Hacker News

7zip.com এ মেলৱেৰ সেৱা আগবঢ়াইছে

7zip.com এ মেলৱেৰ সেৱা আগবঢ়াইছে 7zip ৰ এই বিস্তৃত বিশ্লেষণে ইয়াৰ মূল উপাদানসমূহ আৰু বহল প্ৰভাৱসমূহৰ বিশদ পৰীক্ষা প্ৰদান কৰে। গুৰুত্বৰ মূল ক্ষেত্ৰসমূহ আলোচনাৰ কেন্দ্ৰবিন্দু হৈছে: মূল ব্যৱস্থা আৰু প্ৰক্ৰিয়া ...

1 min read Via www.malwarebytes.com

Mewayz Team

Editorial Team

Hacker News

7zip.com এ সক্ৰিয়ভাৱে সন্দেহহীন ব্যৱহাৰকাৰীসকলক মেলৱেৰ সেৱা আগবঢ়াইছে যিসকলে বৈধ 7-Zip ডাউনলোড URL ভুলকৈ টাইপ কৰে। যদি আপুনি বা আপোনাৰ প্ৰতিষ্ঠানৰ কোনোবাই শেহতীয়াকৈ জনপ্ৰিয় ফাইল সংকোচন সঁজুলি বিচাৰি 7zip.com ভ্ৰমণ কৰিছে, আপোনাৰ চিস্টেমসমূহ আপোচ কৰা হ'ব পাৰে আৰু তাৎক্ষণিক ব্যৱস্থা গ্ৰহণৰ প্ৰয়োজন।

7zip.com ত সঠিকভাৱে কি হৈছে?

বৈধ 7-Zip চফ্টৱেৰ — বিশ্বৰ অন্যতম বহুলভাৱে ব্যৱহৃত মুক্ত উৎস ফাইল আৰ্কাইভিং সঁজুলি — আনুষ্ঠানিকভাৱে 7zip.com নহয়, 7-zip.orgৰ জৰিয়তে বিতৰণ কৰা হয়। চাইবাৰ সুৰক্ষা গৱেষকসকলে নিশ্চিত কৰিছে যে 7zip.com এটা টাইপস্কুৱেটিং ডমেইন, প্ৰকৃত URL টাইপ কৰাৰ সময়ত হাইফেন ড্ৰপ কৰা ব্যৱহাৰকাৰীসকলক ধৰিবলৈ ডিজাইন কৰা এটা ক্ষতিকাৰক চাইট।

যেতিয়া দৰ্শকে 7zip.com ত অৱতৰণ কৰে, তেতিয়া তেওঁলোকক বৈধ 7-Zip ৱেবছাইটৰ এটা পতিয়ন যোগ্য প্ৰতিৰূপ উপস্থাপন কৰা হয়। পৃষ্ঠাটোৱে মূলৰ বিন্যাস, ব্ৰেণ্ডিং, আৰু ডাউনলোড বুটামসমূহক আতংকজনক সঠিকতাৰে অনুকৰণ কৰে। কিন্তু, এই ডমেইনৰ পৰা বিতৰণ কৰা ফাইলসমূহ প্ৰকৃত 7-Zip ইনষ্টলাৰ নহয় — সিহত তথ্য-চুৰিকাৰী, দূৰৱৰ্তী অভিগম ট্ৰ'জান (RATs), আৰু প্ৰমাণপত্ৰ সংগ্ৰহ চফ্টৱেৰ অন্তৰ্ভুক্ত কৰি মেলৱেৰ পেলোডসমূহৰ সৈতে বাণ্ডল কৰা ট্ৰ'জানাইজড এক্সিকিউটেবলসমূহ।

আক্ৰমণ বিশেষভাৱে বিপজ্জনক কাৰণ ই এটা সুপৰিচিত, সুনামধন্য চফ্টৱেৰ ব্ৰেণ্ডৰ ওপৰত ব্যৱহাৰকাৰীৰ আস্থাক শোষণ কৰে। বছৰ বছৰ ধৰি নিৰাপদে ব্যৱহাৰ কৰা চফ্টৱেৰ ডাউনলোড কৰাৰ সময়ত বেছিভাগ ব্যৱহাৰকাৰীয়ে URL ভালদৰে পৰীক্ষা কৰাৰ কোনো কাৰণ নাথাকিব।

এই মেলৱেৰ আক্ৰমণে কেনেকৈ কাম কৰে?

