তারা বিজ্ঞাপন ডাউনলোড করার পরে একটি লুকানো ম্যাকোস ম্যালওয়ার সনাক্ত করে

হ্যাকিং ম্যাক

সুরক্ষা গবেষকরা কনফায়েন্ট এবং ম্যালওয়ারবাইটস ম্যালওয়ারের সাহায্যে ম্যাকোএসের উপর একটি নতুন আক্রমণ সনাক্ত করার ক্ষেত্রে তাদের অগ্রগতি শেষ সময়ে চলে গেছে moved এই ক্ষেত্রে, ম্যালওয়্যার বিজ্ঞাপনের পিছনে লুকিয়ে থাকে বা বরং কোনও বিজ্ঞাপনের ছবিতে ক্লিক করার পরে। এইভাবে তারা সুরক্ষা সিস্টেমগুলিকে বোকা বানানোর ব্যবস্থা করে।

আক্রমণ হত 11 জানুয়ারী থেকে 13 জানুয়ারির মধ্যে। আক্রমণকারী নামটির সাথে নিজেকে চিহ্নিত করে ভারিমাল এবং মনে করা হয় যে বিজ্ঞাপনটি নির্দিষ্ট সময়কালে 5 মিলিয়ন ম্যাক পর্যন্ত প্রকাশিত হয়েছে। 

যেমনটি আমরা বলেছি, জনপ্রিয় প্রোগ্রামের জন্য একটি বিজ্ঞাপনে ম্যালওয়্যারটি পাওয়া যায় অ্যাডোবি ফ্ল্যাশ প্লেয়ার। ইন্টারনেট ব্রাউজ করার সময় এই ধরণের বিজ্ঞাপনগুলি কিছুটা ফ্রিকোয়েন্সি সহ উপস্থিত হয়। তবে যে কোনও ক্ষেত্রে, আপনি যদি এই ম্যালওয়্যারযুক্ত পৃষ্ঠাটি ব্রাউজ করে থাকেন তবে সংক্রামিত হন ফাইলটি ডাউনলোড করা এবং এটি খোলার সাথে জড়িত। অতএব, কেবল কয়েকজনের সাথে দেখা করে ন্যূনতম সুরক্ষা প্রয়োজনীয়তাযেমন ডাউনলোড না করা বা অবশ্যই, বিশ্বস্ত সাইট থেকে আসে না এমন সামগ্রী ইনস্টল করবেন না, এটি সংক্রামিত না হওয়ার চেয়ে যথেষ্ট বেশি।

অ্যাডোব ফ্ল্যাশ প্লেয়ার শ্লেয়ার

ম্যালওয়্যার একটি ট্রোজান যা এর নামে যায় শ্লেয়ার। দৃশ্যমান বিজ্ঞাপনে দূষিত ফাইলটি লুকিয়ে রেখে এই উন্নত সংক্রমণের পদ্ধতি কৌশল সুরক্ষা ব্যবস্থাগুলি। এই ব্যবহারের জন্য স্টেগনোগ্রাফি , যা সনাক্তকরণ প্রোগ্রামকে বোকা বানানোর জন্য স্ক্রিন হিসাবে কাজ করার জন্য অ-দূষিত কোডের প্রয়োজন। অনুযায়ী এলিয়া স্টেইন, কনফায়েন্ট থেকে:

ম্যালওয়্যার সনাক্তকরণ পরিপক্ক হওয়ার সাথে সাথে আরও পরিশীলিত আক্রমণকারীরা শিখতে শুরু করেছে যে সুস্পষ্ট স্টিলথ পদ্ধতিগুলি এখন আর কাজটি করছে না, সাধারণ জাভাস্ক্রিপ্টের আড়ালকারীদের ফলস্বরূপ 'একটি বিশেষ ধরণের গীব্রত হয়।

অবশেষে, এটাইন অগ্রগতি করেছেন যে:

স্টেক্সানোগ্রাফির মতো কৌশলগুলি হেক্স-এনকোডযুক্ত স্ট্রিং বা বাল্কি লুক-আপ টেবিলগুলির উপর নির্ভর না করেই পেললোডগুলি পাচারের জন্য কার্যকর।

ভেরমাল অতীতে ম্যাকস এবং আইওএস উভয় ক্ষেত্রে একই রকম হামলা চালিয়েছিল।


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়বদ্ধ: মিগুয়েল অ্যাঞ্জেল গাটান
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।