Searchtabs.io
হুমকি স্কোরকার্ড
EnigmaSoft হুমকি স্কোরকার্ড
EnigmaSoft থ্রেট স্কোরকার্ড হল বিভিন্ন ম্যালওয়্যার হুমকির জন্য মূল্যায়ন প্রতিবেদন যা আমাদের গবেষণা দল সংগ্রহ ও বিশ্লেষণ করেছে। এনিগমাসফ্ট থ্রেট স্কোরকার্ডগুলি বাস্তব-বিশ্ব এবং সম্ভাব্য ঝুঁকির কারণ, প্রবণতা, ফ্রিকোয়েন্সি, ব্যাপকতা এবং অধ্যবসায় সহ বেশ কয়েকটি মেট্রিক্স ব্যবহার করে হুমকির মূল্যায়ন এবং র্যাঙ্ক করে। EnigmaSoft থ্রেট স্কোরকার্ডগুলি আমাদের গবেষণার ডেটা এবং মেট্রিক্সের উপর ভিত্তি করে নিয়মিত আপডেট করা হয় এবং কম্পিউটার ব্যবহারকারীদের বিস্তৃত পরিসরের জন্য দরকারী, শেষ ব্যবহারকারীরা তাদের সিস্টেম থেকে ম্যালওয়্যার অপসারণের সমাধান খুঁজছেন থেকে শুরু করে নিরাপত্তা বিশেষজ্ঞরা হুমকি বিশ্লেষণ করে৷
EnigmaSoft থ্রেট স্কোরকার্ড বিভিন্ন ধরনের দরকারী তথ্য প্রদর্শন করে, যার মধ্যে রয়েছে:
র্যাঙ্কিং: EnigmaSoft এর থ্রেট ডেটাবেসে একটি নির্দিষ্ট হুমকির র্যাঙ্কিং।
তীব্রতা স্তর: আমাদের হুমকি মূল্যায়নের মানদণ্ডে ব্যাখ্যা করা আমাদের ঝুঁকি মডেলিং প্রক্রিয়া এবং গবেষণার উপর ভিত্তি করে একটি বস্তুর নির্ধারিত তীব্রতা স্তর, সংখ্যাগতভাবে প্রতিনিধিত্ব করা হয়।
সংক্রামিত কম্পিউটার: স্পাইহান্টার দ্বারা রিপোর্ট করা সংক্রামিত কম্পিউটারগুলিতে সনাক্ত করা একটি নির্দিষ্ট হুমকির নিশ্চিত এবং সন্দেহজনক মামলার সংখ্যা।
এছাড়াও হুমকি মূল্যায়ন মানদণ্ড দেখুন।
| র্যাঙ্কিং: | 5,530 |
| হুমকির মাত্রা: | 20 % (স্বাভাবিক) |
| সংক্রামিত কম্পিউটার: | 64 |
| প্রথম দেখা: | October 20, 2023 |
| শেষ দেখা: | October 23, 2023 |
| OS(গুলি) প্রভাবিত: | Windows |
Searchtabs.io হল একটি জালিয়াতি সার্চ ইঞ্জিনের সাথে যুক্ত ওয়েব ঠিকানা। গবেষকরা একটি প্রতারণামূলক ওয়েব পৃষ্ঠা আবিষ্কার করেছেন যা একটি টোপ-এন্ড-সুইচ কৌশল নিযুক্ত করে, ব্যবহারকারীদের একটি ইনস্টলেশন সেটআপ ডাউনলোড করার জন্য প্রলুব্ধ করার জন্য স্পষ্ট বিষয়বস্তু ব্যবহার করে। বিশেষভাবে উদ্বেগের বিষয় হল এই ইনস্টলারটিতে একটি ব্রাউজার হাইজ্যাকার রয়েছে যা searchtabs.io ওয়েবসাইটকে প্রচার করে।
সাধারণত, এই বিভাগের সফ্টওয়্যার ব্রাউজার সেটিংস পরিবর্তন করে ব্যবহারকারীদের নির্দিষ্ট ওয়েবসাইটগুলিতে পুনঃনির্দেশিত করতে বা তাদের অবাঞ্ছিত বিজ্ঞাপনে ডুবিয়ে দেয়। আশ্চর্যজনকভাবে, এই উদাহরণে, সেটআপ ব্যবহারকারীর ব্রাউজারে কোনো দৃশ্যমান পরিবর্তন করেনি। যাইহোক, এটি লক্ষ করা গুরুত্বপূর্ণ যে এই হাইজ্যাকার একটি অধ্যবসায়-নিশ্চিত করার প্রক্রিয়া নিযুক্ত করে। এটি ব্যবহারকারীর সিস্টেমে রয়ে গেছে তা নিশ্চিত করার জন্য ব্যবস্থা নেয় এবং তাদের হাইজ্যাক করা ব্রাউজারগুলিকে সহজে পুনরুদ্ধার করতে বাধা দেয়। এই অধ্যবসায়ের প্রক্রিয়া ব্যবহারকারীদের জন্য তাদের ব্রাউজিং অভিজ্ঞতার উপর নিয়ন্ত্রণ পুনরুদ্ধার করা চ্যালেঞ্জিং করে তুলতে পারে।
