Explorespot.io
Απεικόνιση απειλών
EnigmaSoft Threat Scorecard
Τα EnigmaSoft Threat Scorecards είναι αναφορές αξιολόγησης για διαφορετικές απειλές κακόβουλου λογισμικού που έχουν συλλεχθεί και αναλυθεί από την ερευνητική μας ομάδα. Τα EnigmaSoft Threat Scorecards αξιολογούν και ταξινομούν τις απειλές χρησιμοποιώντας διάφορες μετρήσεις, συμπεριλαμβανομένων των πραγματικών και πιθανών παραγόντων κινδύνου, των τάσεων, της συχνότητας, της επικράτησης και της εμμονής. Οι κάρτες αποτελεσμάτων EnigmaSoft Threat ενημερώνονται τακτικά με βάση τα ερευνητικά δεδομένα και τις μετρήσεις μας και είναι χρήσιμες για ένα ευρύ φάσμα χρηστών υπολογιστών, από τελικούς χρήστες που αναζητούν λύσεις για την αφαίρεση κακόβουλου λογισμικού από τα συστήματά τους έως ειδικούς σε θέματα ασφάλειας που αναλύουν απειλές.
Οι κάρτες αποτελεσμάτων EnigmaSoft Threat εμφανίζουν μια ποικιλία από χρήσιμες πληροφορίες, όπως:
Κατάταξη: Η κατάταξη μιας συγκεκριμένης απειλής στη βάση δεδομένων απειλών της EnigmaSoft.
Επίπεδο σοβαρότητας: Το καθορισμένο επίπεδο σοβαρότητας ενός αντικειμένου, που αναπαρίσταται αριθμητικά, με βάση τη διαδικασία μοντελοποίησης κινδύνου και την έρευνά μας, όπως εξηγείται στα Κριτήρια αξιολόγησης απειλών .
Μολυσμένοι υπολογιστές: Ο αριθμός των επιβεβαιωμένων και ύποπτων περιπτώσεων μιας συγκεκριμένης απειλής που εντοπίστηκαν σε μολυσμένους υπολογιστές όπως αναφέρθηκε από το SpyHunter.
Δείτε επίσης Κριτήρια αξιολόγησης απειλών .
Σειρά κατάταξης: | 8,383 |
Επίπεδο απειλής: | 20 % (Κανονικός) |
Μολυσμένοι υπολογιστές: | 20 |
Πρώτη εμφάνιση: | May 17, 2024 |
Εθεάθη τελευταία: | May 20, 2024 |
ΛΣ που επηρεάζονται: | Windows |
Μια έρευνα αποκάλυψε ότι το Explorespot.io λειτουργεί ως παραπλανητικός ιστότοπος μηχανής αναζήτησης. Οι ερευνητές εντόπισαν ότι αυτός ο ιστότοπος διαφημίζεται μέσω ενός παρεμβατικού αεροπειρατή προγράμματος περιήγησης που ονομάζεται Explore Spot. Αρχικά κυκλοφόρησε ως εργαλείο για τη βελτίωση της περιήγησης, το Explore Spot χειρίζεται στην πραγματικότητα τις διαμορφώσεις του προγράμματος περιήγησης για να ευνοήσει την παράνομη μηχανή αναζήτησης explorespot.io, συχνά μέσω ανακατευθύνσεων.
Πίνακας περιεχομένων
Το Explorespot.io αντικαθιστά τις βασικές ρυθμίσεις προγράμματος περιήγησης
Οι αεροπειρατές προγράμματος περιήγησης είναι προγράμματα λογισμικού που κάνουν αλλαγές στις ρυθμίσεις του προγράμματος περιήγησης, όπως οι προεπιλεγμένες μηχανές αναζήτησης, οι αρχικές σελίδες και οι ρυθμίσεις νέων καρτελών/παραθύρων. Αυτές οι αλλαγές μπορούν να αναγκάσουν τους χρήστες να επισκέπτονται συγκεκριμένους ιστότοπους κάθε φορά που ανοίγουν μια νέα καρτέλα/παράθυρο προγράμματος περιήγησης ή πραγματοποιούν αναζήτηση στον Ιστό χρησιμοποιώντας τη γραμμή URL. Το Explore Spot, για παράδειγμα, κατευθύνει τους χρήστες στην ιστοσελίδα explorespot.io μέσω αυτών των ανακατευθύνσεων. Συνήθως, οι ψεύτικες μηχανές αναζήτησης όπως το explorespot.io δεν έχουν τη δυνατότητα να παρέχουν γνήσια αποτελέσματα αναζήτησης και συχνά ανακατευθύνουν τους χρήστες σε νόμιμες τοποθεσίες αναζήτησης στο Διαδίκτυο.
Το Explorespot.io, με τη σειρά του, οδηγεί τους χρήστες στο boyu.com.tr, μια άλλη παραπλανητική μηχανή αναζήτησης. Αν και το boyu.com.tr μπορεί να δημιουργήσει αποτελέσματα αναζήτησης, είναι αναξιόπιστα και μπορεί να περιέχουν περιεχόμενο με χορηγία, αναξιόπιστο, παραπλανητικό και δυνητικά μη ασφαλές. Αξίζει να σημειωθεί ότι ο προορισμός ανακατεύθυνσης του explorespot.io μπορεί να διαφέρει και να επηρεάζεται από παράγοντες όπως η γεωγραφική τοποθεσία του χρήστη.
