Threat Database Potentially Unwanted Programs MyToDo ব্রাউজার এক্সটেনশন

MyToDo ব্রাউজার এক্সটেনশন

একটি পুঙ্খানুপুঙ্খ পরীক্ষার পর, গবেষকরা এই সিদ্ধান্তে পৌঁছেছেন যে MyToDo অ্যাপ্লিকেশনটি একটি ব্রাউজার এক্সটেনশন হিসাবে কাজ করে যা ব্যবহারকারীদের ওয়েব ব্রাউজার হাইজ্যাক করে। এর মূল উদ্দেশ্য হল mylistodo.com নামক একটি প্রতারণামূলক সার্চ ইঞ্জিন চাপিয়ে দেওয়ার উপায় হিসাবে বেশ কয়েকটি গুরুত্বপূর্ণ ব্রাউজার সেটিংসের নিয়ন্ত্রণ দখল করা। অতিরিক্তভাবে, MyToDo-এর নির্দিষ্ট ডেটা অ্যাক্সেস করার ক্ষমতা রয়েছে, যা গোপনীয়তা এবং নিরাপত্তা সংক্রান্ত উদ্বেগ উত্থাপন করে।

MyToDo-এর মতো ব্রাউজার হাইজ্যাকাররা ব্যবহারকারীদের ব্রাউজিংয়ে হস্তক্ষেপ করতে পারে এবং গুরুতর গোপনীয়তার সমস্যা সৃষ্টি করতে পারে

বিশ্লেষণটি প্রকাশ করে যে MyToDo অ্যাপ্লিকেশনটি ডিফল্ট সার্চ ইঞ্জিন, হোমপেজ এবং নতুন ট্যাব পৃষ্ঠা সহ বিভিন্ন ব্রাউজার সেটিংসে অননুমোদিত পরিবর্তন করে কাজ করে। এই পরিবর্তনগুলি mylistodo.com, একটি প্রতারণামূলক এবং নকল সার্চ ইঞ্জিনকে প্রচার করার উদ্দেশ্যে করা হয়েছে৷ ব্যবহারকারীরা যখন mylistodo.com ব্যবহার করে অনুসন্ধান করার চেষ্টা করে, তখন তাদের মধ্যস্থতাকারী mytodosearch.com-এর মাধ্যমে একটি বৈধ এবং স্বনামধন্য সার্চ ইঞ্জিন bing.com-এ পুনঃনির্দেশিত হয়। অতিরিক্তভাবে, mylistodo.com-এর ব্যবহারকারীদেরকে সম্ভাব্য সন্দেহজনক ওয়েবসাইট, যেমন onlinewebsearches.co এবং সম্ভবত অন্যদের রিডাইরেক্ট করার ক্ষমতা রয়েছে।

এই ধরনের নকল সার্চ ইঞ্জিনগুলি প্রায়শই প্রদর্শিত অনুসন্ধান ফলাফলগুলিকে ম্যানিপুলেট করে, ব্যবহারকারীদের অনিচ্ছাকৃতভাবে প্রচারিত লিঙ্ক বা অবিশ্বস্ত ওয়েবসাইটগুলিতে ক্লিক করতে পরিচালিত করে৷ তদুপরি, এই প্রতারণামূলক সার্চ ইঞ্জিনগুলি ব্যবহারকারীর ডেটা সংগ্রহ এবং ট্র্যাক করতে পারে, গোপনীয়তার সাথে আপস করে এবং সম্ভাব্যভাবে ব্যক্তিদের লক্ষ্যযুক্ত বিজ্ঞাপন বা পরিচয় চুরির কাছে প্রকাশ করতে পারে।

একটি জাল সার্চ ইঞ্জিনের প্রচারের সাথে সম্পর্কিত উদ্বেগের পাশাপাশি, MyToDo ব্যবহারকারীদের ব্রাউজিং কার্যকলাপের উপর উচ্চ মাত্রার নিয়ন্ত্রণ প্রদর্শন করে। অ্যাপ্লিকেশনটির সম্ভবত সমস্ত ওয়েবসাইটের ডেটা অ্যাক্সেস এবং ম্যানিপুলেট করার ক্ষমতা রয়েছে, যা একটি বিস্তৃত স্তরের অনুমতি নির্দেশ করে।

এটি সংবেদনশীল তথ্য সংগ্রহ, ব্যবহারকারীর মিথস্ক্রিয়া বাধা, ওয়েবসাইটের বিষয়বস্তু পরিবর্তন এবং অননুমোদিত কর্মে জড়িত হওয়ার সম্ভাবনা উন্মুক্ত করে। এই কারণগুলির পরিপ্রেক্ষিতে, সতর্কতা অবলম্বন করা এবং MyToDo এবং ব্যবহারকারীর ডেটাতে এর বিস্তৃত অ্যাক্সেসের সাথে সম্পর্কিত সম্ভাব্য ঝুঁকিগুলি বিবেচনা করা অপরিহার্য।

ব্রাউজার হাইজ্যাকার এবং পিইউপি প্রায়ই সন্দেহজনক বিতরণ কৌশলের মাধ্যমে তাদের ইনস্টলেশন লুকিয়ে রাখে

