لنکڈ سیکیورٹی کی کمزوری آپ کے کمپیوٹر پر بدنیتی پر مبنی پے لوڈ کو انجکشن دیتی ہے
فہرست کا خانہ:
ویڈیو: Nonstop 2021 - Ú Ú Ú ÒA Ú Ú Ú Ú Ú ÒA - Nhạc Bay Phòng - Nonstop Vinahouse 2021 2024
پروف پوائنٹ کے ماہرین نے لنکڈ پر میلویئر کی نئی مہموں کا انکشاف کیا۔ اسی طرح کی مہمات کا طویل عرصے سے مشاہدہ کیا گیا ہے۔ یہ میلویئر کمپین افراد جعلی لنکڈ اکا accountsنٹس کے باوجود افراد کو نشانہ بنا رہے ہیں۔
لنکڈ ان کا استعمال مختلف کمپنیوں اور کاروباری اداروں کے ذریعہ ملازم کو راغب کرنے یا وسیع پیمانے پر پیشہ ورانہ نیٹ ورک بنانے کے لئے کیا جاتا ہے۔ مختلف کمپنیاں ملازمت کے مواقع مہیا کرتی ہیں ، لہذا ملازمت کے حصول اپنا دوبارہ تجربہ وہاں چھوڑ دیتے ہیں۔
ہوشیار سائبر کرائمینلز سرگرم ہیں ، اور وہ حساس معلومات کی کٹائی کے لئے ہمیشہ تیار رہتے ہیں۔ اگرچہ لنکڈ پروفیشنل نیٹ ورکس کے ل optim مطلوبہ حالات فراہم کرتا ہے ، لیکن یہ سائبر کرائمینلز کا زیادہ خطرہ ہے۔ لہذا ، ذاتی معلومات اپ لوڈ کرتے وقت صارفین کو محتاط رہنا چاہئے۔
طریقہ کار
ہیکرز میلویئر کی تقسیم کے لئے مختلف ویکٹر کا استعمال کرتے ہیں تاکہ بہت سے ڈاؤن لوڈ کے قابل انڈے چھوڑ سکیں۔ ہیکرز ملازمت کے مواقع اور مختلف کمپنیوں کی پوسٹوں کا جائزہ لے سکتے ہیں۔
مختلف کمپنیوں کے لنکڈ ان پروفائلز کا جائزہ لینے کے بعد ، وہ کمپنی کے نیٹ ورکس ، شراکت داروں اور آپریٹنگ سسٹم کے بارے میں ایک نظریہ حاصل کرسکتے ہیں۔ اس طرح سے ، وہ مختلف صنعتوں اور ریٹیلوں کو نشانہ بناسکتے ہیں۔
وہ مختلف کمپنیوں کے لنکڈ ان رابطے چوری کرسکتے ہیں اور پھر وہ ان کمپنیوں میں مختلف نامور عہدوں پر ملازمت پیش کرتے ہیں۔ جیسا کہ پروف پوائنٹ کے محققین کہتے ہیں:
یو آر ایل ایک ایسے لینڈنگ پیج سے منسلک ہوتے ہیں جو مہموں کی قانونی حیثیت کو بڑھانے کے ل stolen چوری شدہ برانڈنگ کا استعمال کرکے ایک حقیقی ہنر اور اسٹافنگ مینجمنٹ کمپنی کی جعل سازی کرتی ہے۔
وہ فیس بک اور ٹویٹر جیسے جعلی اکاؤنٹ بھی بناسکتے ہیں اور پھر صارفین کو سومی ای میل بھیج سکتے ہیں۔ آسان گفتگو کے ذریعے وہ ملازمتوں کے بارے میں معلومات فراہم کرکے صارفین کی توجہ حاصل کرتے ہیں۔
وہ مختلف یو آر ایل بھیجتے ہیں جو لینڈنگ پیج سے منسلک ہوتے ہیں۔ لینڈنگ پیج میں مختلف قسم کی فائلیں ہوتی ہیں جیسے پی ڈی ایف ، مائیکروسافٹ ورڈ دستاویزات یا اس طرح کی کوئی دوسری دستاویزات۔
