SearchIT New Tab

হুমকি স্কোরকার্ড

র‌্যাঙ্কিং: 5,226
হুমকির মাত্রা: 20 % (স্বাভাবিক)
সংক্রামিত কম্পিউটার: 1,229
প্রথম দেখা: January 31, 2023
শেষ দেখা: September 27, 2023
OS(গুলি) প্রভাবিত: Windows

সাইবারসিকিউরিটি গবেষকরা অনুসন্ধানআইটি নতুন ট্যাব নামে একটি ব্রাউজার এক্সটেনশন আবিষ্কার করেছেন, যা সন্দেহজনক ওয়েবসাইটে প্রচার করা হচ্ছে। আরও সঠিক পরিদর্শনের পরে, এটি নির্ধারণ করা হয়েছিল যে SearchIT নতুন ট্যাব একটি ব্রাউজার হাইজ্যাকার হিসাবে কাজ করে৷ এটি searchresults.store-এ প্রচারিত ওয়েবসাইটে ঘন ঘন পুনঃনির্দেশ করার লক্ষ্যে ব্যবহারকারীদের ওয়েব ব্রাউজারগুলির সেটিংস পরিবর্তন করতে পারে। সাইটটি নিজেই একটি নকল সার্চ ইঞ্জিন।

অনুসন্ধানআইটি নতুন ট্যাবের সাথে জড়িত অনুপ্রবেশকারী অ্যাকশন

SearchIT নতুন ট্যাব হল একটি ব্রাউজার-হইজ্যাকিং সফ্টওয়্যার যা searchresults.store-কে হোমপেজ, নতুন ট্যাব/উইন্ডো ইউআরএল এবং ব্যবহারকারীদের ব্রাউজারে ডিফল্ট সার্চ ইঞ্জিন হিসেবে বরাদ্দ করতে পাওয়া গেছে। যখন একটি নতুন ব্রাউজার ট্যাব/উইন্ডো খোলা হয় বা URL বারে একটি অনুসন্ধান ক্যোয়ারী টাইপ করা হয় - এর ফলে অবাঞ্ছিত পুনঃনির্দেশ হয়। এই নকল সার্চ ইঞ্জিন প্রকৃত অনুসন্ধানের ফলাফল প্রদান করতে অক্ষম, তাই এটি পরিবর্তে Google এর মতো বৈধ অনুসন্ধানের জন্য আরও পুনঃনির্দেশিত করে। এটি উল্লেখ করা উচিত যে যেখানে searchresults.store ল্যান্ডের মতো সাইটগুলি ব্যবহারকারীর ভূ-অবস্থানের মতো বিভিন্ন কারণের উপর নির্ভর করে পরিবর্তিত হতে পারে।

এছাড়াও, সার্চআইটি নতুন ট্যাব স্থিরতা নিশ্চিত করতে এবং ব্যবহারকারীদের তাদের ব্রাউজার পুনরুদ্ধার করতে বাধা দিতে Google Chrome-এর 'আপনার সংস্থা দ্বারা পরিচালিত' বৈশিষ্ট্যটি ব্যবহার করে৷ এটাও সম্ভবত যে এই ব্রাউজার হাইজ্যাকার ব্রাউজিং-সম্পর্কিত ডেটা সংগ্রহ করে, যেমন পরিদর্শন করা URL, দেখা ওয়েব বয়স, অনুসন্ধান করা প্রশ্ন ইত্যাদি, যা তৃতীয় পক্ষের কাছে বিক্রি করে নগদীকরণ করা যেতে পারে।

কিভাবে ব্রাউজার হাইজ্যাকার এবং অন্যান্য সম্ভাব্য অবাঞ্ছিত প্রোগ্রাম (পিইউপি) ছড়িয়ে পড়ে?

ব্রাউজার হাইজ্যাকার এবং পিইউপিগুলি সাধারণত জাভা বা অ্যাডোব ফ্ল্যাশ প্লেয়ারের মতো জনপ্রিয় প্রোগ্রামগুলিতে জাল আপডেটের মতো প্রতারণামূলক ডাউনলোডের মাধ্যমে ছড়িয়ে পড়ে। উপরন্তু, তারা ওয়েবসাইট বা ইমেল সংযুক্তির মাধ্যমে সন্দেহজনক বিজ্ঞাপনের মাধ্যমে ছড়িয়ে পড়তে পারে।

এই ধরনের অনুপ্রবেশকারী অ্যাপ্লিকেশন বিতরণের জন্য একটি সাধারণ পদ্ধতি 'বান্ডলিং' নামে পরিচিত। এটি অন্যান্য অ্যাপ্লিকেশনের সাথে ব্রাউজার হাইজ্যাকারকে অন্তর্ভুক্ত করে এবং ব্যবহারকারী যখন প্যাকেজটি ডাউনলোড করে তখন অতিরিক্ত আইটেমগুলিও ইনস্টল করা হয়। ব্যবহারকারী এমনকি সচেতন নাও হতে পারে যে পছন্দসই অ্যাপ্লিকেশন ছাড়াও অন্য কিছু ডাউনলোড করা হয়েছে। ইনস্টলেশনের প্রতিটি ধাপ মনোযোগ সহকারে পড়ার মাধ্যমে এবং সন্দেহজনক অফারগুলিকে অপ্ট আউট করে এটি প্রতিরোধ করা যেতে পারে৷ এই ধরনের আক্রমণাত্মক অ্যাপ্লিকেশন থেকে আপনার কম্পিউটারকে নিরীক্ষণ এবং রক্ষা করতে সাহায্য করার জন্য সম্মানজনক অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ব্যবহার করাও বুদ্ধিমানের কাজ।

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...