Threat Database Mac Malware অপ্টিমাইজেশনফ্লেক্স

অপ্টিমাইজেশনফ্লেক্স

Infosec গবেষকরা OptimizationFlex নামে পরিচিত একটি অ্যাডওয়্যার-টাইপ অ্যাপ্লিকেশন সনাক্ত করেছেন। অ্যাডওয়্যারের অ্যাপ্লিকেশনগুলি বিশেষভাবে ব্যবহারকারীদের অবাঞ্ছিত এবং সম্ভাব্য ক্ষতিকারক বিজ্ঞাপনগুলির সাথে প্লাবিত করার জন্য তৈরি করা হয়। তাদের বিশ্লেষণের সময়, বিশেষজ্ঞরা অপ্টিমাইজেশনফ্লেক্স এবং কুখ্যাত অ্যাডলোড ম্যালওয়্যার পরিবারের মধ্যে একটি গুরুত্বপূর্ণ লিঙ্ক আবিষ্কার করেছেন। তদ্ব্যতীত, এটি নিশ্চিত করা হয়েছে যে এই বিশেষ অ্যাপ্লিকেশনটি ম্যাক ব্যবহারকারীদের লক্ষ্য করে। আবিষ্কারটি অপ্টিমাইজেশনফ্লেক্সের সাথে সম্পর্কিত সম্ভাব্য ঝুঁকিগুলিকে আন্ডারস্কোর করে, কারণ এটি শুধুমাত্র অনুপ্রবেশকারী বিজ্ঞাপনের অনুশীলনেই জড়িত নয় বরং একটি পরিচিত ম্যালওয়্যার পরিবারের সাথেও সংযোগ রয়েছে৷

অপ্টিমাইজেশনফ্লেক্সের উপস্থিতি গুরুতর গোপনীয়তা উদ্বেগের দিকে নিয়ে যেতে পারে

পরিদর্শন করা ওয়েবসাইট বা অন্যান্য ইন্টারফেসে তৃতীয় পক্ষের গ্রাফিকাল সামগ্রী, যেমন পপ-আপ, কুপন, ওভারলে, ব্যানার এবং আরও অনেক কিছু সন্নিবেশিত করে অ্যাডওয়্যার ফাংশন। অ্যাডওয়্যারের দ্বারা উত্পন্ন বিজ্ঞাপনগুলি প্রায়শই অনলাইন স্ক্যাম, অবিশ্বস্ত বা অনিরাপদ সফ্টওয়্যার এবং কিছু ক্ষেত্রে এমনকি ম্যালওয়্যার প্রচারের বাহন হিসাবে কাজ করে। যা এই বিজ্ঞাপনগুলিকে বিশেষভাবে উদ্বেগজনক করে তোলে তা হল যে তাদের উপর নির্দিষ্ট ক্লিকগুলি স্ক্রিপ্টগুলির সম্পাদনকে ট্রিগার করতে পারে যা ব্যবহারকারীর স্পষ্ট সম্মতি ছাড়াই ডাউনলোড বা ইনস্টলেশন শুরু করে।

এটি লক্ষ্য করা গুরুত্বপূর্ণ যে এই বিজ্ঞাপনগুলির মাধ্যমে প্রচারিত যেকোন আপাতদৃষ্টিতে আসল পণ্য বা পরিষেবাগুলি সম্ভবত স্ক্যামারদের দ্বারা অনুমোদিত হয় যারা অবৈধভাবে কমিশন উপার্জনের জন্য অ্যাফিলিয়েট প্রোগ্রামগুলিকে শোষণ করে৷

OptimizationFlex সহ অ্যাডওয়্যার সফ্টওয়্যার সাধারণত ব্যক্তিগত তথ্য সংগ্রহে নিযুক্ত থাকে। OptimizationFlex-এর ডেটা-ট্র্যাকিং কার্যকারিতাগুলির মধ্যে অন্তর্ভুক্ত থাকতে পারে বিশদ বিবরণ যেমন ভিজিট করা URL, দেখা ওয়েব পেজ, সার্চ কোয়েরি, ইন্টারনেট কুকি, অ্যাকাউন্ট লগ-ইন শংসাপত্র, ব্যক্তিগতভাবে শনাক্তযোগ্য তথ্য এবং এমনকি ক্রেডিট কার্ড নম্বর। তৃতীয় পক্ষের কাছে এই তথ্যের অবৈধ বিক্রয়ের মাধ্যমে সংবেদনশীল ডেটার এই ধনটি নগদীকরণ করা যেতে পারে, যা ব্যবহারকারীর গোপনীয়তা এবং নিরাপত্তার জন্য একটি গুরুতর হুমকি সৃষ্টি করে। যেমন, অ্যাডওয়্যারের মুখোমুখি হওয়ার সময় ব্যবহারকারীদের সতর্কতা অবলম্বন করা উচিত এবং তাদের ব্যক্তিগত তথ্যের অননুমোদিত সংগ্রহ এবং অপব্যবহারের সাথে সম্পর্কিত সম্ভাব্য ঝুঁকি সম্পর্কে সচেতন হওয়া উচিত।

PUPs (সম্ভাব্যভাবে অবাঞ্ছিত প্রোগ্রাম) এবং অ্যাডওয়্যার প্রায়শই ছায়াময় বিতরণ কৌশলগুলির মাধ্যমে ছড়িয়ে পড়ে

