ਪੁਸ਼ ਸਕਿਓਰਿਟੀ ਦੇ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਇੱਕ ਖਰਾਬ ਮੁਹਿੰਮ ਦਾ ਵੇਰਵਾ ਦਿੱਤਾ ਹੈ ਜੋ ਮੈਕੋਸ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਜਾਅਲੀ ਕਲਾਉਡ ਸਥਾਪਕਾਂ ਦੀ ਸੇਵਾ ਕਰਨ ਲਈ ਗੂਗਲ ਖੋਜ ਵਿਗਿਆਪਨਾਂ ਅਤੇ ਮਾਈਕ੍ਰੋਸਾਫਟ ਦੇ ਆਪਣੇ ਬਿੰਗ ਰੀਡਾਇਰੈਕਟ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਹਾਈਜੈਕ ਕਰਦਾ ਹੈ। ਖੋਜਕਰਤਾਵਾਂ ਦੁਆਰਾ "ਐਡਸੈਪਸ਼ਨ" ਵਜੋਂ ਜਾਣੀ ਜਾਂਦੀ ਤਕਨੀਕ, ਟੀਮ ਨੂੰ ਗੂਗਲ 'ਤੇ "ਕਲਾਡ ਮੈਕ" ਦੀ ਖੋਜ ਕਰਨ ਵਾਲੇ ਲੋਕਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਇੱਕ ਖਤਰਨਾਕ ਸਪਾਂਸਰ ਕੀਤੇ ਨਤੀਜੇ ਦਾ ਪਤਾ ਲਗਾਉਣ ਤੋਂ ਬਾਅਦ ਖੋਜ ਕੀਤੀ ਗਈ ਸੀ।
ਕਿਹੜੀ ਚੀਜ਼ ਮੁਹਿੰਮ ਨੂੰ ਅਸਾਧਾਰਨ ਬਣਾਉਂਦੀ ਹੈ ਉਹ ਪੇਲੋਡ ਨਹੀਂ ਬਲਕਿ ਪੀੜਤਾਂ ਤੱਕ ਪਹੁੰਚਣ ਲਈ ਇਹ ਰਸਤਾ ਹੈ। ਹਮਲਾਵਰ-ਨਿਯੰਤਰਿਤ ਡੋਮੇਨ 'ਤੇ ਕਲਿੱਕਾਂ ਨੂੰ ਭੇਜਣ ਦੀ ਬਜਾਏ, ਸਪਾਂਸਰ ਕੀਤੇ ਨਤੀਜੇ ਨੇ Bing ਦੇ ਜਾਇਜ਼ bing.com ਡੋਮੇਨ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤਾ - ਇੱਕ ਮੰਜ਼ਿਲ ਕੁਝ ਉਪਭੋਗਤਾ, ਅਤੇ ਕੁਝ ਸਵੈਚਾਲਿਤ ਵਿਗਿਆਪਨ-ਸਮੀਖਿਆ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਸ਼ੱਕੀ ਸਮਝਿਆ ਜਾਵੇਗਾ। ਕਿਸੇ ਵੀ ਵਿਅਕਤੀ ਲਈ ਇਹ ਪਤਾ ਲਗਾਉਣ ਲਈ ਕਿ ਕਿਵੇਂ ਜੰਗਲੀ ਵਿੱਚ AI ਟੂਲਿੰਗ ਦੀ ਦੁਰਵਰਤੋਂ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ, ਸਾਡੀ AI ਉਦਯੋਗ ਕਵਰੇਜ ਨੇ ਅਜਿਹੀਆਂ ਸਕੀਮਾਂ ਦੀ ਇੱਕ ਲੜੀ ਦਾ ਅਨੁਸਰਣ ਕੀਤਾ ਹੈ ਜੋ AI ਸਹਾਇਕ ਦੀ ਪ੍ਰਸਿੱਧੀ 'ਤੇ ਵਪਾਰ ਕਰਦੇ ਹਨ।
