ShutterIsland
সাইবারসিকিউরিটি গবেষকরা তাদের অনুসন্ধানী প্রচেষ্টার সময় শাটারআইল্যান্ড নামক একটি অ্যাপ্লিকেশনে হোঁচট খেয়েছেন। এই অ্যাপ্লিকেশনটির একটি বিস্তৃত বিশ্লেষণ পরিচালনা করার পরে, তারা নির্ধারণ করেছে যে এটি অ্যাডওয়্যারের বিভাগের অধীনে পড়ে, যা বিজ্ঞাপন-সমর্থিত সফ্টওয়্যারগুলির সাথে সংযুক্তির জন্য পরিচিত৷ উল্লেখযোগ্যভাবে, ShutterIsland প্রাথমিকভাবে ম্যাক ডিভাইসগুলিকে লক্ষ্য করার জন্য প্রস্তুত, যা ম্যাক ইকোসিস্টেমের মধ্যে ব্যবহারকারীদের জন্য একটি নির্দিষ্ট উদ্বেগ প্রকাশ করে৷
ShutterIsland-এর মতো অ্যাডওয়্যার সাধারণত ব্যবহারকারীদের অবাঞ্ছিত বিজ্ঞাপন দিয়ে বোমাবাজি করার প্রাথমিক লক্ষ্যে সিস্টেমে অনুপ্রবেশ করে, সম্ভাব্যভাবে তাদের অনলাইন কার্যকলাপে বাধা সৃষ্টি করে এবং তাদের গোপনীয়তার সাথে আপস করে। ফলস্বরূপ, ম্যাক ব্যবহারকারীদের জন্য সতর্ক অবস্থান বজায় রাখা এবং এই ধরনের হুমকির বিরুদ্ধে সুরক্ষার জন্য যথাযথ নিরাপত্তা ব্যবস্থা বাস্তবায়ন করা অপরিহার্য হয়ে ওঠে।
ShutterIsland বর্ধিত গোপনীয়তা এবং নিরাপত্তা উদ্বেগ হতে পারে
অ্যাডওয়্যার তার নির্মাতাদের জন্য একটি লোভনীয় হাতিয়ার হিসাবে কাজ করে, অবাঞ্ছিত এবং ঘন ঘন বিভ্রান্তিকর বিজ্ঞাপন দিয়ে ব্যবহারকারীদের বোমাবাজি করে আয় তৈরি করে। পপ-আপ, কুপন, ব্যানার, ওভারলে এবং আরও অনেক কিছু সহ বিভিন্ন ধরনের বিজ্ঞাপন বিন্যাস প্রদর্শনের জন্য প্রকৌশলী, অ্যাডওয়্যার বিভিন্ন ইন্টারফেসে অনুপ্রবেশ করে।
অ্যাডওয়্যারের দ্বারা প্রচারিত বিজ্ঞাপনগুলি সাধারণত অনলাইন কৌশল থেকে অবিশ্বস্ত সফ্টওয়্যার এবং সম্ভাব্য ম্যালওয়্যার পর্যন্ত সন্দেহজনক বা এমনকি বিপজ্জনক সামগ্রীর প্রচার করে। এই ধরনের কিছু অনুপ্রবেশকারী বিজ্ঞাপনগুলিতে ক্লিক করা স্ক্রিপ্টগুলি সক্রিয় করতে পারে যা ব্যবহারকারীর সম্মতি ছাড়াই গোপনীয় ডাউনলোড বা ইনস্টলেশন শুরু করে।
এই ধরনের মাধ্যমে বিজ্ঞাপন দেওয়া কোনো বৈধ পণ্য বা পরিষেবাগুলি এই কৌশলগুলি ব্যবহার করে তাদের বিকাশকারীদের দ্বারা অনুমোদিত হওয়ার সম্ভাবনা কম। প্রায়শই, এই অনুমোদনগুলি প্রতারকদের দ্বারা সাজানো হয় যারা অবৈধভাবে কমিশন উপার্জনের জন্য অনুমোদিত প্রোগ্রামগুলিকে কাজে লাগায়।
তদ্ব্যতীত, এটি অত্যন্ত সম্ভাব্য যে এই দুর্বৃত্ত অ্যাপ্লিকেশনটি ডেটা-ট্র্যাকিং বৈশিষ্ট্যগুলিকে অন্তর্ভুক্ত করে। এতে সংবেদনশীল তথ্য যেমন ব্রাউজিং এবং অনুসন্ধানের ইতিহাস, ইন্টারনেট কুকিজ, লগইন শংসাপত্র, ব্যক্তিগতভাবে শনাক্তযোগ্য বিবরণ এবং ক্রেডিট কার্ড নম্বর সংগ্রহ করা জড়িত থাকতে পারে। পরবর্তীকালে, এই সংগ্রহ করা ডেটা তৃতীয় পক্ষের সাথে ভাগ করা বা বিক্রি করা হতে পারে, যার ফলে ক্ষতিগ্রস্ত ব্যবহারকারীদের গোপনীয়তা এবং নিরাপত্তা লঙ্ঘন হতে পারে।
PUPs (সম্ভাব্যভাবে অবাঞ্ছিত প্রোগ্রাম) এবং অ্যাডওয়্যার ব্যবহারকারীদের মনোযোগ থেকে তাদের ইনস্টলেশন মাস্ক করতে পারে
