Ok.gg
Uhkien tuloskortti
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards ovat arviointiraportteja erilaisista haittaohjelmauhkista, jotka tutkimustiimimme on kerännyt ja analysoinut. EnigmaSoft Threat Scorecards arvioi ja luokittelee uhkia käyttämällä useita mittareita, mukaan lukien todelliset ja mahdolliset riskitekijät, trendit, esiintymistiheys, esiintyvyys ja pysyvyys. EnigmaSoft Threat Scorecards päivitetään säännöllisesti tutkimustietojemme ja mittareittemme perusteella, ja ne ovat hyödyllisiä monenlaisille tietokoneen käyttäjille, aina haittaohjelmien poistamiseen järjestelmissään ratkaisuja etsivistä loppukäyttäjistä uhkia analysoiviin tietoturvaasiantuntijoihin.
EnigmaSoft Threat Scorecards näyttää monenlaista hyödyllistä tietoa, mukaan lukien:
Ranking: Tietyn uhan sijoitus EnigmaSoftin uhkatietokannassa.
Vakavuustaso: Kohteen määritetty vakavuusaste, joka esitetään numeerisesti riskimallinnuksemme ja tutkimukseemme perusteella, kuten uhkien arviointikriteereissämme selitetään.
Tartunnan saaneet tietokoneet: SpyHunterin raportoimien vahvistettujen ja epäiltyjen tietyn uhan tapausten määrä tartunnan saaneissa tietokoneissa.
Katso myös Uhkien arviointikriteerit .
Sijoitus: | 468 |
Uhka taso: | 20 % (Normaali) |
Tartunnan saaneet tietokoneet: | 12,264 |
Ensin nähty: | October 26, 2023 |
Viimeksi nähty: | April 29, 2024 |
Vaikuttavat käyttöjärjestelmät: | Windows |
Ook.gg on hakukone, joka saa näkyvyyttä levittämällä luvattomia selainlaajennuksia ja selaimen kaappaustaktiikoita. Nämä epäilyttävät laajennukset, kun ne on asennettu, muokkaavat selaimesi asetuksia ja määrittävät sen tehokkaasti uudelleen ohjaamaan kaikki hakukyselyt automaattisesti Ook.gg:n kautta. Tämä tarkoittaa, että kaikki selaimellasi tekemäsi haut kanavoidaan Ook.gg:n kautta, vaikka et olisi halunnut sen olevan oletushakukoneesi.
Sisällysluettelo
Selaimen kaappaajat mainostavat usein epäilyttäviä sivustoja, kuten Ook.gg, tunkeilevin keinoin
Kun selaimen kaappaajat on asennettu käyttäjien laitteisiin, he yleensä tekevät luvattomia muutoksia tärkeimpiin asetuksiin käyttäjän verkkoselaimessa, kaikki ilman käyttäjän suostumusta. Nämä säädöt kattavat selaimen toiminnallisuuden tärkeitä näkökohtia, joihin kuuluvat sen oletushakukone, kotisivu ja uuden välilehden sivun toiminta.
Mitä tulee oletushakukoneeseen, selaimen kaappaajat tekevät usein yhden yleisimmistä muutoksista muuttamalla tätä asetusta. He ryhtyvät korvaamaan käyttäjän suosiman hakukoneen, olipa se sitten Google, Bing tai jokin muu hyvämaineinen vaihtoehto, omalla ensisijaisella ja usein kyseenalaisella Web-osoitteellaan, kuten Ook.gg. Tämä vaihto varmistaa, että kaikki selaimen kautta tehdyt hakukyselyt ohjataan väistämättä mainostetun Web-osoitteen kautta, mikä antaa selaimen kaappaajalle huomattavan näkyvyyden ja hallinnan käyttäjän hakutoimintoihin.
Hakukoneen sekaantumisen lisäksi selaimen kaappaajat voivat myös vaikuttaa käyttäjän kotisivulle ja uudelle välilehdelle. Nämä asetukset voidaan määrittää väkisin käynnistämään tietty verkkosivusto, usein se, jota kaappaaja pyrkii mainostamaan. Tämä voimakas muutos on tietoinen strategia, jonka tarkoituksena on varmistaa, että käyttäjä on jatkuvasti alttiina valitsemalleen verkko-osoitteelle, mikä lisää viime kädessä sen näkyvyyttä ja säilyttää lujan otteen käyttäjän verkkokokemuksesta.
Lisäksi kun käyttäjät aloittavat verkkohakuja tai kirjoittavat verkkosivustojen osoitteita suoraan selaimen osoitepalkkiin, selaimen kaappaaja tuo ylimääräisen häiriökerroksen. Se järjestää prosessin, jossa käyttäjän pyyntö ohjataan epäilyttävään Web-osoitteeseen, kuten Ook.gg. Käyttäjät voivat huomata turhautuneena, että heidän alunperin suosimansa hakukone ja kotisivu on vaihtunut vaivihkaa, kaikki tapahtuu heidän tietämättään tai suostumatta.