ورثہ بلڈر کے ساتھ تیار کردہ یہ دستاویزات نقصان دہ میکرو کے ساتھ خود بخود ڈاؤن لوڈ ہونے لگتی ہیں۔ اگر صارف میکروز کھولتا ہے تو مزید انڈے ڈاؤن لوڈ ہوں گے۔ پروف پوائنٹ کے محققین نے مزید کہا کہ:
یہ اداکار موئن انڈا ڈاؤن لوڈر تقسیم کرنے کے ل Lin لنکڈ ان سکریپنگ ، ملٹی ویکٹر اور ملٹی اسٹٹ رابطوں ، وصول کنندگان اور متعدد حملہ کرنے کی تکنیکوں کا استعمال کرتے ہوئے ان نئی طریقوں کی مجبورا provides مثال فراہم کرتا ہے ، جو نظام کی بنیاد پر اپنی پسند کے مالویئر تقسیم کرسکتے ہیں۔ خطرہ اداکار کو منتقل کردہ پروفائلز۔
اگر مزید ڈاؤن لوڈ کے قابل انڈے بھری ہوئی ہیں تو پھر آپ کے اکاؤنٹ کی حفاظت ممکن نہیں ہے۔ آپ کی ذاتی معلومات کو محفوظ رکھنے کا ایک طریقہ یہ ہے کہ مضبوط اور انوکھا پاس ورڈ استعمال کریں۔
دوسرا طریقہ یہ ہے کہ ، اگر آپ کو کسی کمپنی کا کوئی پیغام یا ای میل موصول ہوتا ہے ، تو اسے نہ کھولیں یا یو آر ایل پر کلیک نہ کریں۔ لنکڈ ان سائبر کرائمینلز کے حملوں سے زیادہ حساس ہے لہذا لنکڈ ان پر اکاؤنٹ بناتے وقت آپ کو محتاط رہنا چاہئے۔
نیا کروم گھوٹالہ آپ کے کمپیوٹر میں بدنیتی پر مبنی فونٹ کی تازہ کاری کا انجکشن لگاتا ہے
سیکیورٹی فرم پروف پوائنٹ نے پچھلے مہینے ایک ایسے گھوٹالے کا انکشاف کیا تھا جو آپ کے کمپیوٹر کو متاثر کرتے ہوئے ونڈوز کے لئے گوگل کروم پر بدنیتی پر مبنی اسکرپٹ کو دھکیل سکتا ہے۔ ایک مہینے کے بعد ، اس گھوٹالے کا بغض برقرار ہے۔ سائبرسیکیوریٹی ماہرین اب کروم صارفین کو مستقل طور پر میلویئر کے بارے میں متنبہ کررہے ہیں جو براؤزر کے لئے فونٹ اپ ڈیٹ کی شکل میں آتا ہے۔ بدنیتی پر مبنی اسکرپٹ خاص طور پر…
یہ ایم ایس ایکسل خطرے سے بدنیتی پر مبنی پے لوڈ کو دور سے سرایت ملتی ہے
مایم کاسٹ تھریٹ سینٹر نے حال ہی میں ایک بڑے ایکسل خطرہ کی نقاب کشائی کی ہے جو حملہ آوروں کو بدنیتی پر مبنی پے لوڈ کو دور سے سرایت کرنے کی اجازت دیتی ہے۔
سینڈ باکس سافٹ ویئر: اپنے کمپیوٹر کو ان ٹولز کی مدد سے بدنیتی پر مبنی ایپلی کیشنز سے محفوظ رکھیں
نقصان دہ سافٹ ویئر آپ کے کمپیوٹر پر بہت ساری پریشانیوں کا سبب بن سکتا ہے ، اور یہی وجہ ہے کہ بہت سارے صارفین اپنی حفاظت کے لئے اینٹی وائرس ٹولز کا استعمال کرتے ہیں۔ تاہم ، کچھ غیر معمولی معاملات میں آپ کے اینٹی وائرس کے آلے میں وائرس کو پھیلنے سے روکنے کے لئے کافی نہیں ہے۔ اگر آپ کو تشویش ہے کہ کسی خاص ایپلی کیشن یا فائل میں خرابی ہے تو آپ کو اسے چلانے کے قابل ہونا چاہئے…