খবর

অশ্লীল ম্যালওয়্যার ফেসবুক, অ্যামাজন পরিষেবা এবং বাক্সকে প্রভাবিত করে

Anonim

ফেসবুকের মাধ্যমে ছড়িয়ে পড়া একটি নতুন ধরণের ম্যালওয়্যার অন্যান্য সেবা যেমন অ্যামাজন, বক্স এবং সংক্ষিপ্ত url Ow.ly সংক্রামিত করতে সক্ষম কৃমিটি মালওয়ারবাইটিস সুরক্ষা ল্যাবগুলি সনাক্ত করেছিল এবং পর্ন সাইটে সন্দেহজনক লিঙ্কগুলির মাধ্যমে ছড়িয়ে পড়ে।

ম্যালওয়্যারটি কিলিম পরিবারের অংশ, যা অনাকাঙ্ক্ষিত প্লাগইনগুলির সাহায্যে গুগল ক্রোমকে সংক্রামিত করতে সক্ষম, ব্যবহারকারীর অনুমতি ব্যতীত পৃষ্ঠাগুলি উপভোগ করতে এবং ভাগ করতে সামাজিক প্রোফাইলগুলিতে ব্যবহারকারী প্রোফাইলগুলি ব্যবহার করতে সক্ষম। এই ধরণের কীটটি ব্রাউজারের মাধ্যমে মিথ্যা ইনস্টলার বা অ্যাডোব ফ্ল্যাশ প্লেয়ার এবং গুগল আপডেটের মাধ্যমে ছড়িয়ে পড়ে।

এই প্রকরণটি অশ্লীল উপাদানগুলির প্রতিশ্রুতি ব্যবহার করে যা ওয়েবসাইটগুলি থেকে ডাউনলোড করা যায়। ডাউনলোড করা ফাইলটির নাম ভিডিও_নিউ.এমপি ৪৪৯৯২২২৮১62২০৯৯..xe, যা একটি ভিডিওর মাধ্যমে যাওয়ার চেষ্টা করে তবে এটি আসলে একটি দূষিত এক্সিকিউটেবল ফাইল। সংক্রামিত ক্ষতিগ্রস্থরা ওউইলির লিঙ্কগুলির সাথে অশ্লীল বার্তা পোস্ট করে কীটগুলি তাদের যোগাযোগ বা গোষ্ঠীতে ছড়িয়ে দেওয়ার চেষ্টা করে।

পর্দার আড়ালে, অপরাধীদের একটি রিডাইরেক্ট লেয়ার আর্কিটেকচার রয়েছে যা রিডাইরেক্টর, অ্যামাজন এবং ক্লাউড স্টোরেজ বক্স ব্যবহার করে। শেষ ফলাফলটি লিঙ্কটিতে ক্লিক করা দলের উপর নির্ভর করে। মোবাইল ডিভাইসগুলি অনুমোদিত ওয়েবসাইটগুলিতে পুনঃনির্দেশিত হয়, যা এলোমেলো অফার প্রদর্শনের জন্য ব্যবহৃত হয়।

ডেস্কটপ কম্পিউটারগুলির ক্ষেত্রে, পুনঃনির্দেশের পাশাপাশি এক্সটেনশনটি Chrome এ ইনস্টল করা হবে এবং ব্রাউজারটি একটি শর্টকাট তৈরি করবে যা এটি যখন খোলা থাকে তখন দূষিত অ্যাপ্লিকেশন শুরু করতে ব্যবহৃত হয়। এই কৌশলটি আপোষযুক্ত সংস্করণ ব্যবহার করে অপরাধীদের ব্রাউজার সুরক্ষা বাইপাস করতে দেয়।

লিঙ্কটির পুরো পথটি পুনঃনির্দেশের একটি সিরিজ দিয়ে যায়। এর মধ্যে প্রথমটি, ওউলি, ইউআরএল সংক্ষিপ্তকারীটির দ্বিতীয় লিঙ্কটিতে পুনঃনির্দেশ করে। এর ফলে, ব্যবহারকারীকে একটি অ্যামাজন পুনর্নির্দেশকারীর দিকে নিয়ে যায়, যা শেষ পর্যন্ত দূষিত সাইটের দিকে নিয়ে যায়। এই সাইটটি কম্পিউটারগুলি পরীক্ষা করে এবং ব্যবহারকারীর ডিভাইসের ভিত্তিতে সেগুলি পুনঃনির্দেশ করে। উদাহরণস্বরূপ, ডেস্কটপ কম্পিউটারগুলি বক্স.কমে নেওয়া হয়, যেখানে একটি দূষিত ফাইল ডাউনলোড করা হয়।

দায়ী সংস্থাগুলির মতে ম্যালওয়ারবাইটগুলি ইতিমধ্যে সমস্যার কথা অবহিত করা হয়েছে এবং বেশ কয়েকটি ইউআরএল অবরুদ্ধ এবং আপোস করা হয়েছে। সংস্থাটি ব্যবহারকারীদের সাবধান হতে এবং পুরস্কার বা বিনামূল্যে আইটেমের প্রতিশ্রুতি দেয় এমন লিঙ্কগুলিতে ক্লিক এড়াতে অনুরোধ করে।

খবর

সম্পাদকের পছন্দ

Back to top button