প্রস্তাবিত, 2024

সম্পাদকের পছন্দ

দুর্নীতিবাজ মাইক্রোসফট সার্ভিসেস এগ্রিকালচার ইস্যু ইস্যুগুলি সর্বশেষ জাভা এক্সপ্লয়েট এর লিড

Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाà¤

Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाà¤
Anonim

হ্যাকাররা মাইক্রোসফটের সার্ভিসেস এগ্রিমেন্টের পরিবর্তনের ব্যাপারে হতাশাজনক ই-মেইল নোটিফিকেশন বিতরণ করছে যাতে লোকেরা দূষিত পেজে প্রবেশ করতে পারে যা সম্প্রতি জাভা ব্যবহার করে ম্যালওয়ারের সাথে তাদের কম্পিউটারগুলি সংক্রামিত করার কাজে ব্যবহার করে।

"আমরা" মাইক্রোসফ্ট সার্ভিসেস এগ্রিমেন্ট এন্ড কমিউনিকেশন প্রেফারেন্সেসের গুরুত্বপূর্ণ পরিবর্তন সম্পর্কে একটি বৈধ মাইক্রোসফ্ট ইমেইল থেকে টেমপ্লেট ব্যবহার করে একটি ফিশিং প্রচারাভিযানের একাধিক রিপোর্ট পাওয়া যাচ্ছে ", এসএনএস ইন্টারনেট স্টর্ম সেন্টারের নিরাপত্তা ঘটক হ্যান্ডলার"। > দুর্বৃত্ত ইমেল বার্তাগুলি বৈধ বিজ্ঞপ্তিগুলির প্রতিলিপি যা মাইক্রোসফ্ট ব্যবহারকারীদের কাছে বছরে একবার পাঠায় কোম্পানীর পরিষেবা চুক্তিতে যে পরিবর্তনগুলি অক্টোবর 19 কার্যকর হবে তা পরিবর্তন করতে হবে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার মুছে ফেলার পদ্ধতি]

তবে, ইমেলগুলির দূষিত সংস্করণগুলিতে, সঠিক লিঙ্কগুলি প্রতিস্থাপিত হয়েছে ব্ল্যাকহোলের আক্রমণাত্মক ওয়েবসাইটগুলি টুলকিট ব্যবহার করে লিংক দিয়ে।

ব্ল্যাকহোল হচ্ছে একটি ওয়েব টুল যা ওয়েব-ভিত্তিক হামলাগুলি চালু করে যা ব্রাউজার প্লাগইনগুলির মধ্যে জাভা, অ্যাডোব রিডার বা ফ্ল্যাশ প্লেয়ারের দুর্বলতাগুলি ব্যাবহার করে। ব্যবহারকারীদের কম্পিউটারে দূষিত বা দূষিত ওয়েবসাইটগুলিতে যান এমন ম্যালওয়ার ইনস্টল করুন।

এই ধরনের আক্রমণকে ড্রাইভ-দ্বারা ডাউনলোড হিসাবে পরিচিত করা হয় এবং এটি খুব কার্যকরী কারণ এটির লক্ষ্য অর্জনের জন্য কোনও ব্যবহারকারীর ইন্টারঅ্যাকশন প্রয়োজন।

Blackhole সাম্প্রতিক আপডেট করা হয়েছে জাভা 7 এর জন্য একটি নতুন শোষণ অন্তর্ভুক্ত যা গত সোমবার অনলাইন প্রদর্শিত। বেগুনি মাইক্রোসফট সার্ভিসেস অ্যাডভার্টমেন্ট নোটিফিকেশনের লিংক ব্ল্যাকহোল-সংক্রমিত ওয়েবসাইটগুলিকে নির্দেশ করে নতুন জাভা ব্যবহার করে জিউস আর্থিক ম্যালওয়্যারের একটি প্রজেক্ট ইনস্টল করতে ব্যবহার করে। McRee বলেন।

ওরাকল জাভা আপডেট 7 আপডেট 7 বৃহস্পতিবার দুর্বলতা মোকাবেলার জন্য এই শোষণ দ্বারা লক্ষ্য।

এই আক্রমণে ব্যবহৃত জঘন্য জাভা অ্যাপলেট VirusTotal ফাইল স্ক্যানিং পরিষেবাতে উপলব্ধ 42 টি অ্যান্টিভাইরাস ইঞ্জিনের মধ্যে মাত্র আটটি দ্বারা সনাক্ত করা হয়। জিউস ভেরিয়েন্টের অনুরূপ কম সনাক্তকরণ হার রয়েছে।

নির্ভরযোগ্য কোম্পানিগুলি দ্বারা পাঠানো বৈধ ইমেল বার্তাগুলির দূষিত সংস্করণ তৈরির কৌশল খুব পুরনো। যাইহোক, সাইবার ক্রাইমন্ডিনস এর ক্রমাগত ব্যবহারটি এই প্রস্তাব দেয় যে এটি এখনও কার্যকর।

"এই ইমেলটি মাইক্রোসফ্ট সার্ভিসেস এগ্রিমেন্ট অ্যান্ড কমিউনিকেশন প্রেফারেন্সেসের আপডেট সংক্রান্ত একটি বৈধ ঘোষণা," মেল প্রযুক্তি সমর্থনকারী একটি মাইক্রোসফ্ট প্রোগ্রাম ম্যানেজার যা কার্ল এল , একটি ইমেইল ব্যবহারকারীর সত্যতা সম্পর্কে জিজ্ঞাসা একটি ব্যবহারকারী প্রতিক্রিয়া মাইক্রোসফ্ট উত্তর ওয়েবসাইট।

যাইহোক, পরে তিনি একই টেম্পলেট ব্যবহার করে দূষিত ইমেইল সম্পর্কে রিপোর্ট অস্তিত্ব স্বীকৃত। "যদি আপনি মাইক্রোসফ্ট সার্ভিসেস এগ্রিমেন্টের আপডেটের বিষয়ে একটি ইমেইল পেয়ে থাকেন এবং আপনি হটমেইল বা আউটলুক ডটকমের মাধ্যমে আপনার ই-মেইলটি পড়ছেন, তাহলে বৈধ ইমেইলটির একটি গ্রীণ ঢাল থাকা উচিত যা বার্তাটিকে বিশ্বস্ত প্রেরকের কাছ থেকে নির্দেশ করে"। "যদি ইমেলটি একটি গ্রীণ ঢাল না থাকে, তবে আপনি ইমেলটিকে একটি ফিশিং স্ক্যাম হিসেবে চিহ্নিত করতে পারেন।"

ইমেলের বৈধ সংস্করণের লিঙ্কগুলির উপর দিয়ে হেঁটে যাওয়ার জন্য microsoft.com ডোমেনের অবস্থানগুলি চিহ্নিত করা উচিত। অন্য কিছু সন্দেহজনক হিসাবে গণ্য করা উচিত।

ইমেল শিরোনামের পর্যালোচনা এছাড়াও ইমেইল বৈধ কিনা তা সুস্পষ্টভাবে জানাতে পারে। উদাহরণস্বরূপ, এই দুর্বৃত্ত ইমেল বার্তা কিছু নমুনা চীনে একটি IP ঠিকানা থেকে আসে, McRee বলেন।

Top