'ਅਡਸੈਪਸ਼ਨ' ਰੀਡਾਇਰੈਕਟ ਚੇਨ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ
ਪੁਸ਼ ਸਕਿਓਰਿਟੀ ਦੀ ਰਿਪੋਰਟ ਦੇ ਅਨੁਸਾਰ, ਇੱਕ ਪੀੜਤ ਜਿਸਨੇ ਖਤਰਨਾਕ ਗੂਗਲ ਵਿਗਿਆਪਨ 'ਤੇ ਕਲਿੱਕ ਕੀਤਾ, ਉਹ ਪਹਿਲਾਂ Bing ਦੇ bing.com/ck/a ਕਲਿੱਕ-ਟਰੈਕਿੰਗ ਐਂਡਪੁਆਇੰਟ 'ਤੇ ਉਤਰਨ ਤੋਂ ਪਹਿਲਾਂ ਗੂਗਲ ਦੇ ਸਟੈਂਡਰਡ ਐਡਵਰਟਾਈਜ਼ਿੰਗ ਰੀਡਾਇਰੈਕਟ ਵਿੱਚੋਂ ਲੰਘਿਆ। ਇਹ ਅੰਤਮ ਬਿੰਦੂ Bing ਦੇ ਆਪਣੇ ਖੋਜ ਨਤੀਜਿਆਂ 'ਤੇ ਕਲਿੱਕਾਂ ਨੂੰ ਲੌਗ ਕਰਨ ਲਈ ਮੌਜੂਦ ਹੈ, ਪਰ ਹਮਲਾਵਰਾਂ ਨੇ ਇਹ ਪਤਾ ਲਗਾਇਆ ਕਿ ਇਸ ਨੂੰ ਬ੍ਰਾਊਜ਼ਰਾਂ ਨੂੰ ਉਹਨਾਂ ਦੀ ਪਸੰਦ ਦੀ ਮੰਜ਼ਿਲ ਤੱਕ ਕਿਵੇਂ ਅੱਗੇ ਵਧਾਉਣਾ ਹੈ।
ਉੱਥੋਂ, ਇਹ ਲੜੀ ਇੱਕ ਦੱਖਣੀ ਅਮਰੀਕੀ ਰਿਟੇਲਰ ਨਾਲ ਸਬੰਧਤ ਇੱਕ ਜਾਇਜ਼ ਪਰ ਸਮਝੌਤਾ ਕੀਤੀ ਵਰਡਪਰੈਸ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਜਾਰੀ ਰਹੀ, ਜਿਸ ਨੇ ਅੰਤ ਵਿੱਚ ਵਿਜ਼ਟਰ ਨੂੰ claude-desk-code[.]com - ਇੱਕ ਜਾਅਲੀ ਕਲਾਉਡ ਡਾਉਨਲੋਡ ਪੰਨਾ ਬਣਾਇਆ ਜੋ macOS ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਖਤਰਨਾਕ ਕਮਾਂਡਾਂ ਚਲਾਉਣ ਲਈ ਚਾਲਬਾਜ਼ ਕਰਨ ਲਈ ਬਣਾਇਆ ਗਿਆ ਸੀ।
ਖੋਜਕਰਤਾਵਾਂ ਦਾ ਮੰਨਣਾ ਹੈ ਕਿ Bing ਦੇ ਭਰੋਸੇਯੋਗ ਡੋਮੇਨ ਦੁਆਰਾ ਰੂਟਿੰਗ ਜਾਣਬੁੱਝ ਕੇ ਕੀਤੀ ਗਈ ਹੈ। ਵਿਗਿਆਪਨ ਦੇ ਅੰਤਿਮ ਦ੍ਰਿਸ਼ਟੀਕੋਣ ਨੂੰ ਇੱਕ ਮਾਈਕ੍ਰੋਸਾੱਫਟ ਸੰਪੱਤੀ ਬਣਾ ਕੇ, ਮੁਹਿੰਮ ਵਿਗਿਆਪਨ ਸੁਰੱਖਿਆ ਜਾਂਚਾਂ ਤੋਂ ਬਚਣ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ ਦਿਖਾਈ ਦਿੰਦੀ ਹੈ, ਜਦੋਂ ਕਿ ਸਮਝੌਤਾ ਕੀਤੀ ਵਰਡਪਰੈਸ ਸਾਈਟ ਇੱਕ ਪਰਿਵਰਤਨਯੋਗ ਵਿਚੋਲੇ ਵਜੋਂ ਕੰਮ ਕਰਦੀ ਹੈ ਜੋ ਕਿ ਜੇਕਰ ਰਿਪੋਰਟ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਔਫਲਾਈਨ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਤਾਂ ਇਸਨੂੰ ਬਦਲਿਆ ਜਾ ਸਕਦਾ ਹੈ।
ਕਲੋਕਿੰਗ ਦੀਆਂ ਦੋ ਪਰਤਾਂ
ਇਹ ਮੁਹਿੰਮ ਸੁਰੱਖਿਆ ਸਕੈਨਰਾਂ ਅਤੇ ਉਤਸੁਕ ਵਿਜ਼ਟਰਾਂ ਨੂੰ ਕਦੇ ਵੀ ਪੇਲੋਡ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਰੋਕਣ ਲਈ ਕਲੋਕਿੰਗ ਦੀਆਂ ਕਈ ਪਰਤਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਹੈ:
- ਸਮਝੌਤਾ ਕੀਤੀ ਵਰਡਪਰੈਸ ਸਾਈਟ ਇਹ ਜਾਂਚ ਕਰਦੀ ਹੈ ਕਿ ਵਿਜ਼ਟਰ ਉਹਨਾਂ ਨੂੰ ਕਿਤੇ ਵੀ ਰੀਡਾਇਰੈਕਟ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ Bing ਰੈਫਰਰ ਅਤੇ ਖਾਸ ਬ੍ਰਾਊਜ਼ਰ ਸਿਰਲੇਖਾਂ ਨਾਲ ਆਏ ਸਨ।
- ਜਾਅਲੀ ਕਲਾਉਡ ਸਾਈਟ JavaScript ਚਲਾਉਂਦੀ ਹੈ ਜੋ ਪੁਸ਼ਟੀ ਕਰਦੀ ਹੈ ਕਿ ਵਿਜ਼ਟਰ ਗੂਗਲ ਜਾਂ ਬਿੰਗ ਤੋਂ ਆਇਆ ਹੈ।
- ਕੋਈ ਵੀ ਜੋ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਖਤਰਨਾਕ URL ਨੂੰ ਖੋਲ੍ਹਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ, ਉਸ ਨੂੰ 404 ਤਰੁੱਟੀ ਪੰਨੇ 'ਤੇ ਬਾਊਂਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜੋ ਹਮਲੇ ਦੇ ਸਵੈਚਲਿਤ ਵਿਸ਼ਲੇਸ਼ਣ ਨੂੰ ਕਾਫ਼ੀ ਮੁਸ਼ਕਲ ਬਣਾਉਂਦਾ ਹੈ।
ਸਿਰਫ਼ ਇੱਕ ਵਿਜ਼ਟਰ ਜੋ ਪੂਰੇ ਵਿਗਿਆਪਨ-ਤੋਂ-ਰੀਡਾਇਰੈਕਟ-ਟੂ-ਸਮਝੌਤਾ ਮਾਰਗ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ, ਕਦੇ ਵੀ ਜਾਅਲੀ ਸਥਾਪਕ ਪੰਨਾ ਦੇਖਦਾ ਹੈ।
