OperationNetwork
সাইবারসিকিউরিটি গবেষকরা সম্ভাব্য অনুপ্রবেশকারী অ্যাপ্লিকেশনগুলির একটি পুঙ্খানুপুঙ্খ পরীক্ষার সময় অপারেশন নেটওয়ার্ক আবিষ্কার করেছেন। বিশদ বিশ্লেষণের পরে, এটি প্রকাশিত হয়েছিল যে এই নির্দিষ্ট অ্যাপ্লিকেশনটি বিজ্ঞাপন-সমর্থিত সফ্টওয়্যার হিসাবে কাজ করে, যা সাধারণত অ্যাডওয়্যার হিসাবে পরিচিত। এই অ্যাডওয়্যারের মূল উদ্দেশ্য হল ব্যবহারকারীদের অবাঞ্ছিত এবং প্রতারণামূলক বিজ্ঞাপন দিয়ে প্লাবিত করা। উল্লেখযোগ্যভাবে, এর প্রাথমিক ফোকাস ম্যাক সিস্টেম ব্যবহারকারীদের উপর। বিশেষজ্ঞরা আরও নিশ্চিত করেছেন যে OperationNetwork কুখ্যাত AdLoad ম্যালওয়্যার পরিবারের সাথে জটিলভাবে যুক্ত, যা উল্লেখযোগ্য ব্যবহারকারীর ঝুঁকি তৈরির ইতিহাস সহ অনিরাপদ সফ্টওয়্যারের একটি সু-প্রতিষ্ঠিত লাইনের সাথে সংযোগ নির্দেশ করে।
OperationNetwork ব্যবহারকারীদের অপ্রয়োজনীয় গোপনীয়তা ঝুঁকির মুখোমুখি হতে পারে
অনুপ্রবেশমূলক বিজ্ঞাপন প্রচারাভিযান সাজিয়ে অ্যাডওয়্যার ফাংশন এবং পরিদর্শন করা ওয়েবসাইট বা অন্যান্য ইন্টারফেসে পপ-আপ, সমীক্ষা, ওভারলে, কুপন এবং আরও অনেক কিছুর মতো তৃতীয় পক্ষের গ্রাফিকাল সামগ্রী প্রদর্শনের সুবিধা প্রদান করে। এই বিজ্ঞাপনগুলি প্রায়শই অনলাইন কৌশল, অবিশ্বস্ত বা বিপজ্জনক সফ্টওয়্যার, এবং কিছু ক্ষেত্রে এমনকি ম্যালওয়্যারকে প্রচার করে। কিছু অনুপ্রবেশকারী বিজ্ঞাপনে ক্লিক করার ফলে গোপনীয় ডাউনলোড বা ইনস্টলেশন হতে পারে, ব্যবহারকারীর সিস্টেমকে আরও আপস করে।
এটা লক্ষ করা গুরুত্বপূর্ণ যে যদিও বৈধ পণ্য বা পরিষেবাগুলি মাঝে মাঝে এই বিজ্ঞাপনগুলিতে প্রদর্শিত হতে পারে, তবে সেগুলিকে এই জাতীয় চ্যানেলগুলির মাধ্যমে আনুষ্ঠানিকভাবে সমর্থন করার সম্ভাবনা কম। পরিবর্তে, জালিয়াতরা প্রায়ই অবৈধ কমিশন লাভের জন্য বিষয়বস্তুর সাথে যুক্ত অ্যাফিলিয়েট প্রোগ্রামগুলিকে কাজে লাগায়।
