Key Pro Browser Extension

সম্ভাব্য অবিশ্বস্ত ওয়েবসাইটগুলির তদন্তের সময়, সাইবার নিরাপত্তা গবেষকরা সম্প্রতি 'কী প্রো' নামে পরিচিত একটি ব্রাউজার এক্সটেনশন সম্পর্কিত একটি উল্লেখযোগ্য আবিষ্কার করেছেন৷ এই সফ্টওয়্যারটির তাদের বিশ্লেষণ থেকে জানা যায় যে এটি একটি ব্রাউজার হাইজ্যাকার হিসাবে কাজ করে, ব্যবহারকারীর সম্মতি ছাড়াই ব্রাউজার সেটিংস ম্যানিপুলেট করার জন্য ডিজাইন করা এক ধরনের অনিরাপদ এক্সটেনশন। বিশেষভাবে, 'কী প্রো' ব্যবহারকারীদের keysearchs.com নামক একটি সন্দেহজনক সার্চ ইঞ্জিনে পুনঃনির্দেশিত করে ব্রাউজার কনফিগারেশনের উপর নিয়ন্ত্রণ প্রয়োগ করে।

যাইহোক, 'কী প্রো' এর প্রভাব সেখানে থামে না। ব্রাউজার সেটিংসের আক্রমণাত্মক ম্যানিপুলেশন ছাড়াও, এই এক্সটেনশনটি অন্য একটি সম্পর্কিত কার্যকলাপে জড়িত: ব্যবহারকারীদের অনলাইন ব্রাউজিং আচরণের উপর গুপ্তচরবৃত্তি। এর মানে হল যে এটি শুধুমাত্র আপনার ব্রাউজার যেভাবে আচরণ করে তা পরিবর্তন করে না বরং গোপনে আপনার ইন্টারনেট কার্যকলাপ নিরীক্ষণ করে, সম্ভাব্যভাবে আপনার গোপনীয়তা এবং নিরাপত্তার সাথে আপস করে।

কী প্রো ব্রাউজার হাইজ্যাকার সেটিংসে অননুমোদিত পরিবর্তন করতে পারে

ব্রাউজার হাইজ্যাকাররা হল দুর্বৃত্ত এবং অবাঞ্ছিত অ্যাপ্লিকেশনগুলির একটি বিভাগ যা বিভিন্ন ব্রাউজার সেটিংস যেমন হোমপেজ, ডিফল্ট সার্চ ইঞ্জিন এবং নতুন ট্যাব পৃষ্ঠার ঠিকানাগুলির সাথে হস্তক্ষেপ করে৷ এই পরিবর্তনগুলি সাধারণত নির্দিষ্ট ওয়েবসাইটগুলির প্রচারের জন্য করা হয়, কার্যকরভাবে URL বারের মাধ্যমে সঞ্চালিত ওয়েব অনুসন্ধান এবং এই প্রচারিত ওয়েব ঠিকানাগুলিতে ব্যবহারকারীদের পুনঃনির্দেশিত করার জন্য নতুন ব্রাউজার ট্যাব বা উইন্ডো খোলার ফলে।

'কী প্রো' ব্রাউজার এক্সটেনশনের ক্ষেত্রে, এটি ব্যবহারকারীদের অবৈধ সার্চ ইঞ্জিন 'keysearchs.com'-এর দিকে ঠেলে দিয়ে বিশেষভাবে সম্পর্কিত আচরণ প্রদর্শন করে। 'keysearchs.com'-এর মতো নকল সার্চ ইঞ্জিনে সাধারণত বৈধ সার্চ ফলাফল দেওয়ার ক্ষমতা নেই। ফলস্বরূপ, যখন ব্যবহারকারীরা একটি ওয়েব অনুসন্ধান শুরু করেন, তখন তাদেরকে এই ধরনের নকল সার্চ ইঞ্জিন থেকে রিডাইরেক্ট চেইনের অংশ হিসেবে প্রকৃত সার্চ ইঞ্জিনে পুনঃনির্দেশিত করা হয়।

'কী প্রো' এক্সটেনশনের বিশ্লেষণ এই ধরনের পুনঃনির্দেশ চেইনের বেশ কয়েকটি উদাহরণ প্রকাশ করেছে। কিছু ক্ষেত্রে, এই চেইনগুলি শেষ পর্যন্ত বৈধ Bing সার্চ ইঞ্জিনে অবতরণ করার আগে 'keysearchs.com'-এর মাধ্যমে ব্যবহারকারীদের নেতৃত্ব দেয়। যাইহোক, অন্যান্য ক্ষেত্রে, অনুসন্ধানগুলি Bing-এ পৌঁছানোর আগে 'keysearchs.com' এবং তারপর 'search-checker.com'-এর মধ্য দিয়ে যায়। ভৌগলিক অবস্থানের মতো কারণগুলির কারণে ব্যবহারকারীদের দ্বারা অভিজ্ঞ নির্দিষ্ট পুনর্নির্দেশগুলি পরিবর্তিত হতে পারে।