7zip.com আক্ৰমণৰ আঁৰৰ কাৰিকৰী ব্যৱস্থাই এটা সু-নথিভুক্ত টাইপস্কুৱাটিং প্লেবুক অনুসৰণ কৰে, কিন্তু কেইবাটাও অত্যাধুনিক স্তৰৰ সৈতে যিয়ে ইয়াক বিশেষভাৱে ফলপ্ৰসূ কৰে:

  1. ডমেইন পঞ্জীয়ন: আক্ৰমণকাৰীয়ে 7zip.com পঞ্জীয়ন কৰে — বৈধ 7-zip.org ৰ এটা সাধাৰণ ভুল বানান — আৰু মূল চাইটৰ এটা পিক্সেল-নিখুঁত ক্ল'ন নিৰ্মাণ কৰে।
  2. SEO বিষক্ৰিয়া: ক্ষতিকাৰক ডমেইনটোক "download 7zip" বা "7zip free download"ৰ দৰে প্ৰশ্নৰ বাবে সন্ধান ফলাফলত স্থান দিবলৈ অনুকূলিত কৰা হৈছে, যাৰ ফলত সন্ধান ইঞ্জিনৰ পৰা জৈৱিক ট্ৰেফিক বৃদ্ধি পায়।
  3. ট্ৰ'জানাইজড ইনষ্টলাৰ ডেলিভাৰী: চাইটত যিকোনো ডাউনলোড বুটাম ক্লিক কৰিলে এটা এক্সিকিউটেবল ডেলিভাৰী হয় যি প্ৰকৃত 7-Zip ইনষ্টলাৰ (সন্দেহৰ পৰা হাত সাৰিবলৈ) আৰু লুকাই থকা মেলৱেৰ উপাদান দুয়োটা ধাৰণ কৰে।
  4. নিৰৱ পেলোড নিষ্পাদন: এবাৰ চলোৱাৰ পিছত, মেলৱেৰে চিস্টেমত স্থায়িত্ব প্ৰতিষ্ঠা কৰে, প্ৰায়ে পটভূমি প্ৰক্ৰিয়া চলায় যি সংৰক্ষিত পাছৱৰ্ড, ব্ৰাউজাৰ কুকীজ, ক্ৰিপ্টোকাৰেন্সী ৱালেট ডাটা, আৰু কৰ্পৰেট প্ৰমাণপত্ৰসমূহ উলিয়াই আনে।
  5. আদেশ-আৰু-নিয়ন্ত্ৰণ যোগাযোগ: মেলৱেৰ ফোনসমূহে আক্ৰমণকাৰী-নিয়ন্ত্ৰিত চাৰ্ভাৰসমূহৰ ঘৰ, প্ৰাৰম্ভিক আপোচৰ বহু পিছত সংক্ৰমিত মেচিনসমূহলে দূৰৱৰ্তী অভিগম সামৰ্থবান কৰে।

এই বহু-পৰ্যায়ৰ পদ্ধতিৰ অৰ্থ হৈছে যে সংস্থাপনৰ পিছত কিবা অস্বাভাৱিক লক্ষ্য কৰা ব্যৱহাৰকাৰীসকলেও অজ্ঞাত হ'ব পাৰে যে তেওঁলোকৰ ব্যৱস্থাপ্ৰণালীত এটা বেকড'ৰ ইতিমধ্যে প্ৰতিষ্ঠা কৰা হৈছে।

7zip.com মেলৱেৰ অভিযানৰ পৰা কোন বেছি বিপদত পৰিছে?

যদিও যিকোনো ব্যক্তিগত ব্যৱহাৰকাৰী বিপদত পৰে, ব্যৱসায় আৰু সংস্থাসমূহৰ বাবে ভাবুকি বিশেষভাৱে তীব্ৰ। চিস্টেম প্ৰশাসক, ডেভেলপাৰ, আৰু IT পেছাদাৰীসকলে সঘনাই 7-Zip ৰ দৰে সঁজুলিসমূহ কৰ্ম মেচিন, চাৰ্ভাৰ, আৰু অংশীদাৰী পৰিৱেশলৈ ডাউনলোড কৰে। এটা কৰ্পৰেট নেটৱৰ্কৰ ভিতৰত এটা সংক্ৰমিত শেষ বিন্দুই পাৰ্শ্বীয় গতিবিধি, ৰেনছমৱেৰ মোতায়েন, বা সমগ্ৰ প্ৰতিষ্ঠানক প্ৰভাৱিত কৰা তথ্য নিষ্কাশনৰ বাবে এটা বিচহেড হিচাপে কাম কৰিব পাৰে।

