Key Web Hijacker
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
Rangsorolás: | 11,507 |
Veszélyszint: | 50 % (Közepes) |
Fertőzött számítógépek: | 150 |
Először látott: | January 25, 2019 |
Utoljára látva: | August 14, 2023 |
Érintett operációs rendszer(ek): | Windows |
A Key Web egy böngészőbővítmény, amelyet a kiberbiztonsági kutatók felfedtek, mert tolakodó böngésző-eltérítő képességekkel rendelkezik. Miután telepítették a rendszerre, az alkalmazás átveszi a böngésző bizonyos beállításait a szponzorált oldal népszerűsítéséhez. Ebben az esetben a behatoló alkalmazásA lication feladata, hogy a mesterséges forgalmat a keysearchs.com cím felé terelje.
Jellemzően a felhasználó eszközére való bejutás után a böngésző-eltérítő program módosítja a telepített webböngészők kezdőlapját, új lap oldalát és alapértelmezett keresőjét. Mindhárom be van állítva a kiemelt oldal megnyitására, és előfordulhat, hogy a felhasználók nem hajthatnak végre további változtatásokat, például megpróbálhatják visszaállítani a beállításokat az előző állapotukra.
Ami a keysearchs.com-ot illeti, hamis keresőmotornak minősítették, ami azt jelenti, hogy önmagában nem tud semmilyen eredményt produkálni. A keysearchs.com webhelyen keresztül végzett összes keresési lekérdezés át lesz irányítva más motorokhoz. A felhasználók számára megjelenített eredmények pontos viselkedése és forrása számos tényező, például IP-cím, földrajzi hely, böngésző- és eszköztípus és egyebek függvényében változhat.
Valójában egyes felhasználók olyan eredményeket kaphatnak, amelyeket a keysearchs.com a Google-tól vett átközvetlenül. Mások azonban láthatták, hogy a lekérdezések átirányításra kerülnek olyan oldalakra, mint a my-search.com és a trafficjunction.com, mielőtt végül eredményeket kaptak volna a Bingtől.
Egy másik fontos tény, amelyet figyelembe kell venni a PUP-okkal (potenciálisan nem kívánt programokkal) való foglalkozás során, hogy gyakran fel vannak szerelve adatkövetési képességekkel. Az invazív alkalmazások folyamatosan kémkedhetnek a felhasználó online tevékenységei után, hozzáférve a böngészési előzményekhez, a keresési előzményekhez és minden kattintott URL-hez. Az adatgyűjtési rutinokban olyan információk is szerepelhetnek, mint például a fontos eszközadatok, sőt az érzékeny banki vagy fizetési adatok is.
URL-ek
A Key Web Hijacker a következő URL-eket hívhatja meg:
lx.bbaxx.xyz/ins |