Threat Database Potentially Unwanted Programs Thai Wallpaper Browser Extension

Thai Wallpaper Browser Extension

সাইবারসিকিউরিটি গবেষকরা অবিশ্বস্ত ওয়েবসাইটগুলির তদন্তের সময় থাই ওয়ালপেপার এক্সটেনশনটি আবিষ্কার করেছেন৷ এই সফ্টওয়্যার, থাইল্যান্ডের বৈশিষ্ট্যযুক্ত ওয়ালপেপারগুলির সাথে ব্যবহারকারীদের ব্রাউজার অভিজ্ঞতা বাড়ানোর জন্য দৃশ্যতভাবে ডিজাইন করা হয়েছে, কাছাকাছি পরীক্ষায় ব্রাউজার-ছিনতাই করার ক্ষমতাকে আশ্রয় করে। বিশেষজ্ঞরা চিহ্নিত করেছেন যে এই আপাতদৃষ্টিতে নিরীহ এক্সটেনশনটি তার প্রতিশ্রুত কার্যকারিতার বাইরে চলে গেছে।

থাই ওয়ালপেপার এক্সটেনশনের অনুপ্রবেশকারী প্রকৃতি পুনঃনির্দেশের মাধ্যমে searchthaiwallpaper.com নকল সার্চ ইঞ্জিনের প্রচারের জন্য প্রসারিত। এই প্রতারণামূলক কৌশল ব্যবহারকারীদের এমন একটি সার্চ ইঞ্জিনের সাথে ইন্টারঅ্যাক্ট করতে বাধ্য করে যা প্রকৃত অনুসন্ধান ফলাফল প্রদান করতে পারে না এবং তাদের অনলাইন গোপনীয়তা এবং নিরাপত্তার সাথে আপস করতে পারে।

থাই ওয়ালপেপার ব্রাউজার হাইজ্যাকার অননুমোদিত পরিবর্তনগুলি সম্পাদন করে৷

থাই ওয়ালপেপার সহ ব্রাউজার হাইজ্যাকাররা ওয়েব ব্রাউজারগুলির মধ্যে ডিফল্ট সেটিংস পুনরায় বরাদ্দ করার একটি সাধারণ কার্যকারিতা প্রদর্শন করে৷ এটি ডিফল্ট সার্চ ইঞ্জিন, হোমপেজ এবং নতুন ট্যাব পৃষ্ঠাগুলির পরিবর্তনগুলিকে অন্তর্ভুক্ত করে৷ থাই ওয়ালপেপারের ক্ষেত্রে, এই এক্সটেনশনটি এই ধরনের ব্রাউজার-হইজ্যাকিং ক্ষমতা ব্যবহার করে, নতুন ব্রাউজার ট্যাব বা উইন্ডোর পুনঃনির্দেশে প্রকাশ করে, সেইসাথে URL বারে প্রবেশ করা অনুসন্ধানের প্রশ্নগুলি ব্যবহারকারীদের searchthaiwallpaper.com ওয়েবসাইটে নিয়ে যায়।

সাধারণত, অবৈধ সার্চ ইঞ্জিনের খাঁটি অনুসন্ধান ফলাফল প্রদান করার ক্ষমতা নেই। পরিবর্তে, তারা সম্মানিত ইন্টারনেট অনুসন্ধান সাইটগুলিতে ব্যবহারকারীদের পুনঃনির্দেশিত করার অবলম্বন করে। গবেষণার সময়, searchthaiwallpaper.com-কে Bing সার্চ ইঞ্জিনে পুনঃনির্দেশিত হতে দেখা গেছে, যদিও এটি লক্ষ্য করা গুরুত্বপূর্ণ যে এই পুনঃনির্দেশগুলি ব্যবহারকারীর ভূ-অবস্থানের মতো কারণের উপর ভিত্তি করে বিভিন্ন রূপ নিতে পারে।