<ব্লককোট>

"বিশ্বাসযোগ্য চফ্টৱেৰ ডমেইনসমূহত টাইপস্কোৱাটিং আক্ৰমণে এণ্টাৰপ্ৰাইজ সুৰক্ষাত আটাইতকৈ কম অনুমান কৰা ভাবুকি ভেক্টৰসমূহৰ এটাক প্ৰতিনিধিত্ব কৰে। এটা ভুল টাইপ কৰা URL এ ঘণ্টাৰ ভিতৰতে এটা সম্পূৰ্ণ প্ৰতিষ্ঠানৰ নেটৱৰ্ক আপোচ কৰিব পাৰে।"

ৰ দ্বাৰা

ক্ষুদ্ৰ ব্যৱসায় আৰু ষ্টাৰ্টআপসমূহ বিশেষভাৱে দুৰ্বল কাৰণ তেওঁলোকৰ প্ৰায়ে আপোচৰ সূচকৰ বাবে নিৰীক্ষণ কৰিবলৈ নিবেদিত সুৰক্ষা দলৰ অভাৱ। ফ্ৰীলান্সাৰ, দূৰৱৰ্তী কৰ্মী, আৰু একাধিক মেচিনত একাধিক সঁজুলি পৰিচালনা কৰা যিকোনো ব্যক্তি — ঠিক সেই ধৰণৰ উৎপাদনশীলতা-কেন্দ্ৰিক ব্যৱহাৰকাৰী যি দৈনিক 7-Zip ৰ দৰে সঁজুলিৰ ওপৰত নিৰ্ভৰ কৰে — উচ্চ এক্সপ'জাৰৰ সন্মুখীন হয়।

💡 DID YOU KNOW?

Mewayz replaces 8+ business tools in one platform

CRM · Invoicing · HR · Projects · Booking · eCommerce · POS · Analytics. Free forever plan available.

Start Free →

আপুনি আপোনাৰ ব্যৱসায়ক টাইপস্কুৱেটিং মেলৱেৰৰ পৰা কেনেকৈ সুৰক্ষিত কৰিব পাৰে?

7zip.com অভিযানৰ দৰে আক্ৰমণৰ বিৰুদ্ধে সুৰক্ষাৰ বাবে কাৰিকৰী নিয়ন্ত্ৰণ আৰু মানৱ সজাগতাৰ সংমিশ্ৰণৰ প্ৰয়োজন। নিম্নলিখিত ব্যৱস্থাসমূহে আপোনাৰ প্ৰতিষ্ঠানৰ উন্মোচন বহু পৰিমাণে হ্ৰাস কৰে:

  • চফ্টৱেৰ ডাউনলোড কৰাৰ আগতে সদায় URLসমূহ পৰীক্ষা কৰক। চৰকাৰী উৎসসমূহ বুকমাৰ্ক কৰক। প্ৰকৃত 7-Zip একচেটিয়াভাৱে 7-zip.org ত আছে।
  • DNS ফিল্টাৰিং সমাধানসমূহ ব্যৱহাৰ কৰক যি ব্যৱহাৰকাৰীসকলে আনকি পৃষ্ঠাটো লোড কৰাৰ আগতে নে'টৱৰ্ক স্তৰত জনা ক্ষতিকাৰক ডমেইনসমূহক বাধা দিয়ে।
  • এণ্ডপইণ্ট ধৰা পেলোৱা আৰু সঁহাৰি (EDR) সঁজুলিসমূহ সামৰ্থবান কৰক যি ট্ৰ'জানাইজড সংস্থাপকসমূহৰ দ্বাৰা ট্ৰিগাৰ কৰা অস্বাভাৱিক প্ৰক্ৰিয়া আচৰণ ফ্লেগ কৰিব পাৰে।
  • নিয়মীয়াকৈ সুৰক্ষা সজাগতা প্ৰশিক্ষণ অনুষ্ঠিত কৰক যাতে প্ৰতিজন দলৰ সদস্যই টাইপস্কুৱেটিঙৰ আশংকা বুজি পায় আৰু ডাউনলোডৰ উৎসসমূহ কেনেকৈ পৰীক্ষা কৰিব লাগে জানে।
  • সকলো শেষ বিন্দুত শেহতীয়াকৈ ইনষ্টল কৰা চফ্টৱেৰ অডিট কৰক। যদি আপোনাৰ দলৰ কোনোবাই 7zip.com ভ্ৰমণ কৰিছে, সেই মেচিনসমূহক সম্ভাৱ্য আপোচ কৰা বুলি গণ্য কৰক আৰু তৎক্ষণাত অঘটনৰ সঁহাৰি পদ্ধতি আৰম্ভ কৰক।

