Flashcleaner.xyz
کارت امتیازی تهدید
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards گزارشهای ارزیابی برای تهدیدات مختلف بدافزار هستند که توسط تیم تحقیقاتی ما جمعآوری و تجزیه و تحلیل شدهاند. EnigmaSoft Threat Scorecards با استفاده از چندین معیار از جمله عوامل خطر واقعی و بالقوه، روندها، فراوانی، شیوع و تداوم، تهدیدها را ارزیابی و رتبه بندی می کند. کارتهای امتیازی تهدید EnigmaSoft به طور منظم بر اساس دادههای تحقیقاتی و معیارهای ما بهروزرسانی میشوند و برای طیف گستردهای از کاربران رایانه، از کاربران نهایی که به دنبال راهحلهایی برای حذف بدافزار از سیستمهای خود هستند تا کارشناسان امنیتی که تهدیدها را تجزیه و تحلیل میکنند، مفید هستند.
کارت امتیازی EnigmaSoft Threat اطلاعات مفید مختلفی را نمایش می دهد، از جمله:
رتبه بندی: رتبه بندی یک تهدید خاص در پایگاه داده تهدید EnigmaSoft.
سطح شدت: سطح شدت تعیین شده یک شی که به صورت عددی نشان داده می شود، بر اساس فرآیند مدل سازی ریسک و تحقیقات ما، همانطور که در معیارهای ارزیابی تهدید توضیح داده شده است.
رایانه های آلوده: تعداد موارد تأیید شده و مشکوک یک تهدید خاص که بر روی رایانه های آلوده شناسایی شده است که توسط SpyHunter گزارش شده است.
همچنین به معیارهای ارزیابی تهدید مراجعه کنید.
میزان خطر: | 50 % (متوسط) |
کامپیوترهای آلوده: | 1 |
اولین بار دیده شد: | March 6, 2023 |
آخرین حضور: | March 7, 2023 |
سیستم عامل (های) تحت تأثیر: | Windows |
پس از بازرسی، Flashcleaner.xyz به عنوان یک موتور جستجوی جعلی که نتایج تولید شده توسط موتور جستجوی دیگری را نمایش می دهد، شناسایی شد. معمولاً موتورهای جستجوی جعلی از طریق برنامه های مشکوک به نام ربایندگان مرورگر تبلیغ می شوند. به طور معمول، این برنامه ها موتورهای جستجوی جعلی یا غیرقابل اعتماد را با تغییر تنظیمات مرورگر بدون رضایت کاربر تبلیغ می کنند. پس از تغییر تنظیمات، کاربر به آدرس ارتقا یافته هدایت می شود. این عمل اغلب برای ایجاد ترافیک به موتور جستجوی جعلی و همچنین برای ردیابی عادات مرور کاربر و نمایش تبلیغات هدفمند استفاده می شود.
فهرست مطالب
ربایندگان مرورگر و PUP ها (برنامه های بالقوه ناخواسته) نباید مورد اعتماد باشند
هنگامی که کاربران از Flashcleaner.xyz بازدید می کنند، متعاقباً به Bing.com هدایت می شوند، یک موتور جستجوی قانونی که نتایج جستجو را ارائه می دهد. با این حال، این لزوما Flashcleaner.xyz را به یک سایت قابل اعتماد تبدیل نمی کند. در واقع، بسیاری از موتورهای جستجوی مشکوک از تاکتیک های مشابهی برای هدایت کاربران به وب سایت های مشکوک استفاده می کنند. این وبسایتها میتوانند شامل صفحاتی باشند که هشدارهای ویروس جعلی را نشان میدهند، اطلاعات حساس را استخراج میکنند یا PUP و سایر برنامههای تهاجمی را توزیع میکنند. علاوه بر این، موتورهای جستجوی مخفی میتوانند هرزنامه و پنجرههای بازشوی ناخواسته تولید کنند که میتواند برای رایانه کاربر آزاردهنده و بالقوه مضر باشد. علاوه بر این، آنها ممکن است فعالیت های آنلاین کاربر را ردیابی کنند و نتایج جستجوی نادرست یا نامربوط ارائه دهند. در نتیجه، توصیه میشود که کاربران برای اطمینان از تجربه آنلاین امن و مطمئن، به موتورهای جستجوی معتبر و قابل اعتماد پایبند باشند.
مراقب تاکتیک های فریبنده مورد استفاده در توزیع PUP باشید
برنامه های بالقوه ناخواسته (PUP) و هکرهای مرورگر اغلب از طریق تاکتیک های مشکوک توزیع می شوند که کاربران را برای دانلود و نصب آنها فریب می دهد. این تاکتیکها شامل استفاده از تبلیغات گمراهکننده یا فریبنده، بستهبندی PUPها با نرمافزار قانونی، ایجاد بهروزرسانیهای جعلی، ارسال ایمیلهای هرزنامه همراه با پیوستها یا پیوندها برای دانلود PUP، و پخش PUP از طریق تبلیغات مخرب در وبسایتهای قانونی است.
تبلیغات فریبنده تاکتیک رایجی است که برای فریب کاربران برای دانلود PUP ها استفاده می شود. این تبلیغات را میتوان در وبسایتها یا در پنجرههای بازشو پیدا کرد و اغلب شبیه دکمههای دانلود قانونی یا درخواستها هستند. هنگامی که کاربران روی این تبلیغات کلیک می کنند، PUP یا hijacker مرورگر را به جای نرم افزار مورد نظر دانلود و نصب می کنند.
Bundling تاکتیک دیگری است که معمولاً برای توزیع PUP ها استفاده می شود. توزیع کنندگان PUP نرم افزار خود را با برنامه های رایگان قانونی بسته بندی می کنند و هنگامی که کاربران نرم افزار مورد نظر را نصب می کنند، PUP یا hijacker مرورگر نیز نصب می شود. تشخیص این تاکتیک می تواند دشوار باشد، زیرا PUP اغلب در چاپ دقیق فرآیند نصب پنهان می شود.
به روز رسانی های جعلی نیز تاکتیکی است که برای توزیع PUP ها استفاده می شود. توزیعکنندگان PUP بهروزرسانیهای جعلی را برای برنامههای نرمافزاری محبوب ایجاد میکنند و کاربران را فریب میدهند تا نرمافزار خود را بهجای بهروزرسانی مورد نظر دانلود و نصب کنند. ممکن است از کاربران خواسته شود که به روز رسانی جعلی را از طریق ایمیل یا یک پنجره بازشو در یک وب سایت دانلود کنند.
ایمیل های هرزنامه روش دیگری است که توزیع کنندگان PUP سعی می کنند کاربران را وادار به دانلود نرم افزار خود کنند. این ایمیلها ممکن است حاوی پیوستها یا پیوندهایی باشند که منجر به دانلود PUP یا رباینده مرورگر شود. ایمیل ها اغلب به گونه ای مبدل می شوند که مانند ایمیل های قانونی به نظر برسند و شناسایی آنها به عنوان هرزنامه را برای کاربران دشوار می کند.
URL ها
Flashcleaner.xyz ممکن است URL های زیر را فراخوانی کند:
flashcleaner.xyz |