ব্রাউজার-হইজ্যাকিং সফ্টওয়্যার প্রায়শই ব্রাউজার পুনরুদ্ধারে ব্যবহারকারীদের প্রচেষ্টাকে ব্যর্থ করার জন্য অধ্যবসায়ের প্রক্রিয়াগুলিকে অন্তর্ভুক্ত করে। এই প্রক্রিয়াগুলি ছিনতাইকারীর দ্বারা আরোপিত পরিবর্তনগুলিকে পূর্বাবস্থায় ফিরিয়ে আনার জন্য ব্যবহারকারীদের জন্য চ্যালেঞ্জিং করে তোলে, এই ধরনের অনুপ্রবেশকারী সফ্টওয়্যারকে মোকাবেলা এবং নির্মূল করার জন্য ব্যাপক পদক্ষেপের প্রয়োজনীয়তার উপর জোর দেয়৷

অধিকন্তু, সন্দেহ করা হচ্ছে যে থাই ওয়ালপেপারের ডেটা-ট্র্যাকিং ক্ষমতা থাকতে পারে, এটি বিভিন্ন ধরণের সংবেদনশীল তথ্য সংগ্রহ করতে দেয়। এর মধ্যে রয়েছে পরিদর্শন করা URL, দেখা ওয়েবপেজ, সার্চ কোয়েরি, ইন্টারনেট কুকি, ব্যবহারকারীর নাম এবং পাসওয়ার্ড, ব্যক্তিগতভাবে শনাক্তযোগ্য তথ্য এবং এমনকি আর্থিক ডেটার মতো বিবরণ। উদ্বেগের বিষয় হল যে সংগৃহীত ডেটা তৃতীয় পক্ষের সাথে ভাগ করা বা বিক্রি করা হতে পারে, এই ধরনের ব্রাউজার এক্সটেনশনগুলির ব্যবহারের সাথে সম্পর্কিত সম্ভাব্য গোপনীয়তার ঝুঁকিগুলিকে আন্ডারস্কোর করে৷ ব্যবহারকারীদের সতর্কতা অবলম্বন করার এবং থাই ওয়ালপেপারের মতো ব্রাউজার হাইজ্যাকারদের দ্বারা সৃষ্ট ঝুঁকিগুলি কমাতে সতর্ক সাইবার নিরাপত্তা অনুশীলনগুলি নিয়োগ করার পরামর্শ দেওয়া হচ্ছে৷

ব্রাউজার হাইজ্যাকাররা শ্যাডি ডিস্ট্রিবিউশন কৌশলের মাধ্যমে তাদের ইনস্টলেশন লুকিয়ে রাখতে পারে

ব্রাউজার হাইজ্যাকাররা তাদের ইনস্টলেশন লুকিয়ে রাখতে এবং গোপনে ব্যবহারকারীদের সিস্টেমে অনুপ্রবেশ করার জন্য বিভিন্ন ছায়াময় বিতরণ কৌশল ব্যবহার করে। কিছু সাধারণ পদ্ধতি অন্তর্ভুক্ত:

    • বান্ডিল সফ্টওয়্যার ইনস্টলেশন :
    • ব্রাউজার হাইজ্যাকাররা প্রায়ই আপাতদৃষ্টিতে বৈধ সফ্টওয়্যার ইনস্টলেশনে পিগিব্যাক করে। অবিশ্বস্ত উত্স থেকে সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করার সময় ব্যবহারকারীরা অনিচ্ছাকৃতভাবে হাইজ্যাকার ইনস্টল করতে পারে৷ ছিনতাইকারীকে অন্যান্য অ্যাপ্লিকেশনের সাথে একত্রিত করা হয়েছে, এবং ব্যবহারকারীরা ইনস্টলেশন প্রক্রিয়া চলাকালীন এর উপস্থিতি উপেক্ষা করতে পারে।
    • প্রতারণামূলক ওয়েবসাইট এবং বিজ্ঞাপন :
    • ছায়াময় ওয়েবসাইট এবং বিভ্রান্তিকর অনলাইন বিজ্ঞাপনগুলি ব্রাউজার হাইজ্যাকার বিতরণের আরেকটি উপায়। ব্যবহারকারীরা অবিশ্বস্ত ওয়েবসাইট ব্রাউজিং বা ভিজিট করার সময় এই প্রতারণামূলক বিজ্ঞাপনগুলির সম্মুখীন হতে পারে৷ এই বিজ্ঞাপনের বিজ্ঞাপনগুলিতে ক্লিক করা বা এই ধরনের সাইটগুলিতে যাওয়া ব্যবহারকারীর অজান্তেই হাইজ্যাকারের ডাউনলোড এবং ইনস্টলেশনকে ট্রিগার করতে পারে৷
    • জাল সফটওয়্যার আপডেট :
    • ব্রাউজার হাইজ্যাকাররা সফটওয়্যার আপডেট বা সিকিউরিটি প্যাচ হিসেবে নিজেদের ছদ্মবেশ ধারণ করতে পারে। ব্যবহারকারীরা, মনে করে যে তারা সমালোচনামূলক আপডেটগুলি ইনস্টল করছে, অসাবধানতাবশত তাদের সিস্টেমে হাইজ্যাকারকে পরিচয় করিয়ে দেয়। এই কৌশলটি সফ্টওয়্যার আপডেট বিজ্ঞপ্তিগুলিতে ব্যবহারকারীর আস্থাকে কাজে লাগায়৷
    • ফ্রিওয়্যার এবং শেয়ারওয়্যার ডাউনলোড :
    • ব্রাউজার হাইজ্যাকাররা প্রায়শই ফ্রিওয়্যার বা শেয়ারওয়্যার ডাউনলোডের মাধ্যমে একটি যাত্রায় বাধা দেয়। যে ব্যবহারকারীরা অযাচাইকৃত উত্স থেকে বিনামূল্যে সফ্টওয়্যার ডাউনলোড করেন তারা দেখতে পারেন যে ইনস্টলারটিতে অতিরিক্ত, ব্রাউজার হাইজ্যাকারদের মতো অবাঞ্ছিত উপাদান রয়েছে৷ ব্যবহারকারীরা অজান্তেই এই বান্ডিল করা উপাদানগুলি ইনস্টল করতে সম্মত হতে পারে।
    • সামাজিক প্রকৌশলী :
    • সামাজিক প্রকৌশল কৌশলগুলি স্বেচ্ছায় হাইজ্যাকারকে ইনস্টল করার জন্য ব্যবহারকারীদের প্রতারণা করে। এটি প্রতারণামূলক পপ-আপগুলির মাধ্যমে হতে পারে যা নিরাপত্তা বাড়ানো, কর্মক্ষমতা অপ্টিমাইজ করা বা অন্যান্য আপাতদৃষ্টিতে উপকারী বৈশিষ্ট্যগুলি প্রদান করার দাবি করে৷ যে ব্যবহারকারীরা এই কৌশলগুলির জন্য পড়ে তারা অসাবধানতাবশত হাইজ্যাকারকে ইনস্টল করতে পারে।
    • ক্ষতিকারক ইমেল সংযুক্তি এবং লিঙ্ক :
    • ব্রাউজার হাইজ্যাকারদের অনিরাপদ ইমেল সংযুক্তি বা লিঙ্কের মাধ্যমে বিতরণ করা হতে পারে। ফিশিং ইমেলগুলিতে সংযুক্তিগুলি খোলা বা লিঙ্কগুলিতে ক্লিক করা হাইজ্যাকারের ডাউনলোড এবং ইনস্টলেশনের দিকে নিয়ে যেতে পারে৷ এই ইমেলগুলিকে বৈধ দেখানোর জন্য প্রায়ই সোশ্যাল ইঞ্জিনিয়ারিং ব্যবহার করা হয়।

এই গোপন বন্টন কৌশল প্রয়োগ করে, ব্রাউজার হাইজ্যাকাররা সনাক্তকরণ এড়াতে পারে, ব্যবহারকারীদের জন্য তাদের ইনস্টলেশন প্রতিরোধ করা চ্যালেঞ্জিং করে তোলে। ব্যবহারকারীরা সফ্টওয়্যার ডাউনলোড করার সময় সতর্ক থাকা, সফ্টওয়্যার আপ টু ডেট রাখা, সম্মানজনক নিরাপত্তা সফ্টওয়্যার ব্যবহার করে এবং সন্দেহজনক ওয়েবসাইট এবং বিজ্ঞাপন বিজ্ঞাপনের সাথে মিথস্ক্রিয়া এড়ানোর মাধ্যমে নিজেদের সুরক্ষিত রাখতে পারে। ব্রাউজার হাইজ্যাকারদের সাথে যুক্ত ঝুঁকি কমাতে নিয়মিত সাইবার নিরাপত্তা সচেতনতা এবং সক্রিয় পদক্ষেপ অত্যন্ত গুরুত্বপূর্ণ।

 

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...