প্ৰতিক্ৰিয়াশীল ব্যৱস্থাৰ বাহিৰেও, আপোনাৰ প্ৰতিষ্ঠানত সুৰক্ষা-প্ৰথম চিন্তাৰ সংস্কৃতি গঢ়ি তোলা হৈছে সামাজিক অভিযান্ত্ৰিক আৰু ডমেইন স্পুফিং আক্ৰমণৰ বিৰুদ্ধে আটাইতকৈ টেকসই প্ৰতিৰক্ষা।

যদি আপুনি 7zip.com ভ্ৰমণ কৰে তেন্তে আপুনি কি কৰিব লাগে?

যদি আপুনি সন্দেহ কৰে যে আপুনি 7zip.com ৰ পৰা চফ্টৱেৰ ডাউনলোড কৰিছে, তৎক্ষণাত ব্যৱস্থা কৰক। পাৰ্শ্বীয় বিস্তাৰ প্ৰতিৰোধ কৰিবলে আপোনাৰ নে'টৱৰ্কৰ পৰা প্ৰভাৱিত মেচিন বিচ্ছিন্ন কৰক। এটা সুনামধন্য এন্টিভাইৰাছ আৰু এন্টি-মেলৱেৰ সঁজুলি ব্যৱহাৰ কৰি এটা সম্পূৰ্ণ স্কেন চলাওক। প্ৰভাৱিত মেচিনত ব্ৰাউজাৰত সংৰক্ষণ কৰা সকলো পাছৱৰ্ড সলনি কৰক — বেংকিং, ইমেইল, আৰু ব্যৱসায়িক একাউণ্টসমূহক অগ্ৰাধিকাৰ দিয়ক। আপোনাৰ ব্ৰাউজাৰৰ সংৰক্ষিত প্ৰমাণপত্ৰসমূহ পৰ্যালোচনা কৰক আৰু সকলো জটিল একাউণ্টত বহু-কাৰক প্ৰমাণীকৰণ সামৰ্থবান কৰক। আপোনাৰ আই টি বা সুৰক্ষা দলক এই কাণ্ডৰ প্ৰতিবেদন দিয়ক আৰু যদি স্পৰ্শকাতৰ ব্যৱসায়িক তথ্য অভিগম কৰা হৈছে তেন্তে এটা পেছাদাৰী পৰিঘটনা সঁহাৰি সেৱা নিয়োগ কৰাৰ কথা চিন্তা কৰক।

ডাউনল'ড কৰা ফাইলটো আনইনষ্টল কৰিলে সমস্যাটো সমাধান হয় বুলি ধৰি ল'ব নালাগে। বহুতো মেলৱেৰ পেলোডে স্থায়িত্ব ব্যৱস্থা স্থাপন কৰে যি চফ্টৱেৰ আঁতৰোৱা আৰু আনকি চিস্টেম পুনৰাৰম্ভৰ পৰাও বাচি থাকে।

সঘনাই সোধা প্ৰশ্ন

৭-জিপ নিজেই এটা বিপজ্জনক প্ৰগ্ৰেম নেকি?

নং। 7-zip.org ৰ পৰা উপলব্ধ বৈধ 7-Zip চফ্টৱেৰটো হৈছে নিৰাপদ ব্যৱহাৰৰ দীৰ্ঘ ইতিহাস থকা এটা বিশ্বাসযোগ্য, মুক্ত উৎস ফাইল আৰ্কাইভাৰ। বিপদ সম্পূৰ্ণৰূপে 7zip.com ৰ নকল চাইটটোৰ ওপৰত নিৰ্ভৰশীল, যিয়ে মেলৱেৰৰ সৈতে বাণ্ডিল ইনষ্টলাৰৰ ভুৱা সংস্কৰণ বিতৰণ কৰে। সদায় 7-Zip একচেটিয়াভাৱে অফিচিয়েল হাইফেনযুক্ত ডমেইনৰ পৰা ডাউনলোড কৰক: 7-zip.org.

7zip.com ৰ পৰা মেলৱেৰটো মোৰ চিস্টেমত এতিয়াও সক্ৰিয় আছে নে নাই মই কেনেকৈ জানিম?

