ملحق متصفح حقائق رائعة
التهديدات بطاقة الأداء
EnigmaSoft بطاقة أداء التهديد
EnigmaSoft Threat Scorecards عبارة عن تقارير تقييم لتهديدات البرامج الضارة المختلفة والتي تم جمعها وتحليلها من قبل فريق البحث لدينا. تقوم بطاقات أداء التهديد EnigmaSoft بتقييم وتصنيف التهديدات باستخدام العديد من المقاييس بما في ذلك عوامل الخطر الواقعية والمحتملة ، والاتجاهات ، والتكرار ، والانتشار ، والمثابرة. يتم تحديث بطاقات EnigmaSoft Threat Scorecards بانتظام بناءً على بيانات ومقاييس البحث لدينا وهي مفيدة لمجموعة واسعة من مستخدمي الكمبيوتر ، من المستخدمين النهائيين الذين يبحثون عن حلول لإزالة البرامج الضارة من أنظمتهم إلى خبراء الأمن الذين يقومون بتحليل التهديدات.
تعرض بطاقات أداء التهديد EnigmaSoft مجموعة متنوعة من المعلومات المفيدة ، بما في ذلك:
الترتيب: ترتيب تهديد معين في EnigmaSoft's Threat Database.
مستوى الخطورة: مستوى الخطورة المحدد لشيء ما ، ممثلاً عدديًا ، بناءً على عملية نمذجة المخاطر والبحث لدينا ، كما هو موضح في معايير تقييم التهديدات الخاصة بنا.
أجهزة الكمبيوتر المصابة: عدد الحالات المؤكدة والمشتبه فيها لتهديد معين تم اكتشافه على أجهزة الكمبيوتر المصابة كما تم الإبلاغ عنها بواسطة SpyHunter.
راجع أيضًا معايير تقييم التهديد .
تصنيف: | 4,816 |
مستوى التهديد: | 50 % (واسطة) |
أجهزة الكمبيوتر المصابة: | 126 |
الروية الأولى: | March 22, 2023 |
اخر ظهور: | September 29, 2023 |
نظام (أنظمة) متأثر: | Windows |
أثناء التحقيق في مواقع الويب المارقة ، اكتشف الباحثون Cool Facts ، وهو امتداد متصفح يدعي أنه يزود المستخدمين بحقائق مثيرة وخلفيات قابلة للتخصيص أو ساعات عالمية أو محتوى آخر لعلامات تبويب المتصفح الجديدة الخاصة بهم. ومع ذلك ، عند فحص الامتداد ، تم الكشف عن أن Cool Facts يعمل كخادم متصفح ، مما يعني أنه يعدل إعدادات المتصفح ، ويسبب عمليات إعادة التوجيه ، ويحتمل أن يراقب نشاط التصفح دون موافقة المستخدم.
حقائق رائعة قد يتسبب متصفح الخاطفين في عمليات إعادة توجيه متطفلة
بعد التثبيت ، تعمل Cool Facts على تغيير محرك البحث الافتراضي والصفحة الرئيسية وعلامة التبويب الجديدة للمتصفح إلى موقع ويب تم الترويج له. بينما يقوم برنامج اختطاف المستعرض عادةً بتعيين هذه الإعدادات لمحركات البحث المزيفة التي لا يمكنها إنشاء نتائج بحث وبدلاً من ذلك إعادة التوجيه إلى محركات البحث الأصلية ، قامت Cool Facts بدلاً من ذلك بتغيير هذه الإعدادات إلى Bing (bing.com). نتيجة لذلك ، ستؤدي أي محاولة لفتح علامة تبويب أو نافذة متصفح جديدة أو إجراء استعلام بحث من خلال شريط URL إلى عمليات إعادة توجيه إلى محرك بحث Bing الشرعي.
ليس من غير المألوف بالنسبة لمجرمي الإنترنت ، بما في ذلك مطورو متصفح الخاطفين ، الترويج لمواقع أصلية بغرض الحصول على عمولات احتيالية من خلال إساءة استخدام البرامج التابعة. ومع ذلك ، تجدر الإشارة إلى أن Cool Facts قد يكون قادرًا أيضًا على التسبب في عمليات إعادة توجيه إلى مواقع ويب أخرى.
علاوة على ذلك ، من المحتمل أن تجمع حقائق رائعة معلومات حساسة ، بما في ذلك عناوين URL التي تمت زيارتها ، والصفحات التي تم عرضها ، والاستعلامات التي تم البحث عنها ، وملفات تعريف الارتباط على الإنترنت ، أو حتى أسماء المستخدمين وكلمات المرور ، وتفاصيل التعريف الشخصية ، والمعلومات المتعلقة بالتمويل. قد يتم بيع هذه البيانات إلى جهات خارجية أو استغلالها بطريقة أخرى لتحقيق الربح. مثل العديد من مخترقي المستعرضات الآخرين ، قد يتم تزويد "حقائق رائعة" بتقنيات لضمان استمرارها ، مما قد يجعل إزالتها من النظام أكثر صعوبة.
يجب على المستخدمين توخي الحذر عند تنزيل التطبيقات من مصادر مشكوك فيها
يعتمد توزيع البرامج التي يُحتمل أن تكون غير مرغوب فيها (PUPs) عادةً على مجموعة متنوعة من الأساليب المشكوك فيها. تتمثل إحدى الطرق الأكثر شيوعًا في التجميع ، حيث يتم حزم PUPs مع مثبتات برامج شرعية وتثبيتها معًا دون معرفة المستخدم أو موافقته.
هناك أسلوب آخر من خلال الإعلانات المضللة أو الخادعة ، مثل عرض رسائل خطأ مزيفة أو النوافذ المنبثقة التي تدعي أن نظام المستخدم مصاب بفيروس أو يحتاج إلى تحديث ، ثم تقديم PUP كحل. يمكن أيضًا توزيع PUPs من خلال تكتيكات الهندسة الاجتماعية ، مثل إغراء المستخدمين بتنزيل وتثبيت برنامج مكافحة فيروسات مزيف أو مُحسِّن للنظام من خلال البريد الإلكتروني أو عمليات الاحتيال على وسائل التواصل الاجتماعي.
في بعض الحالات ، يمكن تثبيت PUPs من خلال نقاط الضعف في البرامج القديمة أو من خلال مواقع الويب الضارة. بشكل عام ، يعتمد موزعو PUP غالبًا على التكتيكات الخادعة لخداع المستخدمين لتنزيل برامجهم وتثبيتها ، ويجب على المستخدمين توخي الحذر عند تنزيل أي برنامج وتثبيته ، خاصة من مصادر غير معروفة.