ਅੰਤਮ ਪੜਾਅ 'ਤੇ ਕਲਿੱਪਬੋਰਡ ਸਵੈਪ
ਮੁਹਿੰਮ ਦਾ ਸਭ ਤੋਂ ਧੋਖਾ ਦੇਣ ਵਾਲਾ ਤੱਤ ਫਨਲ ਦੇ ਬਿਲਕੁਲ ਸਿਰੇ 'ਤੇ ਬੈਠਦਾ ਹੈ। ਨਕਲੀ ਡਾਉਨਲੋਡ ਪੰਨਾ ਐਂਥਰੋਪਿਕ ਦੇ ਅਧਿਕਾਰਤ ਕਲਾਉਡ ਇੰਸਟਾਲੇਸ਼ਨ ਨਿਰਦੇਸ਼ਾਂ ਦੀ ਇੱਕ ਭਰੋਸੇਮੰਦ ਨਕਲ ਹੈ, ਅਤੇ ਇਹ ਕੰਪਨੀ ਦੀ ਅਸਲ ਸਥਾਪਨਾ ਕਮਾਂਡ ਨੂੰ ਵੀ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ: curl -fsSL https://claude.ai/install.sh | bash
ਪਰ ਜਦੋਂ ਵਿਜ਼ਟਰ ਕਾਪੀ ਬਟਨ 'ਤੇ ਕਲਿੱਕ ਕਰਦਾ ਹੈ, ਤਾਂ ਪੰਨਾ ਚੁੱਪਚਾਪ ਅਸਲੀ ਦੀ ਥਾਂ 'ਤੇ ਕਲਿੱਪਬੋਰਡ 'ਤੇ ਇੱਕ ਖਤਰਨਾਕ ਕਮਾਂਡ ਨੂੰ ਬਦਲ ਦਿੰਦਾ ਹੈ। ਬਦਲੀ ਗਈ ਕਮਾਂਡ ਪਹਿਲਾਂ ਐਂਥਰੋਪਿਕ ਦੀ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟ ਤੋਂ ਕਲਾਉਡ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਦਾ ਦਾਅਵਾ ਕਰਨ ਵਾਲੇ ਇੱਕ ਸੰਦੇਸ਼ ਨੂੰ ਪ੍ਰਿੰਟ ਕਰਦੀ ਹੈ। ਬੈਕਗ੍ਰਾਉਂਡ ਵਿੱਚ, ਇਹ lake-90[.]com ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦੇ ਹੋਏ ਇੱਕ ਬੇਸ64-ਏਨਕੋਡ ਕੀਤੇ URL ਨੂੰ ਡੀਕੋਡ ਕਰਦਾ ਹੈ, ਹਮਲਾਵਰ ਦੇ ਸਰਵਰ ਤੋਂ ਇੱਕ .dat ਫਾਈਲ ਨੂੰ ਚੁੱਪਚਾਪ ਡਾਉਨਲੋਡ ਕਰਨ ਲਈ curl ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ, ਅਤੇ ਫਾਈਲ ਦੀ ਸਮੱਗਰੀ ਨੂੰ ਸਿੱਧੇ ਮੈਕੋਸ ਦੇ Z ਸ਼ੈੱਲ (zsh) ਵਿੱਚ ਚਲਾਉਣ ਲਈ ਪਾਈਪ ਕਰਦਾ ਹੈ।