পিইউপি এবং অ্যাডওয়্যার প্রায়ই ব্যবহারকারীদের মনোযোগ থেকে তাদের ইনস্টলেশন লুকানোর জন্য বিভিন্ন কৌশল ব্যবহার করে, যার ফলে সফল অনুপ্রবেশের সম্ভাবনা বৃদ্ধি পায়। এখানে কিছু সাধারণ পদ্ধতি রয়েছে যা তারা ব্যবহার করতে পারে:
- বৈধ সফ্টওয়্যারের সাথে একত্রিত করা : পিইউপি এবং অ্যাডওয়্যারগুলি বৈধ সফ্টওয়্যার ডাউনলোডের সাথে একত্রিত হতে পারে। ইনস্টলেশন প্রক্রিয়া চলাকালীন, ব্যবহারকারীরা উপেক্ষা করতে পারে বা তাড়াহুড়ো করে ইনস্টলেশন প্রম্পটের মাধ্যমে ক্লিক করতে পারে, অসাবধানতাবশত অতিরিক্ত অবাঞ্ছিত প্রোগ্রামগুলি ইনস্টল করতে সম্মত হয়।
- বিভ্রান্তিকর ইনস্টলেশন প্রম্পট : কিছু পিইউপি এবং অ্যাডওয়্যার ইনস্টলেশন প্রম্পট উপস্থাপন করতে পারে যা ব্যবহারকারীদের বিভ্রান্ত বা বিভ্রান্ত করার জন্য ডিজাইন করা হয়েছে। উদাহরণস্বরূপ, তারা প্রতারণামূলক ভাষা বা ডিজাইনের উপাদান ব্যবহার করতে পারে যাতে ব্যবহারকারীরা সম্পূর্ণরূপে অন্য কিছুতে সম্মত হন, যেমন পরিষেবার শর্তাবলীতে সম্মত হওয়া বা সফ্টওয়্যার আপডেট করা।
- প্রাক-নির্বাচিত ইনস্টলেশন বিকল্প : ইনস্টলেশন প্রক্রিয়া চলাকালীন, পিইউপি এবং অ্যাডওয়্যার তাদের ইনস্টলেশনের জন্য সম্মতি দেয় এমন বিকল্পগুলি প্রাক-নির্বাচন করতে পারে। যে ব্যবহারকারীরা ইনস্টলেশন প্রক্রিয়ার প্রতিটি ধাপ সাবধানে পর্যালোচনা করেন না তারা অজান্তেই এই ডিফল্ট বিকল্পগুলি গ্রহণ করতে পারেন।
- কাস্টম ইনস্টলেশন সেটিংসে লুকিয়ে রাখা : পিইউপি এবং অ্যাডওয়্যারগুলি কাস্টম ইনস্টলেশন সেটিংস অফার করতে পারে যা তাদের ইনস্টলেশন প্রত্যাখ্যান করার বিকল্পটি লুকিয়ে রাখে। যে ব্যবহারকারীরা অবাঞ্ছিত প্রোগ্রামগুলি এড়াতে কাস্টম ইনস্টলেশন বেছে নেয় তারা এখনও অসাবধানতাবশত সেগুলি ইনস্টল করতে পারে যদি তাদের অপ্ট-আউট করার জন্য স্পষ্ট বিকল্প উপস্থাপন করা না হয়।
- ছদ্মবেশী ফাইলের নাম এবং প্রক্রিয়া : কিছু পিইউপি এবং অ্যাডওয়্যার ফাইলের নাম এবং প্রক্রিয়াগুলি ব্যবহার করতে পারে যা বৈধ সিস্টেম ফাইল বা অ্যাপ্লিকেশনগুলির সাথে ঘনিষ্ঠভাবে অনুরূপ। এটি ব্যবহারকারীদের ম্যানুয়ালি সনাক্ত করা এবং অপসারণ করা কঠিন করে তুলতে পারে।
সামগ্রিকভাবে, পিইউপি এবং অ্যাডওয়্যার ব্যবহারকারীদের মনোযোগ থেকে তাদের ইনস্টলেশনগুলিকে মাস্ক করতে পারদর্শী, ইনস্টলেশন প্রক্রিয়ার দুর্বলতাগুলিকে কাজে লাগাতে এবং ব্যবহারকারীদের অনাকাঙ্ক্ষিত সিস্টেমগুলিতে লুকিয়ে থাকার আচরণ। ব্যবহারকারীদের সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করার সময় সতর্ক থাকার পরামর্শ দেওয়া হয়, ইনস্টলেশন প্রম্পটগুলি সাবধানে পর্যালোচনা করা এবং অবাঞ্ছিত প্রোগ্রামগুলি সনাক্ত এবং অপসারণ করতে সহায়তা করার জন্য সম্মানজনক সুরক্ষা সফ্টওয়্যার ব্যবহার করার পরামর্শ দেওয়া হয়।