সাধাৰণ চিনসমূহে অস্বাভাৱিক CPU বা নে'টৱৰ্ক কাৰ্য্যকলাপ, কাৰ্য্য ব্যৱস্থাপকত চলি থকা নতুন অচিনাকি প্ৰক্ৰিয়াসমূহ, ব্ৰাউজাৰ মন্থৰতা, অপ্ৰত্যাশিত একাউণ্ট লকআউট, বা আপোনাৰ এন্টিভাইৰাছ চফ্টৱেৰৰ পৰা সতৰ্কবাণীসমূহ অন্তৰ্ভুক্ত কৰে। কিন্তু বহুতো আধুনিক ইনফ’-ষ্টীলাৰ নিৰৱে কাম কৰে। যদি আপুনি 7zip.com ৰ পৰা ডাউনলোড কৰিছে, দৃশ্যমান লক্ষণসমূহ নিৰ্বিশেষে মেচিনটোক আপোচ কৰা বুলি গণ্য কৰক আৰু এটা সম্পূৰ্ণ ফৰেনছিক স্কেন কৰক।

এটা ব্যৱসায়িক ব্যৱস্থাপনা প্লেটফৰ্ম ব্যৱহাৰ কৰি এই ধৰণৰ সুৰক্ষা বিপদ হ্ৰাস কৰাত সহায় কৰিব পাৰেনে?

হয়। চফ্টৱেৰ ক্ৰয়, কৰ্মচাৰীৰ অভিগম নিয়ন্ত্ৰণ, আৰু কাৰ্য্যপ্ৰবাহ প্ৰামাণিককৰণ পৰিচালনা কৰা কেন্দ্ৰীভূত ব্যৱসায়িক অপাৰেটিং প্লেটফৰ্মসমূহে কৰ্মচাৰীসকলে পৰীক্ষা নকৰা তৃতীয়-পক্ষৰ চাইটসমূহৰ পৰা সঁজুলিসমূহ উৎস কৰাৰ সম্ভাৱনা হ্ৰাস কৰে। যেতিয়া চফ্টৱেৰ ডাউনলোড আৰু অনুমোদনসমূহ অন্তৰ্নিৰ্মিত সুৰক্ষা নীতিসমূহৰ সৈতে এটা কেন্দ্ৰীয় ব্যৱস্থাপ্ৰণালীৰ দ্বাৰা পৰিচালিত হয়, টাইপস্কুৱাটিং অভিযানসমূহৰ বাবে আক্ৰমণৰ পৃষ্ঠভাগ নাটকীয়ভাৱে সংকুচিত হয়।


7zip.com মেলৱেৰ অভিযানৰ দৰে ভাবুকিৰ পৰা আপোনাৰ ব্যৱসায়ক সুৰক্ষিত কৰিবলৈ সঠিক সঁজুলি, সঠিক প্ৰশিক্ষণ, আৰু সঠিক কাৰ্য্যকৰী ভেটিৰ প্ৰয়োজন। Mewayz এ আপোনাৰ দলক এটা ঐক্যবদ্ধ, সুৰক্ষিত ব্যৱসায়িক অপাৰেটিং চিস্টেম দিয়ে — দল ব্যৱস্থাপনাৰ পৰা কাৰ্য্যপ্ৰবাহ স্বয়ংক্ৰিয়কৰণলৈকে সকলো সামৰি লোৱা ২০৭টা সংহত মডিউল — যাতে আপুনি দুৰ্বলতাসমূহ পেচিং কৰাত কম সময় খৰচ কৰে আৰু অধিক সময় নিৰ্মাণ কৰে। ১৩৮,০০০ তকৈ অধিক ব্যৱহাৰকাৰীয়ে তেওঁলোকৰ কাৰ্য্যকলাপসমূহ দক্ষতাৰে আৰু সুৰক্ষিতভাৱে চলাবলৈ Mewayzক বিশ্বাস কৰে।

আপোনাৰ Mewayz যাত্ৰা আজিয়েই app.mewayz.com ত আৰম্ভ কৰক — পৰিকল্পনাসমূহ মাত্ৰ $19/মাহৰ পৰা আৰম্ভ হয়।

Try Mewayz Free

All-in-one platform for CRM, invoicing, projects, HR & more. No credit card required.

Start managing your business smarter today

Join 30,000+ businesses. Free forever plan · No credit card required.

Ready to put this into practice?

Join 30,000+ businesses using Mewayz. Free forever plan — no credit card required.

Start Free Trial →

Ready to take action?

Start your free Mewayz trial today

All-in-one business platform. No credit card required.

Start Free →

14-day free trial · No credit card · Cancel anytime