ব্রাউজার হাইজ্যাকার এবং সম্ভাব্য অবাঞ্ছিত প্রোগ্রাম (PUPs) ব্যবহারকারী সিস্টেমে অনুপ্রবেশ করার জন্য বিভিন্ন সন্দেহজনক বিতরণ কৌশল নিযুক্ত করে। এই কৌশলগুলির লক্ষ্য ব্যবহারকারীদের এই অবাঞ্ছিত অ্যাপ্লিকেশনগুলি ইনস্টল করার জন্য প্রতারণা করা বা প্রতারণা করা। ব্রাউজার হাইজ্যাকার এবং পিইউপি দ্বারা ব্যবহৃত কিছু সাধারণ বিতরণ পদ্ধতির মধ্যে রয়েছে:

    • বান্ডলিং : ব্রাউজার হাইজ্যাকার এবং পিইউপি প্রায়ই বৈধ সফ্টওয়্যার ইনস্টলেশনে পিগিব্যাক করে। এগুলি ইন্টারনেট থেকে ডাউনলোড করা বিনামূল্যে বা পাইরেটেড সফ্টওয়্যারগুলির সাথে একত্রিত হয়৷ পছন্দসই সফ্টওয়্যার ইনস্টল করার সময় ব্যবহারকারীরা অজান্তেই এই অবাঞ্ছিত প্রোগ্রামগুলি ইনস্টল করতে পারে, কারণ ইনস্টলেশন প্রক্রিয়া চলাকালীন সেগুলি ঐচ্ছিক বা লুকানো উপাদান হিসাবে উপস্থাপন করা হয়।
    • বিভ্রান্তিকর বিজ্ঞাপন : সন্দেহজনক বিজ্ঞাপন, যেমন পপ-আপ বিজ্ঞাপন বা জাল সিস্টেম সতর্কতা, ব্যবহার করা যেতে পারে তাদের উপর ক্লিক করার জন্য ব্যবহারকারীদের প্রতারণা করার জন্য। এই বিজ্ঞাপনগুলি সফ্টওয়্যার আপডেট, নিরাপত্তা স্ক্যান বা পুরস্কার দেওয়ার দাবি করতে পারে, কিন্তু সেগুলিতে ক্লিক করলে ব্রাউজার হাইজ্যাকার বা পিইউপিগুলির অনিচ্ছাকৃত ইনস্টলেশন হতে পারে৷
    • ক্ষতিকারক ওয়েবসাইট : আপোস করা বা ক্ষতিকারক ওয়েবসাইটগুলি দেখার ফলে ব্যবহারকারীরা ব্রাউজার হাইজ্যাকার এবং পিইউপির কাছে প্রকাশ করতে পারে। এই ওয়েবসাইটগুলিতে লুকানো স্ক্রিপ্ট থাকতে পারে বা এই প্রোগ্রামগুলির অবাঞ্ছিত ইনস্টলেশন শুরু করার জন্য ব্যবহারকারীর ব্রাউজার বা সিস্টেমের দুর্বলতাগুলিকে কাজে লাগাতে পারে।
    • ফিশিং ইমেল এবং স্প্যাম : ব্রাউজার হাইজ্যাকার এবং পিইউপিগুলি ফিশিং ইমেল বা স্প্যাম বার্তাগুলির মাধ্যমেও বিতরণ করা যেতে পারে৷ এই ইমেলগুলিতে প্রতারণামূলক লিঙ্ক বা সংযুক্তি থাকতে পারে যা ক্লিক বা ডাউনলোড করা হলে, অবাঞ্ছিত সফ্টওয়্যার ইনস্টল করে।
    • জাল সফ্টওয়্যার আপডেট : প্রতারণামূলক ওয়েবসাইট বা পপ-আপ বার্তাগুলি বৈধ সফ্টওয়্যার আপডেট প্রম্পট অনুকরণ করতে পারে৷ যে ব্যবহারকারীরা এই কৌশলগুলির জন্য পড়েন তারা অজান্তে সফ্টওয়্যার আপডেটের ছদ্মবেশে ব্রাউজার হাইজ্যাকার বা পিইউপি ডাউনলোড এবং ইনস্টল করতে পারে।
    • ফাইল-শেয়ারিং নেটওয়ার্ক : পিয়ার-টু-পিয়ার (P2P) নেটওয়ার্কের মাধ্যমে ফাইল শেয়ার করা বা অযাচাইকৃত উৎস থেকে ফাইল ডাউনলোড করা ব্যবহারকারীদের কাঙ্খিত ফাইলের সাথে ব্রাউজার হাইজ্যাকার বা পিইউপি ডাউনলোড এবং ইনস্টল করার ঝুঁকির মুখে পড়তে পারে।

সফ্টওয়্যার ডাউনলোড করার সময়, পিসি ব্যবহারকারীদের বিজ্ঞাপনে ক্লিক করার সময় বা অপরিচিত ওয়েবসাইটের সাথে ইন্টারঅ্যাক্ট করার সময় সতর্ক থাকতে হবে। আপ-টু-ডেট অ্যান্টিভাইরাস সফ্টওয়্যার বজায় রাখা এবং সম্ভাব্য হুমকির জন্য নিয়মিত সিস্টেম স্ক্যান করা ব্রাউজার হাইজ্যাকার এবং পিইউপিগুলি সনাক্ত করতে এবং অপসারণ করতে সহায়তা করতে পারে।

 

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...