উপরন্তু, এই দুর্বৃত্ত অ্যাডওয়্যারের অ্যাপ্লিকেশন সম্ভবত সংবেদনশীল তথ্যের অননুমোদিত সংগ্রহের সাথে জড়িত। টার্গেটেড ডেটা ভিজিট করা ইউআরএল, ওয়েব পেজ দেখা, সার্চ কোয়েরি, ইন্টারনেট কুকিজ, অ্যাকাউন্ট লগইন শংসাপত্র, ব্যক্তিগতভাবে শনাক্তযোগ্য বিশদ বিবরণ, ক্রেডিট কার্ড নম্বর এবং আরও অনেক কিছু অন্তর্ভুক্ত করতে পারে। এই ধরনের দুর্বল তথ্যের অধিগ্রহণ গুরুতর গোপনীয়তা উদ্বেগকে উত্থাপন করে কারণ এটি তৃতীয় পক্ষের কাছে বিক্রির মাধ্যমে নগদীকরণ করা যেতে পারে, যা ব্যবহারকারীর নিরাপত্তা এবং গোপনীয়তার জন্য একটি গুরুত্বপূর্ণ ঝুঁকি তৈরি করে।
অপরিচিত উৎস থেকে অ্যাপ্লিকেশন ইনস্টল করার সময় সতর্ক থাকুন
অ্যাডওয়্যার এবং সম্ভাব্য অবাঞ্ছিত প্রোগ্রাম (পিইউপি) সাধারণত সন্দেহজনক বিতরণ কৌশলের মাধ্যমে ছড়িয়ে পড়ে, সন্দেহজনক ব্যবহারকারীদের সুবিধা নিয়ে। এখানে কিছু মূল পদ্ধতি রয়েছে যার মাধ্যমে অ্যাডওয়্যার এবং পিইউপিগুলি প্রায়শই বিতরণ করা হয়:
-
- বান্ডেলড সফ্টওয়্যার: অ্যাডওয়্যার এবং পিইউপিগুলি প্রায়শই আপাতদৃষ্টিতে বৈধ সফ্টওয়্যার ডাউনলোডের সাথে একত্রিত হয়৷ ইনস্টলেশন প্রক্রিয়া সাবধানে পর্যালোচনা না করেই একটি পছন্দসই প্রোগ্রাম ইনস্টল করার সময় ব্যবহারকারীরা অজান্তে অ্যাডওয়্যার বা পিইউপি ইনস্টল করতে পারে। এই অবাঞ্ছিত প্রোগ্রামগুলি প্রায়ই বিনামূল্যে সফ্টওয়্যার ইনস্টলেশন প্যাকেজ অন্তর্ভুক্ত করা হয়, এবং ব্যবহারকারীরা ইনস্টলেশন উইজার্ডের সময় সেগুলি উপেক্ষা করতে পারে৷
-
- প্রতারণামূলক বিজ্ঞাপন: প্রতারণামূলক বিজ্ঞাপন, সাধারণত ম্যালভার্টাইজিং নামে পরিচিত, ব্যবহারকারীদের অ্যাডওয়্যার বা পিইউপি ডাউনলোড করতে নিয়ে যেতে পারে। এই প্রতারণামূলক বিজ্ঞাপনগুলি ওয়েবসাইটগুলিতে প্রদর্শিত হতে পারে, বৈধ সামগ্রী হিসাবে ছদ্মবেশ ধারণ করে বা জাল ডাউনলোড বোতাম দিয়ে ব্যবহারকারীদের প্রলুব্ধ করতে পারে৷ এই বিজ্ঞাপনগুলিতে ক্লিক করা অবাঞ্ছিত প্রোগ্রামগুলির ডাউনলোড এবং ইনস্টলেশন শুরু করতে পারে।
-
- জাল সফ্টওয়্যার আপডেট: অ্যাডওয়্যার এবং পিইউপিগুলি সফ্টওয়্যার আপডেট বা সুরক্ষা প্যাচ হিসাবে ছদ্মবেশিত হতে পারে। ব্যবহারকারীরা পপ-আপ বিজ্ঞপ্তিগুলির সম্মুখীন হতে পারে দাবি করে যে তাদের সফ্টওয়্যারটি পুরানো এবং একটি আপডেটের প্রয়োজন৷ ব্যবহারকারীরা প্রম্পট অনুসরণ করলে এবং অনুমিত আপডেট ডাউনলোড করলে, তারা অনিচ্ছাকৃতভাবে অ্যাডওয়্যার বা পিইউপি ইনস্টল করতে পারে।