সুচিপত্র
ব্রাউজার হাইজ্যাকাররা প্রায়ই অনুপ্রবেশকারী কৌশলের মাধ্যমে সন্দেহজনক সাইট প্রচার করে
searchtabs.io-কে প্রচার করে এমন সেটআপের একটি পুঙ্খানুপুঙ্খ বিশ্লেষণ পরিচালনা করার পরে, তথ্য সুরক্ষা গবেষকরা একটি অনন্য এবং কৌতূহলী আচরণের ধরণ উন্মোচন করেছেন। এই সেটআপটি, ইনস্টলেশনের পরে, প্রাথমিকভাবে নতুন ব্রাউজার ট্যাবগুলিতে এর প্রভাব প্রয়োগ করে। প্রতিবার একটি নতুন ট্যাব খোলা হলে, ব্যবহারকারীকে searchtabs.io ওয়েবসাইটে নির্দেশ করে একটি পুনঃনির্দেশ শুরু হয়। এই বিশেষ ব্রাউজার হাইজ্যাকারকে যা আলাদা করে তা হল এটি র্যান্ডমাইজড সার্চ ক্যোয়ারীগুলির সাথে এই পুনঃনির্দেশগুলি তৈরি করে, এটির অপারেশনে অনির্দেশ্যতার একটি স্তর প্রবর্তন করে৷
'ভুয়া সার্চ ইঞ্জিন' শব্দটি এই ধরনের প্রতারণামূলক অনলাইন টুলকে শ্রেণীবদ্ধ করার জন্য ব্যবহার করা হয়, কারণ তারা সাধারণত বৈধ সার্চ ফলাফল সরবরাহ করতে ব্যর্থ হয়। পরিবর্তে, তারা ধারাবাহিকভাবে ব্যবহারকারীদের বিং, গুগল, ইয়াহু এবং অন্যান্যদের মতো প্রতিষ্ঠিত সার্চ ইঞ্জিনগুলিতে ফেরত পাঠায়। সাধারণত, ব্রাউজার-হইজ্যাকিং সফ্টওয়্যার ব্যবহারকারীরা যখনই একটি নতুন ট্যাব খোলে বা URL বারে একটি অনুসন্ধান ক্যোয়ারী ইনপুট করে তখন অবৈধ অনুসন্ধান ইঞ্জিনগুলিতে পুনর্নির্দেশ করার জন্য পরিচিত। যাইহোক, যেমন আমরা পূর্বে উল্লেখ করেছি, searchtabs.io ব্রাউজার হাইজ্যাকার দ্বারা প্রদর্শিত আচরণ উল্লেখযোগ্যভাবে স্বতন্ত্র।
এই পরিস্থিতিতে যেটি জটিলতার একটি অতিরিক্ত স্তর যোগ করে তা হল ছিনতাইকারীর একটি স্থায়ী-নিশ্চিত ব্যবস্থার নিয়োগ। এই প্রসঙ্গে, এই পুনঃনির্দেশগুলি 'UITheme.exe' হিসাবে উল্লেখ করা একটি প্রক্রিয়ার মাধ্যমে সহজতর করা হয়৷ আশ্চর্যজনকভাবে, শুধুমাত্র এই প্রক্রিয়াটি বন্ধ করে দিলেই পুনঃনির্দেশের সমাপ্তি ঘটে না। ব্রাউজার হাইজ্যাকার মাইক্রোসফ্ট ডিপ্লয়মেন্ট টুলকিট থেকে একটি টুল ব্যবহার করে যা 'ServiceUI' নামে পরিচিত তা নিশ্চিত করতে যে 'UITheme.exe' জোরপূর্বক উইন্ডোজ টাস্ক ম্যানেজারের মাধ্যমে বন্ধ হয়ে যাওয়ার পরে বা সিস্টেম রিবুট করার পরে স্বয়ংক্রিয়ভাবে পুনরায় চালু হয়। এই অধ্যবসায়-নিশ্চিত করার কৌশলটি ব্যবহারকারীদের অবাঞ্ছিত পুনঃনির্দেশ নির্মূল করার এবং তাদের ব্রাউজারের আচরণের নিয়ন্ত্রণ পুনরুদ্ধার করার চেষ্টা করার জন্য একটি চ্যালেঞ্জ তৈরি করে।
কিভাবে Searchtabs.io রিডাইরেক্ট থেকে মুক্তি পাবেন?