ਇੱਕ ਉਪਭੋਗਤਾ ਜੋ ਧਿਆਨ ਨਾਲ ਨਿਰਦੇਸ਼ਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ - ਇੱਥੋਂ ਤੱਕ ਕਿ ਇੱਕ ਜੋ ਸਕਰੀਨ 'ਤੇ ਕਮਾਂਡ ਨੂੰ ਪੜ੍ਹਦਾ ਹੈ ਅਤੇ ਐਂਥਰੋਪਿਕ ਦੇ ਅਸਲ ਦਸਤਾਵੇਜ਼ਾਂ ਨਾਲ ਇਸਦੀ ਤੁਲਨਾ ਕਰਦਾ ਹੈ - ਕੁਝ ਵੀ ਗਲਤ ਨਹੀਂ ਦੇਖਦਾ। ਧੋਖਾ ਸਿਰਫ਼ ਕਲਿੱਪਬੋਰਡ ਵਿੱਚ ਹੀ ਹੁੰਦਾ ਹੈ, ਕਾੱਪੀ ਨੂੰ ਕਲਿੱਕ ਕਰਨ ਅਤੇ ਟਰਮੀਨਲ ਵਿੱਚ ਪੇਸਟ ਕਰਨ ਦੇ ਵਿਚਕਾਰ ਇਸ ਸਮੇਂ।
ਭਰੋਸੇਯੋਗ ਡੋਮੇਨ ਮਾਲਵਰਟਾਈਜ਼ਿੰਗ ਪਲੇਬੁੱਕ ਨੂੰ ਕਿਉਂ ਬਦਲਦੇ ਹਨ
ਆਮ ਖਰਾਬ ਮੁਹਿੰਮਾਂ ਨੂੰ ਲੱਭਣਾ ਮੁਨਾਸਬ ਤੌਰ 'ਤੇ ਆਸਾਨ ਹੁੰਦਾ ਹੈ: ਵਿਗਿਆਪਨ ਇੱਕ ਦਿੱਖ ਵਾਲੇ ਡੋਮੇਨ 'ਤੇ ਪੁਆਇੰਟ ਕਰਦੇ ਹਨ, ਅਤੇ ਬ੍ਰਾਊਜ਼ਰ ਦੀ ਐਡਰੈੱਸ ਬਾਰ ਗੇਮ ਨੂੰ ਦੂਰ ਕਰ ਦਿੰਦੀ ਹੈ। ਐਡਸੈਪਸ਼ਨ ਉਸ ਮਾਡਲ ਨੂੰ ਉਲਟਾਉਂਦਾ ਹੈ। ਦਿਖਾਈ ਦੇਣ ਵਾਲੀ ਮੰਜ਼ਿਲ bing.com ਹੈ, ਇੰਟਰਮੀਡੀਏਟ ਹੌਪ ਇੱਕ ਅਸਲੀ ਛੋਟੀ-ਵਪਾਰ ਦੀ ਵੈੱਬਸਾਈਟ ਹੈ, ਅਤੇ ਅੰਤਿਮ ਪੇਲੋਡ ਰੈਫਰਰ ਜਾਂਚਾਂ ਦੇ ਪਿੱਛੇ ਦਿੱਤਾ ਗਿਆ ਹੈ ਜੋ ਮੈਨੂਅਲ ਨਿਰੀਖਣ ਨੂੰ ਹਰਾ ਦਿੰਦਾ ਹੈ।
ਪੁਸ਼ ਸਿਕਿਓਰਿਟੀ ਦੇ ਖੋਜਕਰਤਾ ਨੋਟ ਕਰਦੇ ਹਨ ਕਿ Bing ਦੇ ਕਲਿੱਕ-ਟਰੈਕਿੰਗ ਰੀਡਾਇਰੈਕਟ ਵਿਜ਼ਟਰਾਂ ਨੂੰ ਅੱਗੇ ਭੇਜਣ ਲਈ JavaScript ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ, ਜੋ ਕਿ ਟ੍ਰੈਫਿਕ ਨੂੰ ਇਸ ਤਰੀਕੇ ਨਾਲ ਲਾਂਡਰ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ ਜੋ Bing ਤੋਂ ਹੀ ਉਤਪੰਨ ਹੁੰਦਾ ਹੈ। ਕਿਉਂਕਿ ਕਲਿੱਕ-ਟਰੈਕਿੰਗ ਐਂਡਪੁਆਇੰਟ ਮੁੱਖ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਹੈ, ਮਾਈਕ੍ਰੋਸਾਫਟ ਇਸਨੂੰ ਸਿਰਫ਼ ਬਲੌਕਲਿਸਟ ਨਹੀਂ ਕਰ ਸਕਦਾ ਹੈ - ਇਸਨੂੰ ਆਪਣੀ ਖੁਦ ਦੀ ਰੀਡਾਇਰੈਕਟ ਚੇਨ ਦੇ ਅੰਦਰ ਖਾਸ ਦੁਰਵਿਵਹਾਰ ਪੈਟਰਨ ਨੂੰ ਖੋਜਣਾ ਅਤੇ ਮਾਰਨਾ ਪੈਂਦਾ ਹੈ।
