, IdeaWindow অ্যাডওয়্যারের শ্রেণীতে পড়ে, যা অবাঞ্ছিত এবং সম্ভাব্য ক্ষতিকারক বিজ্ঞাপন প্রদানে এর ভূমিকার ইঙ্গিত দেয়।
IdeaWindow-এর একটি উল্লেখযোগ্য দিক হল ম্যাক ব্যবহারকারীদের নির্দিষ্ট টার্গেট করা। এই অ্যাডওয়্যারটি ম্যাক ইকোসিস্টেমের মধ্যে ব্যবহারকারীদের প্রভাবিত করার জন্য তৈরি করা হয়েছে, এই সিস্টেমগুলি ব্যবহার করে ব্যক্তিদের জন্য সচেতনতা এবং সতর্কতার গুরুত্বের উপর জোর দেয়। উপরন্তু, গবেষকরা নিশ্চিত করেছেন যে IdeaWindow কুখ্যাত AdLoad ম্যালওয়্যার পরিবারের সাথে যুক্ত।
IdeaWindow-এর উপস্থিতি গোপনীয়তার ঝুঁকি বাড়াতে পারে
অ্যাডওয়্যার অ্যাপ্লিকেশনগুলি কৌশলগতভাবে বিভিন্ন বিজ্ঞাপন যেমন পপ-আপ, ব্যানার, সমীক্ষা, ওভারলে এবং আরও অনেক কিছু পরিদর্শন করা ওয়েবসাইট এবং বিভিন্ন ইন্টারফেসে স্থাপন করে কাজ করে। এই তৃতীয় পক্ষের গ্রাফিকাল উপাদানগুলি প্রাথমিকভাবে অনলাইন কৌশল, অবিশ্বস্ত বা ক্ষতিকারক সফ্টওয়্যার এবং কিছু ক্ষেত্রে এমনকি অনিরাপদ সফ্টওয়্যারকে সমর্থন করে। উল্লেখযোগ্যভাবে, কিছু বিজ্ঞাপনে ক্লিক করার পরে স্ক্রিপ্ট চালানোর ক্ষমতা থাকে, যার ফলে সম্ভাব্য ক্ষতিকারক বিষয়বস্তু গোপনে ডাউনলোড বা ইনস্টল করা হয়।
এই বিজ্ঞাপনগুলির মাধ্যমে প্রচারিত যে কোনও আপাতদৃষ্টিতে বৈধ পণ্য বা পরিষেবাগুলি তাদের প্রকৃত বিকাশকারী বা অফিসিয়াল সত্তা দ্বারা অনুমোদিত হওয়ার সম্ভাবনা কম তা স্বীকার করা অত্যন্ত গুরুত্বপূর্ণ৷ পরিবর্তে, এটি অত্যন্ত সম্ভাব্য যে এই ধরনের অনুমোদনগুলি প্রতারকদের দ্বারা সাজানো হয়েছে যারা বিজ্ঞাপনের বিষয়বস্তুর সাথে যুক্ত অ্যাফিলিয়েট প্রোগ্রামগুলিকে শোষণ করে, অবৈধভাবে কমিশন অর্জনের লক্ষ্যে।
উপরন্তু, অ্যাডওয়্যারের শ্রেণীবিভাগের মধ্যে পড়া সফ্টওয়্যার সাধারণত ডেটা-ট্র্যাকিং কার্যকারিতা অন্তর্ভুক্ত করে এবং এই দিকটি IdeaWindow অ্যাপ্লিকেশন পর্যন্ত প্রসারিত হতে পারে। আগ্রহের ডেটা ব্রাউজিং এবং সার্চ ইঞ্জিনের ইতিহাস, ইন্টারনেট কুকিজ, ব্যবহারকারীর নাম এবং পাসওয়ার্ড, ব্যক্তিগতভাবে শনাক্তযোগ্য বিবরণ, আর্থিক তথ্য এবং আরও অনেক কিছু সহ একটি বিস্তৃত পরিসর অন্তর্ভুক্ত করে। সংগৃহীত ডেটা তৃতীয় পক্ষের কাছে বিক্রির মাধ্যমে নগদীকরণ করা যেতে পারে বা অন্যথায় আর্থিক লাভের জন্য অপব্যবহার করা যেতে পারে। অ্যাডওয়্যারের এই বহুমুখী প্রকৃতি ব্যবহারকারীর সচেতনতা এবং ব্যক্তিগত তথ্য সুরক্ষিত রাখতে এবং একটি সুরক্ষিত ডিজিটাল পরিবেশ বজায় রাখার জন্য সক্রিয় পদক্ষেপের গুরুত্বকে বোঝায়।
ব্যবহারকারীরা বুঝতে পারে না যে PUPs (সম্ভাব্যভাবে অবাঞ্ছিত প্রোগ্রাম) তাদের ডিভাইসে ইনস্টল করা হচ্ছে
ব্যবহারকারীরা বুঝতে পারে না যে বিভিন্ন কারণে তাদের ডিভাইসে পিইউপি ইনস্টল করা হচ্ছে:
-
- বান্ডিল ইনস্টলেশন :