-
- পিয়ার-টু-পিয়ার ফাইল শেয়ারিং: অ্যাডওয়্যার এবং পিইউপি পিয়ার-টু-পিয়ার (P2P) ফাইল-শেয়ারিং নেটওয়ার্কের মাধ্যমে ছড়িয়ে পড়তে পারে। যে ব্যবহারকারীরা এই নেটওয়ার্কগুলি থেকে সফ্টওয়্যার বা মিডিয়া ফাইলগুলি ডাউনলোড করে তারা অসাবধানতাবশত অতিরিক্ত অবাঞ্ছিত প্রোগ্রামগুলি অর্জন করতে পারে যা তারা ডাউনলোড করতে চেয়েছিল।
-
- সংক্রামিত ইমেল সংযুক্তি: অ্যাডওয়্যার এবং পিইউপিগুলি অনিরাপদ ইমেল সংযুক্তির মাধ্যমে বিতরণ করা যেতে পারে। যে ব্যবহারকারীরা অজানা বা অবিশ্বস্ত উত্স থেকে সংযুক্তিগুলি খোলে তারা অসাবধানতাবশত তাদের সিস্টেমে অবাঞ্ছিত প্রোগ্রামগুলি ডাউনলোড এবং ইনস্টল করতে পারে।
-
- সামাজিক প্রকৌশল: অ্যাডওয়্যার এবং পিইউপি ব্যবহারকারীদের বিভ্রান্তিকর লিঙ্কগুলিতে ক্লিক করতে প্ররোচিত করতে সামাজিক প্রকৌশল কৌশলগুলি ব্যবহার করতে পারে। এই লিঙ্কগুলি এমন ওয়েবসাইটগুলির দিকে নিয়ে যেতে পারে যা ব্যবহারকারীদের আপাতদৃষ্টিতে নিরীহ সফ্টওয়্যার ডাউনলোড করতে প্ররোচিত করে, যেটিতে বাস্তবে অ্যাডওয়্যার বা পিইউপি রয়েছে৷
-
- ব্রাউজার এক্সটেনশন: কিছু অ্যাডওয়্যার প্রতারণামূলক ব্রাউজার এক্সটেনশন বা অ্যাড-অনগুলির মাধ্যমে বিতরণ করা হয়। ব্যবহারকারীদের একটি দরকারী এক্সটেনশন বলে মনে হচ্ছে তা ইনস্টল করার জন্য অনুরোধ করা হতে পারে, শুধুমাত্র পরে এটি খুঁজে বের করার জন্য যে এটি তাদের ব্রাউজিং অভিজ্ঞতায় অবাঞ্ছিত বিজ্ঞাপনগুলিকে ইনজেক্ট করে৷
এই বিতরণ কৌশলগুলির শিকার হওয়া এড়াতে, ব্যবহারকারীদের সফ্টওয়্যার ডাউনলোড করার সময় সতর্কতা অবলম্বন করা উচিত, প্রতারণামূলক বিজ্ঞাপন থেকে সতর্ক হওয়া উচিত, অফিসিয়াল চ্যানেলগুলির মাধ্যমে সফ্টওয়্যার আপ-টু-ডেট রাখা উচিত এবং অবাঞ্ছিত প্রোগ্রামগুলি সনাক্ত এবং অপসারণ করতে সম্মানজনক অ্যান্টিভাইরাস এবং অ্যান্টি-ম্যালওয়্যার সরঞ্জামগুলি ব্যবহার করা উচিত। ইনস্টল করা সফ্টওয়্যার এবং ব্রাউজার এক্সটেনশনগুলি নিয়মিত পর্যালোচনা এবং পরিচালনা করা অ্যাডওয়্যার এবং পিইউপিগুলির অজান্তে ইনস্টলেশন প্রতিরোধে সহায়তা করতে পারে।