ਇਹ ਐਪੀਸੋਡ ਇਸ ਗੱਲ ਦੀ ਵੀ ਯਾਦ ਦਿਵਾਉਂਦਾ ਹੈ ਕਿ ਅਪਰਾਧੀਆਂ ਲਈ ਏਆਈ ਬ੍ਰਾਂਡਿੰਗ ਕਿੰਨੀ ਕੀਮਤੀ ਬਣ ਗਈ ਹੈ। ਪ੍ਰਸਿੱਧ AI ਟੂਲਸ ਲਈ ਜਾਅਲੀ ਸਥਾਪਕ - ਕਲਾਉਡ, ਚੈਟਜੀਪੀਟੀ, ਅਤੇ ਸਮਾਨ ਸਹਾਇਕ - ਇੱਕ ਵਧਦੀ ਆਮ ਲਾਲਚ ਹੈ ਕਿਉਂਕਿ ਲੱਖਾਂ ਲੋਕ ਹਰ ਮਹੀਨੇ ਡਾਉਨਲੋਡ ਨਿਰਦੇਸ਼ਾਂ ਦੀ ਖੋਜ ਕਰਦੇ ਹਨ ਅਤੇ ਉਹਨਾਂ ਵਿੱਚੋਂ ਇੱਕ ਸਾਰਥਕ ਹਿੱਸਾ ਪਹਿਲੀ ਵਾਰ ਦੇ ਉਪਭੋਗਤਾ ਹਨ ਜੋ ਅਜੇ ਤੱਕ ਇਹ ਨਹੀਂ ਜਾਣਦੇ ਕਿ ਇੱਕ ਜਾਇਜ਼ ਇੰਸਟਾਲਰ ਪੰਨਾ ਕਿਹੋ ਜਿਹਾ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ।
ਉਪਭੋਗਤਾ ਅਤੇ ਟੀਮਾਂ ਕੀ ਕਰ ਸਕਦੀਆਂ ਹਨ
ਵਿਹਾਰਕ ਬਚਾਅ ਬੇਮਿਸਾਲ ਪਰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਹਨ. ਸਪਾਂਸਰ ਕੀਤੇ ਨਤੀਜਿਆਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਦੀ ਬਜਾਏ ਸਿਰਫ਼ ਵਿਕਰੇਤਾ ਦੀ ਅਧਿਕਾਰਤ ਵੈੱਬਸਾਈਟ 'ਤੇ ਸਿੱਧਾ ਨੈਵੀਗੇਟ ਕਰਕੇ ਕਲਾਉਡ ਅਤੇ ਹੋਰ ਡਿਵੈਲਪਰ ਟੂਲਸ ਨੂੰ ਸਥਾਪਿਤ ਕਰੋ। ਪੈਕੇਜ ਪ੍ਰਬੰਧਕਾਂ ਨੂੰ ਤਰਜੀਹ ਦਿਓ ਜਿਵੇਂ ਕਿ ਹੋਮਬਰੂ, ਜਿੱਥੇ ਪੈਕੇਜਾਂ ਦੀ ਸਮੀਖਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਡਾਊਨਲੋਡ ਸਰੋਤ ਫਿਕਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਅਤੇ ਵੈੱਬ ਤੋਂ ਟਰਮੀਨਲ ਕਮਾਂਡ ਨੂੰ ਪੇਸਟ ਕਰਨ ਲਈ ਕਿਸੇ ਵੀ ਹਦਾਇਤ ਨੂੰ ਸ਼ੱਕ ਦੇ ਨਾਲ ਵਰਤੋ: ਇਸਨੂੰ ਪਹਿਲਾਂ ਇੱਕ ਟੈਕਸਟ ਐਡੀਟਰ ਵਿੱਚ ਪੇਸਟ ਕਰੋ ਅਤੇ ਪੜ੍ਹੋ ਕਿ ਅਸਲ ਵਿੱਚ ਉੱਥੇ ਕੀ ਆਇਆ ਹੈ, ਕਿਉਂਕਿ ਅਡਸੈਪਸ਼ਨ ਮੁਹਿੰਮ ਦਿਖਾਉਂਦੀ ਹੈ ਕਿ ਤੁਸੀਂ ਜੋ ਕਮਾਂਡ ਦੇਖਦੇ ਹੋ ਉਹ ਹੁਣ ਤੁਹਾਡੇ ਪੇਸਟ ਕੀਤੇ ਕਮਾਂਡ ਦੀ ਗਰੰਟੀ ਨਹੀਂ ਹੈ।