ইনস্টলেশন প্রক্রিয়া চলাকালীন পিইউপিগুলি প্রায়ই বৈধ সফ্টওয়্যারের সাথে একত্রিত হয়। ব্যবহারকারীরা একটি পছন্দসই প্রোগ্রাম ইনস্টল করার জন্য তাড়াহুড়ো করতে পারে এবং প্যাকেজে অন্তর্ভুক্ত অতিরিক্ত সফ্টওয়্যারটিকে উপেক্ষা করতে পারে বা লক্ষ্য করতে পারে না। ইনস্টলেশন উইজার্ড স্পষ্টভাবে PUP-এর উপস্থিতি প্রকাশ নাও করতে পারে, যার ফলে ব্যবহারকারীরা অনিচ্ছাকৃতভাবে তাদের ইনস্টলেশনে সম্মত হন।
-
- প্রতারণামূলক ইনস্টলেশন কৌশল :
কিছু পিউপি ইনস্টলেশন প্রক্রিয়া চলাকালীন প্রতারণামূলক কৌশল ব্যবহার করে। তারা বিভ্রান্তিকর বা বিভ্রান্তিকর প্রম্পট উপস্থাপন করতে পারে যা ব্যবহারকারীদের অতিরিক্ত সফ্টওয়্যার ইনস্টলেশনে সম্মত হতে প্রতারিত করে। ব্যবহারকারীরা, বিশেষ করে যারা কম টেক-স্যাভি, তারা পরিণতিগুলি সম্পূর্ণরূপে না বুঝেই অসাবধানতাবশত এই ইনস্টলেশনগুলি গ্রহণ করতে পারে।
-
- স্বয়ংক্রিয় অপ্ট-ইনস :
পিইউপিগুলি ইনস্টলেশন প্রক্রিয়া চলাকালীন স্বয়ংক্রিয় অপ্ট-ইন নিয়োগ করতে পারে, যেখানে নির্দিষ্ট বৈশিষ্ট্য বা অতিরিক্ত সফ্টওয়্যার ডিফল্টরূপে পূর্ব-নির্বাচিত হয়। যে ব্যবহারকারীরা ইনস্টলেশন বিকল্পগুলি যত্ন সহকারে পর্যালোচনা করেন না তারা তাদের ডিভাইসে পিইউপি-এর সাথে শেষ হতে পারে না বুঝতে পেরে তাদের প্রত্যাখ্যান করার বিকল্প আছে।
-
- সামাজিক প্রকৌশল কৌশল :
কিছু পিইউপি সামাজিক প্রকৌশল কৌশল ব্যবহার করে, যেমন সিস্টেম সতর্কতা নকল করা বা জাল নিরাপত্তা সতর্কতা উপস্থাপন করা, ব্যবহারকারীদের বিশ্বাস করাতে প্রতারণা করে যে তাদের নিরাপত্তা বা সিস্টেম অপ্টিমাইজেশনের উদ্দেশ্যে নির্দিষ্ট সফ্টওয়্যার ইনস্টল করতে হবে। ব্যবহারকারীরা তখন স্বেচ্ছায় PUP ইনস্টল করতে পারে, বিশ্বাস করে যে এটি তাদের ডিভাইসের স্বাস্থ্যের জন্য প্রয়োজনীয়।
-
- সন্দেহাতীত ডাউনলোডগুলি :
ব্যবহারকারীরা অবিশ্বস্ত উৎস থেকে সফ্টওয়্যার বা ফাইল ডাউনলোড করতে পারে, যেমন ফাইল-শেয়ারিং প্ল্যাটফর্ম বা অনানুষ্ঠানিক ওয়েবসাইট। এই ডাউনলোডগুলি পিইউপিগুলির সাথে একত্রিত হতে পারে এবং ব্যবহারকারীরা এই উত্সগুলির সাথে সম্পর্কিত সম্ভাব্য ঝুঁকিগুলি উপলব্ধি করতে পারে না৷
সংক্ষেপে, পিইউপি ইনস্টলেশনের গোপন প্রকৃতি প্রায়শই ব্যবহারকারীর তত্ত্বাবধান, ইনস্টলেশন প্রক্রিয়ার মাধ্যমে দ্রুতগতিতে এবং সম্ভাব্য ঝুঁকি সম্পর্কে সচেতনতার অভাবকে কাজে লাগায়। এই ঝুঁকিগুলি প্রশমিত করার জন্য, ব্যবহারকারীদের সতর্ক ইনস্টলেশন পদ্ধতি অবলম্বন করা উচিত, সাবধানে ইনস্টলেশন প্রম্পটগুলি পর্যালোচনা করা উচিত এবং সফ্টওয়্যার ডাউনলোড করার জন্য সম্মানজনক উত্স ব্যবহার করা উচিত। উপরন্তু, নিরাপত্তা সফ্টওয়্যার আপ টু ডেট রাখা পিইউপিগুলির দুর্ঘটনাজনিত ইনস্টলেশন সনাক্ত করতে এবং প্রতিরোধ করতে সহায়তা করতে পারে।