Threat Database Potentially Unwanted Programs News-Wave Browser Extension

News-Wave Browser Extension

নিউজ-ওয়েভকে সাইবার সিকিউরিটি গবেষকদের পরিশ্রমী প্রচেষ্টার মাধ্যমে ব্রাউজার হাইজ্যাকার হিসেবে চিহ্নিত করা হয়েছে যারা বেশ কিছু সন্দেহজনক ওয়েবসাইট যাচাই-বাছাই করছিলেন। এই অনুপ্রবেশকারী সফ্টওয়্যারটি ব্রাউজার সেটিংস ম্যানিপুলেট করে কাজ করে, ব্যবহারকারীদেরকে রিডাইরেক্টের মাধ্যমে news-wave.net নকল সার্চ ইঞ্জিনে নিয়ে যায়। উপরন্তু, নিউজ-ওয়েভ এক্সটেনশন ব্যবহারকারীদের ব্রাউজিং কার্যকলাপের উপর সম্ভাব্য গুপ্তচরবৃত্তি করার ক্ষমতা রাখে, যা তাদের অনলাইন গোপনীয়তা এবং নিরাপত্তার জন্য হুমকি সৃষ্টি করে।

নিউজ-ওয়েভের মতো ব্রাউজার হাইজ্যাকাররা প্রায়শই ব্যবহারকারীদের অপ্রয়োজনীয় গোপনীয়তার ঝুঁকিতে ফেলে

ব্রাউজার হাইজ্যাকাররা গুরুত্বপূর্ণ ব্রাউজার উপাদান, যেমন হোমপেজ, ডিফল্ট সার্চ ইঞ্জিন এবং নতুন ট্যাব পৃষ্ঠাগুলিতে পরিবর্তন করে কাজ করে। ফলস্বরূপ, এই সফ্টওয়্যার ইনস্টল করা ব্যবহারকারীরা URL বারের মাধ্যমে অনুসন্ধান পরিচালনা করার সময় বা নতুন ট্যাব পৃষ্ঠাগুলি খোলার সময় একটি প্রচারিত ওয়েব পৃষ্ঠায় পুনঃনির্দেশিত হতে পারে৷ নিউজ-ওয়েভের ক্ষেত্রে, এইগুলি ব্যবহারকারীদেরকে news-wave.net-এ সরাসরি পুনঃনির্দেশ করে।

এটা মনে রাখা অপরিহার্য যে ব্রাউজার হাইজ্যাকাররা প্রায়শই অধ্যবসায়-নিশ্চিত করার পদ্ধতি ব্যবহার করে, যার মধ্যে অন্তর্ভুক্ত থাকতে পারে অপসারণ-সম্পর্কিত সেটিংসে অ্যাক্সেস ব্লক করা বা ব্যবহারকারীর তৈরি পরিবর্তনগুলি বিপরীত করা। এই ইচ্ছাকৃত জটিলতার উদ্দেশ্য অপসারণ প্রক্রিয়াকে বাধাগ্রস্ত করা।

ব্রাউজার হাইজ্যাকারদের সাথে যুক্ত নকল সার্চ ইঞ্জিনগুলি সাধারণত প্রকৃত অনুসন্ধান ফলাফল প্রদান করতে পারে না, ব্যবহারকারীদের পরিবর্তে বৈধ ইন্টারনেট অনুসন্ধান ওয়েবসাইটগুলিতে নির্দেশ করে৷ একইভাবে, news-wave.net ব্যবহারকারীদের বিং সার্চ ইঞ্জিনে পুনঃনির্দেশ করে। এটি লক্ষণীয় যে পুনঃনির্দেশের গন্তব্য ব্যবহারকারীর ভূ-অবস্থানের মতো বিষয়গুলির উপর ভিত্তি করে হতে পারে।

অধিকন্তু, ব্রাউজার-হইজ্যাকিং সফ্টওয়্যার সাধারণত ডেটা-ট্র্যাকিং কার্যকারিতাগুলিকে অন্তর্ভুক্ত করে এবং নিউজ-ওয়েভ এর ব্যতিক্রম হতে পারে না। যে আগ্রহের তথ্য সংগ্রহ করা যেতে পারে তার মধ্যে ভিজিট করা ইউআরএল, দেখা ওয়েব পেজ, সার্চ কোয়েরি, ইন্টারনেট কুকি, ব্যবহারকারীর নাম/পাসওয়ার্ড, ব্যক্তিগতভাবে শনাক্তযোগ্য বিশদ বিবরণ এবং অর্থ-সম্পর্কিত ডেটা অন্তর্ভুক্ত রয়েছে। এই সংবেদনশীল তথ্যটি তৃতীয় পক্ষের কাছে বিক্রির মাধ্যমে নগদীকরণের জন্য ব্যবহার করা যেতে পারে। এটি নিউজ-ওয়েভ এবং অনুরূপ ব্রাউজার-হইজ্যাকিং সফ্টওয়্যারের সাথে যুক্ত ব্যবহারকারীর গোপনীয়তা এবং সুরক্ষার সম্ভাব্য ঝুঁকিগুলিকে আন্ডারস্কোর করে৷

