Guroshield.com
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
Rangsorolás: | 2,032 |
Veszélyszint: | 20 % (Normál) |
Fertőzött számítógépek: | 9,186 |
Először látott: | August 1, 2022 |
Utoljára látva: | September 25, 2023 |
Érintett operációs rendszer(ek): | Windows |
Az Infosec kutatói figyelmeztetik a felhasználókat egy másik megtévesztő webhelyre, amely online taktikát futtat. Az oldal neve Guroshield.com, és megfigyelések szerint megpróbálja kihasználni a legális push értesítések böngésző funkcióját. Az ehhez hasonló webhelyek manipulatív vagy kattintással csalogató üzeneteket jeleníthetnek meg látogatóik számára azzal a céllal, hogy rávegyék őket, hogy tudtukon kívül feliratkozzanak az oldal push értesítéseire.
Számos hamis forgatókönyv létezik, amelyeket ezek a csaló webhelyek felhasználhatnak. A felhasználók például olyan üzeneteket láthatnak, amelyek azt állítják, hogy a webhely „Engedélyezés” gombjára kattintva hozzáférést kapnak egy videóhoz, vagy egy fájl letölthető lesz. Mások azt ígérhetik, hogy a gomb felnőtteknek szóló vagy korhatáros tartalmakat nyit meg. A Guroshield.com megerősítette, hogy úgy tesz, mintha a felhasználóknak át kell menniük a CAPTCHA-ellenőrzésen egy robot képének és a következőhöz hasonló üzenet megjelenítésével:
'Click Allow to confirm that you are not a robot!'
Ha a Guroshield.com sikeres, megkapja azokat a böngészőengedélyeket, amelyekre szüksége van ahhoz, hogy bosszantó hirdetéseket küldjön a felhasználóknak. A megjelenített hirdetések nem valószínű, hogy legitim oldalakra, szolgáltatásokra vagy termékekre vonatkoznak. Valójában figyelmeztetni kell a felhasználókat, hogy az ilyen nem bizonyított forrásokhoz kapcsolódó hirdetések gyakran népszerűsítenek PUP-okat (potenciálisan nem kívánt programokat), hamis ajándékokat, adathalász portálokat és más kétes vagy akár nem biztonságos célpontokat. Ezenkívül a webhellyel vagy annak hirdetéseivel való interakció kényszerített átirányításokat eredményezhet, amelyek hasonlóan megbízhatatlan oldalakhoz vezetnek.
URL-ek
A Guroshield.com a következő URL-eket hívhatja meg:
guroshied.com |