ਸੰਸਥਾਵਾਂ DNS ਜਾਂ ਪ੍ਰੌਕਸੀ ਲੇਅਰ 'ਤੇ ਸੌਫਟਵੇਅਰ-ਸਬੰਧਤ ਸਵਾਲਾਂ ਲਈ ਸਪਾਂਸਰ ਕੀਤੇ ਨਤੀਜਿਆਂ ਨੂੰ ਬਲੌਕ ਕਰਕੇ ਅਤੇ ਮਸ਼ੀਨ 'ਤੇ ਇੰਸਟਾਲ ਨਿਰਦੇਸ਼ਾਂ ਦੇ ਚੱਲਣ ਤੋਂ ਤੁਰੰਤ ਬਾਅਦ ਅਗਿਆਤ ਡੋਮੇਨਾਂ ਨਾਲ ਆਊਟਬਾਉਂਡ ਕਨੈਕਸ਼ਨਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਕੇ ਅੱਗੇ ਜਾ ਸਕਦੀਆਂ ਹਨ।
ਪੁਸ਼ ਸਕਿਓਰਿਟੀ ਦੀ ਰਿਪੋਰਟ ਇਹ ਨਹੀਂ ਦੱਸਦੀ ਹੈ ਕਿ ਇਹ ਮੁਹਿੰਮ ਖੋਜਣ ਤੋਂ ਪਹਿਲਾਂ ਕਿੰਨੀ ਦੇਰ ਤੱਕ ਚੱਲੀ ਸੀ ਜਾਂ ਆਖਰਕਾਰ ਕਿੰਨੇ ਉਪਭੋਗਤਾਵਾਂ ਨੇ ਖਤਰਨਾਕ ਕਮਾਂਡ ਨੂੰ ਚਲਾਇਆ ਸੀ। ਗੂਗਲ ਅਤੇ ਮਾਈਕ੍ਰੋਸਾਫਟ ਨੇ ਰਿਪੋਰਟ ਦੇ ਪ੍ਰਕਾਸ਼ਨ ਦੇ ਸਮੇਂ ਖੋਜਾਂ 'ਤੇ ਜਨਤਕ ਤੌਰ 'ਤੇ ਜਵਾਬ ਨਹੀਂ ਦਿੱਤਾ ਸੀ। ਜੋ ਸਪੱਸ਼ਟ ਹੈ ਉਹ ਇਹ ਹੈ ਕਿ ਜਾਇਜ਼ ਇਸ਼ਤਿਹਾਰਬਾਜ਼ੀ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਅਤੇ ਹਮਲਾਵਰ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੇ ਵਿਚਕਾਰ ਦੀ ਸੀਮਾ ਜ਼ਿਆਦਾਤਰ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਅਨੁਮਾਨ ਨਾਲੋਂ ਪਤਲੀ ਹੈ - ਅਤੇ ਇਹ ਕਿ ਸੌਫਟਵੇਅਰ ਵਿੱਚ ਸਭ ਤੋਂ ਤੇਜ਼ੀ ਨਾਲ ਵਧਣ ਵਾਲੇ ਬ੍ਰਾਂਡ ਹੁਣ ਸਭ ਤੋਂ ਵੱਧ ਨਕਲ ਕਰਨ ਦੇ ਯੋਗ ਹਨ।
---
AI ਤੋਂ ਅੱਗੇ ਰਹੋਨਵੀਨਤਮ AI ਖਬਰਾਂ, ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਸਫਲਤਾਵਾਂ ਪ੍ਰਾਪਤ ਕਰੋ - ਸਭ ਇੱਕ ਥਾਂ 'ਤੇ।
ਹੋਰ AI ਖਬਰਾਂ ਪੜ੍ਹੋ →