সম্ভাব্য অবাঞ্ছিত প্রোগ্রাম (পিইউপি) শ্যাডি ডিস্ট্রিবিউশন অনুশীলনকে কাজে লাগায়

PUPs ব্যবহারকারীদের সিস্টেমে অনুপ্রবেশ করার জন্য ছায়াময় বিতরণ অনুশীলনকে কাজে লাগায়, প্রায়শই তাদের স্পষ্ট সম্মতি বা সচেতনতা ছাড়াই। নিম্নলিখিত সাধারণ উপায়গুলি যেখানে পিইউপিগুলি প্রতারণামূলক বিতরণ পদ্ধতি ব্যবহার করে:

    • বান্ডেলড সফ্টওয়্যার: পিইউপিগুলি প্রায়ই বৈধ সফ্টওয়্যার ডাউনলোডগুলিতে পিগিব্যাক করে৷ ব্যবহারকারীরা অজান্তেই কাঙ্খিত প্রোগ্রামগুলির পাশাপাশি পিইউপি ইনস্টল করতে পারে যখন তারা ইনস্টলেশন বিকল্পগুলি সাবধানে পর্যালোচনা করে না। এই বান্ডলিং প্রায়শই এমনভাবে করা হয় যা পিইউপি-এর উপস্থিতি অস্পষ্ট বা কম করে।
    • প্রতারণামূলক বিজ্ঞাপন: PUP গুলি কখনও কখনও বিভ্রান্তিকর বিজ্ঞাপনের মাধ্যমে বিতরণ করা হয় যা ব্যবহারকারীদের প্রলোভিত ব্যানার, পপ-আপ বা জাল সিস্টেম সতর্কতায় ক্লিক করতে উত্সাহিত করে৷ সন্দেহজনক ব্যবহারকারীরা এই প্রতারণামূলক বিজ্ঞাপনগুলিতে ক্লিক করে অসাবধানতাবশত PUP ডাউনলোড এবং ইনস্টল করতে পারে৷
    • জাল আপডেট: পিইউপিগুলি জনপ্রিয় অ্যাপ্লিকেশনগুলির জন্য সফ্টওয়্যার আপডেট বা প্যাচ হিসাবে নিজেদের ছদ্মবেশ ধারণ করতে পারে। ব্যবহারকারীদের একটি বৈধ আপডেট বলে মনে হয় তা ডাউনলোড করার জন্য অনুরোধ করা হতে পারে, কিন্তু বাস্তবে, তারা একটি PUP ইনস্টল করছে যা তাদের সিস্টেমে আপস করতে পারে।
    • ফ্রিওয়্যার এবং শেয়ারওয়্যার: পিইউপিগুলি প্রায়শই বিনামূল্যে বা শেয়ারওয়্যার অ্যাপ্লিকেশনগুলির সাথে রাইড করে। আপাতদৃষ্টিতে নিরীহ সফ্টওয়্যার ডাউনলোড করা ব্যবহারকারীরা অসাবধানতাবশত পিইউপিও আনতে পারে। এটি বিশেষত সাধারণ যখন ব্যবহারকারীরা কম সম্মানিত উত্স থেকে সফ্টওয়্যার পান।
    • সোশ্যাল ইঞ্জিনিয়ারিং: পিইউপিগুলি তাদের ইনস্টল করার জন্য ব্যবহারকারীদের প্রতারণা করার জন্য সামাজিক প্রকৌশল কৌশল ব্যবহার করতে পারে। এটি একটি বৈধ পরিষেবা বা সফ্টওয়্যার হিসাবে জাহির করে একটি ফাইল ডাউনলোড বা লিঙ্কে ক্লিক করার জন্য ব্যবহারকারীদের রাজি করাতে জড়িত হতে পারে।
    • আক্রমনাত্মক বিপণন কৌশল: কিছু পিইউপি আক্রমনাত্মক বিপণন কৌশল ব্যবহার করে, যেমন জাল সিস্টেম সতর্কতা বা ভীতি কৌশল, ব্যবহারকারীদের তাদের ইনস্টল করার জন্য বাধ্য করতে। এই কৌশলগুলি ব্যবহারকারীদের নিরাপত্তা হুমকি বা সিস্টেমের সমস্যার ভয়ে খেলতে পারে, তাদের এমন পদক্ষেপ নিতে বাধ্য করে যা পিইউপি ইনস্টলেশনের দিকে পরিচালিত করে।

সংক্ষেপে, পিইউপিগুলি ব্যবহারকারীদের সিস্টেমে অ্যাক্সেস পেতে বিভিন্ন গোপনীয় বিতরণ পদ্ধতি ব্যবহার করে। ব্যবহারকারীরা সফ্টওয়্যার ডাউনলোড করার সময় সতর্কতা অবলম্বন করে, তাদের সিস্টেম এবং নিরাপত্তা সফ্টওয়্যার আপ-টু-ডেট রেখে এবং অযাচিত পপ-আপ বা বিজ্ঞাপনের ব্যাপারে সন্দিহান হয়ে নিজেদের সুরক্ষিত রাখতে পারে। ইনস্টল করা অ্যাপ্লিকেশানগুলি নিয়মিত পর্যালোচনা এবং পর্যবেক্ষণ করা অবাঞ্ছিত বা সম্ভাব্য ক্ষতিকারক প্রোগ্রামগুলি সনাক্ত করতে এবং অপসারণ করতেও সহায়তা করতে পারে।

 

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...