Tällainen käyttäytyminen korostaa entisestään selaimen kaappaajien tunkeilevaa luonnetta, joka voi häiritä käyttäjän verkkotoimintaa, vaarantaa hänen online-yksityisyytensä ja mahdollisesti altistaa heidät erilaisille tietoturvariskeille.
PUP:t (potentiaalisesti ei-toivotut ohjelmat) ja selaimen kaappaaja käyttävät erilaisia varjoisia taktiikoita levitykseensä
- Yhdistäminen ilmaisohjelmiin : Tämä on yksi yleisimmistä menetelmistä, joita pennut ja selaimen kaappaajat käyttävät. Ne sisältyvät näennäisesti laillisiin ja ilmaisiin ohjelmistolatauksiin, kuten PDF-lukijoihin, videosoittimiin tai järjestelmäapuohjelmiin. Käyttäjät, jotka kiirehtivät asennusprosesseihin, voivat vahingossa suostua asentamaan nämä lisäohjelmat tietämättään. PUPit ja selaimen kaappaajat käyttävät usein erilaisia hämäriä taktiikoita jakelussaan. Nämä taktiikat voivat olla petollisia ja häiritseviä, ja niillä pyritään saamaan käyttäjät kiinni ja rohkaisemaan heitä asentamaan näitä ei-toivottuja ja usein haitallisia sovelluksia. Tässä on selitys joistakin PUP:iden ja selaimen kaappaajien käyttämistä yleisistä taktiikoista:
- Harhaanjohtavat mainokset : Pentuja ja selaimen kaappaajia voidaan mainostaa harhaanjohtavilla tai houkuttelevilla mainoksilla, jotka usein näkyvät ponnahdusikkunoissa tai bannereina eri verkkosivustoilla. Nämä mainokset voivat väittää tarjoavansa hyödyllisiä ominaisuuksia tai ohjelmistopäivityksiä, mutta todellisuudessa ne johtavat ei-toivottujen ohjelmien asentamiseen.
- Valheelliset ohjelmistopäivitykset : Joskus käyttäjät huijataan uskomaan, että heidän täytyy päivittää ohjelmistonsa tai selaimensa. PUPit ja selaimen kaappaajat naamioituvat usein laillisiksi päivityksiksi ja käyttävät hyväkseen käyttäjän luottamusta pitää ohjelmistonsa ajan tasalla.
- Rogue Websites : Jotkin verkkosivustot voivat isännöidä petokseen liittyviä skriptejä tai latauksia, jotka käynnistävät PUP:ien tai selaimen kaappaajien asennuksen ilman käyttäjän suostumusta. Tällaisilla sivustoilla vieraileminen, varsinkin jos alkuperä on kyseenalainen, voi johtaa näihin ei-toivottuihin asennuksiin.
- Social Engineering : Joissakin tapauksissa käyttäjiä manipuloidaan sosiaalisen suunnittelun taktiikoilla. He saattavat saada väärennettyjä suojaushälytyksiä tai varoitusviestejä, joissa heitä kehotetaan asentamaan ohjelmisto ongelman ratkaisemiseksi tai järjestelmän suorituskyvyn parantamiseksi. Nämä viestit luovat kiireellisyyden tunteen ja painostavat käyttäjiä asentamaan ei-toivottuja ohjelmia.
- Sähköpostin liitteet ja linkit : PUP-lapsia voidaan jakaa vaarallisten sähköpostiliitteiden tai tietojenkalasteluviestien linkkien kautta. Käyttäjiä voidaan kannustaa lataamaan liite tai napsauttamalla linkkiä, joka käynnistää ei-toivotun ohjelmiston asennuksen.
Yhteenvetona voidaan todeta, että pennut ja selaimen kaappaajat käyttävät erilaisia petollisia ja manipuloivia tekniikoita tunkeutuakseen käyttäjien järjestelmiin. On erittäin tärkeää, että käyttäjät noudattavat varovaisuutta lataaessaan ohjelmistoja, pitävät selaimensa ja tietoturvaohjelmistonsa ajan tasalla ja varovat ei-toivottuja latauksia, erityisesti epäluotettavista lähteistä. Lisäksi hyvämaineisten mainosten estäjien ja haittaohjelmien torjuntatyökalujen asentaminen voi tarjota lisäsuojaa näitä invasiivisia taktiikoita vastaan.
Ok.gg Video
Vinkki: Ota ääni käyttöön ja katso video koko näytön tilassa .
Tiedostojärjestelmän yksityiskohdat
# | Tiedoston Nimi | MD5 |
Havainnot
Havainnot: SpyHunterin raportoimien vahvistettujen ja epäiltyjen tapausten määrä tietyn uhan saastuneissa tietokoneissa.
|
---|---|---|---|
1. | vcpkhost.exe | 1ad1df8533b68c889b81c02208de46e0 | 3,049 |
URL-osoitteet
Ok.gg voi kutsua seuraavia URL-osoitteita:
ook.gg |