Searchtabs.io-তে অবাঞ্ছিত এবং বিঘ্নিত পুনঃনির্দেশ বন্ধ করতে, এই ব্যাপক পদক্ষেপগুলি অনুসরণ করুন:
- উইন্ডোজ টাস্ক ম্যানেজার খুলুন: প্রথমে আপনাকে উইন্ডোজ টাস্ক ম্যানেজার অ্যাক্সেস করতে হবে। আপনি Ctrl + Shift + Esc বা Ctrl + Alt + Delete টিপে এবং তারপর "টাস্ক ম্যানেজার" নির্বাচন করে এই ফলাফল পেতে পারেন।
- 'ServiceUI.exe' প্রক্রিয়াটি বন্ধ করুন: টাস্ক ম্যানেজারের ভিতরে, চলমান প্রক্রিয়াগুলির তালিকায় নেভিগেট করুন। "ServiceUI.exe" লেবেলযুক্ত প্রক্রিয়াটি সন্ধান করুন এবং এটি নির্বাচন করুন। এই প্রক্রিয়াটি বন্ধ করতে, "এন্ড টাস্ক" এ ক্লিক করুন।
- 'UITheme.exe' প্রক্রিয়াটি শেষ করুন: টাস্ক ম্যানেজারের মধ্যে "UITheme.exe" নামের প্রক্রিয়াটি সনাক্ত করে চালিয়ে যান। একবার পাওয়া গেলে, এটি নির্বাচন করুন, এবং তারপরে, পূর্ববর্তী ধাপের মতো, এই প্রক্রিয়াটি বন্ধ করতে "এন্ড টাস্ক" এ ক্লিক করুন।
- 'System32' Windows ফোল্ডারে নেভিগেট করুন: এখন, আপনাকে Windows ডিরেক্টরিতে 'System32' ফোল্ডার খুলতে হবে। আপনি এই ফোল্ডারটি 'C:\Windows\System32' এ পাবেন।
- 'UITheme.exe' সনাক্ত করুন এবং এটি মুছুন: 'System32' ফোল্ডারের ভিতরে, 'UITheme.exe' নামের ফাইলটি অনুসন্ধান করুন। একবার আপনি এটি সনাক্ত করলে, এই ফাইলটি মুছে ফেলতে এগিয়ে যান।
নির্দেশাবলী অনুসরণ করে, আপনি কার্যকরভাবে সমস্যাযুক্ত প্রক্রিয়াগুলি বন্ধ করবেন এবং আপনার Windows System32 ডিরেক্টরি থেকে 'UITheme.exe' ফাইলটি সরিয়ে ফেলবেন, যা ব্রাউজার হাইজ্যাকার এবং এর অধ্যবসায়ের প্রক্রিয়াগুলির সাথে সম্পর্কিত সমস্যাগুলি সমাধান করতে সহায়তা করবে৷
ইউআরএল
Searchtabs.io নিম্নলিখিত URL গুলি কল করতে পারে:
| searchtabs.io |