পিইউপি এবং অ্যাডওয়্যার ব্যবহারকারীদের সিস্টেমে অনুপ্রবেশ করার জন্য প্রায়শই ছায়াময় বিতরণ কৌশল ব্যবহার করে। এখানে PUPs এবং অ্যাডওয়্যারের প্রচারের জন্য ব্যবহৃত সাধারণ পদ্ধতি রয়েছে:

  • বান্ডেলড সফ্টওয়্যার : পিইউপি এবং অ্যাডওয়্যার প্রায়ই বৈধ সফ্টওয়্যার ডাউনলোডে পিগিব্যাক করে। ব্যবহারকারীরা অবিশ্বস্ত উৎস থেকে অ্যাপ্লিকেশন ডাউনলোড এবং ইনস্টল করার সময় অজান্তেই পছন্দসই সফ্টওয়্যার সহ অবাঞ্ছিত প্রোগ্রামগুলি ইনস্টল করতে পারে।
  • ফ্রিওয়্যার এবং শেয়ারওয়্যার ডাউনলোড : পিইউপি এবং অ্যাডওয়্যারগুলি প্রায়শই বিনামূল্যে বা শেয়ারওয়্যার অ্যাপ্লিকেশনগুলির সাথে একত্রিত হয়। বিনামূল্যে সফ্টওয়্যার খুঁজছেন ব্যবহারকারীরা অসাবধানতাবশত অতিরিক্ত অবাঞ্ছিত প্রোগ্রাম ডাউনলোড করতে পারে যদি তারা ইনস্টলেশন প্রক্রিয়া সাবধানে পর্যালোচনা না করে এবং বান্ডিল অতিরিক্তগুলি অপ্ট আউট করে।
  • প্রতারণামূলক ইনস্টলার : কিছু ইনস্টলার ব্যবহারকারীদের পিইউপি বা অ্যাডওয়্যার ইনস্টল করার জন্য প্রতারণামূলক কৌশল ব্যবহার করে। উদাহরণস্বরূপ, তারা বিভ্রান্তিকর বোতাম, চেকবক্স বা সূক্ষ্ম প্রিন্ট ব্যবহার করতে পারে যা ব্যবহারকারীরা ইনস্টলেশন প্রক্রিয়ার সময় উপেক্ষা করতে পারে।
  • জাল সফ্টওয়্যার আপডেট : সাইবার অপরাধীরা পিইউপি এবং অ্যাডওয়্যারকে বৈধ সফ্টওয়্যার আপডেট হিসাবে ছদ্মবেশ দিতে পারে। যে ব্যবহারকারীদের তাদের সফ্টওয়্যার আপডেট করার জন্য অনুরোধ করা হয় তারা অজান্তে অবাঞ্ছিত প্রোগ্রামগুলি ডাউনলোড এবং ইনস্টল করতে পারে, এই ভেবে যে তারা তাদের বিদ্যমান সফ্টওয়্যারের নিরাপত্তা বা কার্যকারিতা বাড়াচ্ছে।
  • ম্যালভার্টাইজিং : জালিয়াতিপূর্ণ বিজ্ঞাপন, বা ম্যালভার্টাইজিং, বৈধ ওয়েবসাইটে প্রতারণামূলক বিজ্ঞাপনগুলি স্থাপন করে। এই বিজ্ঞাপনগুলিতে ক্লিক করলে ব্যবহারকারীরা তাদের সিস্টেমে সরাসরি PUP বা অ্যাডওয়্যার ডাউনলোড করতে পারে।
  • ইমেল সংযুক্তি এবং লিঙ্ক : পিইউপি এবং অ্যাডওয়্যার প্রতারণামূলক ইমেল সংযুক্তি বা লিঙ্কগুলির মাধ্যমে বিতরণ করা যেতে পারে। ব্যবহারকারীরা এমন ইমেল পেতে পারে যা বৈধ বলে মনে হয় কিন্তু প্রকৃতপক্ষে অবাঞ্ছিত প্রোগ্রাম ডাউনলোড করার জন্য সংযুক্তি বা লিঙ্ক রয়েছে।
  • সোশ্যাল ইঞ্জিনিয়ারিং কৌশল : পিইউপি এবং অ্যাডওয়্যার ডিস্ট্রিবিউটররা সামাজিক প্রকৌশল কৌশল ব্যবহার করতে পারে, যেমন জাল সতর্কতা বা বার্তা, ব্যবহারকারীদেরকে লিঙ্কে ক্লিক করতে বা ফাইল ডাউনলোড করার জন্য প্রতারিত করতে যা অবাঞ্ছিত প্রোগ্রামগুলির ইনস্টলেশনের দিকে পরিচালিত করে।

এই হুমকির বিরুদ্ধে সুরক্ষিত থাকার জন্য, ব্যবহারকারীরা যে উত্সগুলি থেকে সফ্টওয়্যার ডাউনলোড করে সেগুলি সম্পর্কে সতর্ক হওয়া উচিত, নিয়মিত তাদের সুরক্ষা সফ্টওয়্যার আপডেট করা এবং ইমেল, বিজ্ঞাপন এবং অপরিচিত ওয়েবসাইটগুলির সাথে যোগাযোগ করার সময় সতর্কতা অবলম্বন করা উচিত৷ উপরন্তু, ব্যবহারকারীর পর্যালোচনা পড়া এবং ইনস্টলেশন প্রক্রিয়ার সময় মনোযোগী হওয়া ব্যবহারকারীদের পিইউপি এবং অ্যাডওয়্যারের দ্বারা নিযুক্ত প্রতারণামূলক বিতরণ কৌশলগুলির শিকার হওয়া এড়াতে সহায়তা করতে পারে।

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...