অধিকন্তু, 'কী প্রো'-এর মতো ব্রাউজার হাইজ্যাকাররা প্রায়ই স্থিরতা নিশ্চিত করার জন্য মেকানিজম নিয়োগ করে, যা ব্যবহারকারীদের জন্য তাদের ব্রাউজারে করা পরিবর্তনগুলিকে পূর্বাবস্থায় ফিরিয়ে আনা কঠিন করে তোলে। এই অধ্যবসায় ব্যবহারকারীরা তাদের ব্রাউজারগুলির নিয়ন্ত্রণ পুনরুদ্ধার করার চেষ্টা করার জন্য হতাশাজনক হতে পারে।

আরও উদ্বেগের বিষয় হল 'কী প্রো' সম্ভবত ডেটা-ট্র্যাকিং ক্ষমতার অধিকারী। এই এক্সটেনশনটি শুধুমাত্র ব্যবহারকারীদের ব্রাউজিং ইতিহাসই সংগ্রহ করে না বরং ইন্টারনেট কুকিজ, ব্যক্তিগতভাবে শনাক্তযোগ্য তথ্য, ব্যবহারকারীর নাম, পাসওয়ার্ড, আর্থিক তথ্য এবং আরও অনেক কিছুকে লক্ষ্য করে। এই পদ্ধতিতে সংগৃহীত ডেটা তৃতীয় পক্ষের কাছে বিক্রি করে বা অন্য অবৈধ উপায়ে লাভের জন্য ব্যবহার করা যেতে পারে।

ব্রাউজার হাইজ্যাকার এবং পিপিআই বেশিরভাগই প্রতারণামূলক বিতরণ কৌশলের মাধ্যমে ছড়িয়ে পড়ে

ব্রাউজার হাইজ্যাকার এবং সম্ভাব্য অবাঞ্ছিত প্রোগ্রাম (পিপিআই) প্রায়শই প্রতারণামূলক বিতরণ কৌশলের মাধ্যমে ছড়িয়ে পড়ে যা ব্যবহারকারীদের বিশ্বাস এবং সচেতনতার অভাবকে কাজে লাগায়। এই কৌশলগুলি ব্যবহারকারীদের অজান্তে তাদের ডিভাইসে অনিরাপদ বা অবাঞ্ছিত সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করার জন্য ডিজাইন করা হয়েছে৷ এখানে কিছু সাধারণ প্রতারণামূলক বিতরণ পদ্ধতির একটি বিবরণ রয়েছে:

    • Bundled সফ্টওয়্যার: সবচেয়ে প্রচলিত পদ্ধতি এক bundling হয়. বিকাশকারীরা বৈধ সফ্টওয়্যার সহ ব্রাউজার হাইজ্যাকার এবং পিপিআই প্যাকেজ করে যা ব্যবহারকারীরা ইচ্ছাকৃতভাবে ডাউনলোড এবং ইনস্টল করে। সাধারণত, ইনস্টলেশন প্রক্রিয়া চলাকালীন, ব্যবহারকারীদের ইনস্টল করার জন্য অতিরিক্ত সফ্টওয়্যারগুলির একটি তালিকা উপস্থাপন করা হয়, প্রায়শই বিভ্রান্তিকর বা পূর্ব-নির্বাচিত চেকবক্স সহ। যে ব্যবহারকারীরা এই বিকল্পগুলি সাবধানে পর্যালোচনা না করেই ইনস্টলেশনের মাধ্যমে ছুটে যান তারা অসাবধানতাবশত বান্ডিল হাইজ্যাকার বা PPI ইনস্টল করতে পারেন।
    • জাল ডাউনলোড বোতাম: অনিরাপদ ওয়েবসাইট এবং ডাউনলোড পোর্টালগুলি প্রায়ই জাল ডাউনলোড বোতাম বা বিভ্রান্তিকর বিজ্ঞাপন ব্যবহার করে। ব্যবহারকারীরা পছন্দসই সফ্টওয়্যারের পরিবর্তে একটি ব্রাউজার হাইজ্যাকার বা পিপিআই ডাউনলোড করতে একটি বৈধ ডাউনলোড বোতাম বলে মনে হচ্ছে সেটিতে ক্লিক করতে পারেন৷ এই বোতামগুলি কৌশলগতভাবে ব্যবহারকারীদের বিভ্রান্ত করার জন্য এবং তাদের অনিচ্ছাকৃত ডাউনলোডের দিকে নিয়ে যাওয়ার জন্য স্থাপন করা হয়েছে।
    • বিভ্রান্তিকর বিজ্ঞাপন এবং পপ-আপ: প্রতারণামূলক বিজ্ঞাপন এবং পপ-আপগুলি ব্যবহারকারীদেরকে সেগুলি অ্যাক্সেস করার জন্য প্রতারণা করতে পারে, যা ব্রাউজার হাইজ্যাকার বা PPI-এর ডাউনলোডকে ট্রিগার করতে পারে৷ এই বিজ্ঞাপনগুলি সিস্টেম সতর্কতাগুলি অনুকরণ করতে পারে বা ব্যবহারকারীদের তাদের ডিভাইসের অস্তিত্বহীন সমস্যা সম্পর্কে সতর্ক করতে পারে, তাদের একটি অনুমিত সমাধানের জন্য ক্লিক করতে উত্সাহিত করে৷ এই ধরনের কর্মের ফলে অনিচ্ছাকৃত সফ্টওয়্যার ইনস্টলেশন হতে পারে।
    • ফিশিং ইমেল এবং ক্ষতিকারক লিঙ্ক: ব্যবহারকারীরা এমন ফিশিং ইমেল পেতে পারে যাতে লিঙ্কগুলি রয়েছে যা ব্রাউজার হাইজ্যাকার বা পিপিআই হোস্টিং ওয়েবসাইটগুলিতে নিয়ে যায়৷ এই ইমেলগুলি প্রায়শই সামাজিক প্রকৌশল কৌশল ব্যবহার করে ব্যবহারকারীদের এই লিঙ্কগুলিতে ক্লিক করার জন্য ম্যানিপুলেট করার জন্য, মনে করে যে সেগুলি বৈধ।
    • জাল সফ্টওয়্যার আপডেট: কিছু প্রতারণামূলক ওয়েবসাইট এবং বিজ্ঞাপন জাল সফ্টওয়্যার আপডেট প্রম্পট উপস্থাপন করে। ব্যবহারকারীরা, বিশ্বাস করে যে তারা তাদের বৈধ সফ্টওয়্যার আপডেট করছে, প্রত্যাশিত আপডেটের পরিবর্তে অনিচ্ছাকৃতভাবে একটি ব্রাউজার হাইজ্যাকার বা PPI ডাউনলোড এবং ইনস্টল করতে পারে।
    • টরেন্ট এবং পাইরেটেড সফ্টওয়্যার: ক্র্যাকড সফ্টওয়্যার, সিনেমা বা গেম ডাউনলোড করার অবৈধ উত্সগুলি ব্রাউজার হাইজ্যাকার এবং পিপিআইগুলির জন্য পরিচিত প্রজনন স্থল। বিনামূল্যে ডাউনলোড করতে চাওয়া ব্যবহারকারীরা অসাবধানতাবশত ম্যালওয়্যার-ভরা ফাইলগুলি ডাউনলোড করার ঝুঁকিতে রয়েছে৷
    • সামাজিক প্রকৌশল: কিছু ক্ষেত্রে, সাইবার অপরাধীরা স্বেচ্ছায় অনিরাপদ সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করতে ব্যবহারকারীদের বোঝানোর জন্য সামাজিক প্রকৌশল কৌশল ব্যবহার করতে পারে। এতে প্রযুক্তিগত সহায়তা কর্মীদের ছদ্মবেশী করা, নিরাপত্তা সমাধান দেওয়ার দাবি করা, বা অন্যথায় ব্যবহারকারীদের আস্থার কারসাজি করা জড়িত থাকতে পারে।

ব্রাউজার হাইজ্যাকার এবং পিপিআই থেকে নিজেদের রক্ষা করার জন্য, ব্যবহারকারীদের সফ্টওয়্যার ডাউনলোড করার সময় সতর্কতা অবলম্বন করা উচিত, শুধুমাত্র বিশ্বস্ত উত্স থেকে সফ্টওয়্যার প্রাপ্ত করা উচিত, ইনস্টলেশন বিকল্পগুলি সাবধানে পর্যালোচনা করা উচিত এবং অযাচিত ইমেল, পপ-আপ এবং বিজ্ঞাপনগুলির বিষয়ে সন্দেহ পোষণ করা উচিত৷ নিয়মিত আপডেট করা এবং নামকরা অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার চালানোও এই অবাঞ্ছিত প্রোগ্রামগুলি সনাক্ত করতে এবং সরাতে সাহায্য করতে পারে।

 

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...