Το λογισμικό πειρατείας προγράμματος περιήγησης χρησιμοποιεί διάφορες τεχνικές για να διασφαλίσει τη σταθερότητα και να εμποδίσει τους χρήστες να επαναφέρουν εύκολα τις επηρεαζόμενες ρυθμίσεις του προγράμματος περιήγησης. Το Explore Spot, για παράδειγμα, αξιοποιεί τη λειτουργία "Διαχείριση από τον οργανισμό σας" στο Google Chrome για αυτόν τον σκοπό.
Επιπλέον, οι απατεώνες επεκτάσεις όπως το Explore Spot συχνά συμμετέχουν στην παρακολούθηση των δραστηριοτήτων περιήγησης των χρηστών, καθώς η παρακολούθηση δεδομένων είναι μια κοινή λειτουργία των αεροπειρατών του προγράμματος περιήγησης. Οι πληροφορίες που συλλέγονται μπορεί να περιλαμβάνουν διευθύνσεις URL επισκέψεων, ιστοσελίδες που προβλήθηκαν, ερωτήματα αναζήτησης, cookie προγράμματος περιήγησης, ονόματα χρήστη/κωδικούς πρόσβασης, στοιχεία προσωπικής ταυτοποίησης, οικονομικά δεδομένα και άλλα. Αυτά τα δεδομένα μπορούν να πωληθούν σε τρίτους ή να αξιοποιηθούν για κέρδος με άλλους τρόπους.
Οι χρήστες δεν εγκαθιστούν σχεδόν ποτέ PUP (δυνητικά ανεπιθύμητα προγράμματα) και αεροπειρατές προγράμματος περιήγησης εν γνώσει τους
Οι χρήστες ενδέχεται να εγκαταστήσουν ακούσια PUP και αεροπειρατές προγράμματος περιήγησης στις συσκευές τους λόγω αμφίβολης εκμετάλλευσης πρακτικών διανομής. Αυτές οι πρακτικές συχνά περιλαμβάνουν παραπλανητικές ή παραπλανητικές τακτικές που συσκοτίζουν την πραγματική φύση του λογισμικού που εγκαθίσταται, οδηγώντας τους χρήστες να παραβλέψουν ή να παρεξηγήσουν τι συμφωνούν.
Μια κοινή μέθοδος είναι η ομαδοποίηση, όπου τα PUP και οι αεροπειρατές προγράμματος περιήγησης περιλαμβάνονται με νόμιμες λήψεις λογισμικού. Κατά τη διαδικασία εγκατάστασης, οι χρήστες μπορεί να βιαστούν ή να παραβλέψουν τα ψιλά γράμματα των συμφωνιών παροχής υπηρεσιών, με αποτέλεσμα να συμφωνήσουν ακούσια να εγκαταστήσουν πρόσθετο λογισμικό που δεν σκόπευαν.
Μια άλλη τακτική είναι μέσω παραπλανητικών διαφημίσεων ή αναδυόμενων παραθύρων που μιμούνται ειδοποιήσεις ή προειδοποιήσεις συστήματος, εξαπατώντας τους χρήστες να πιστέψουν ότι πρέπει να εγκαταστήσουν συγκεκριμένο λογισμικό για λόγους ασφάλειας ή απόδοσης. Αυτές οι διαφημίσεις μπορεί να έχουν σχεδιαστεί για να φαίνονται νόμιμες και έγκυρες, εξαπατώντας περαιτέρω τους χρήστες να κατεβάσουν δυνητικά επιβλαβή προγράμματα.
Επιπλέον, ορισμένα PUP και αεροπειρατές προγράμματος περιήγησης ενδέχεται να μεταμφιεστούν ως χρήσιμα ή νόμιμα εργαλεία, υποσχόμενοι βελτιωμένες εμπειρίες περιήγησης, βελτιωμένη απόδοση συστήματος ή άλλα επιθυμητά χαρακτηριστικά. Οι χρήστες μπορεί να παρασυρθούν να εγκαταστήσουν αυτά τα προγράμματα χωρίς να κατανοήσουν πλήρως τις πιθανές αρνητικές επιπτώσεις τους.
Επιπλέον, ορισμένα κανάλια διανομής εκμεταλλεύονται κενά ή χαλαρά μέτρα ασφαλείας σε πλατφόρμες λήψης λογισμικού ή καταστήματα εφαρμογών τρίτων, επιτρέποντας σε PUP και αεροπειρατές προγραμμάτων περιήγησης να διανέμονται μαζί με νόμιμο λογισμικό χωρίς κατάλληλο έλεγχο.
Συνολικά, αυτές οι αμφισβητήσιμες πρακτικές διανομής εκμεταλλεύονται την εμπιστοσύνη των χρηστών και την έλλειψη ευαισθητοποίησης, καθιστώντας τους δύσκολους να συνειδητοποιήσουν ότι έχουν εγκαταστήσει PUP και αεροπειρατές προγράμματος περιήγησης στις συσκευές τους έως ότου αρχίσουν να αντιμετωπίζουν συμπτώματα όπως ανεπιθύμητα αναδυόμενα παράθυρα, ανακατευθύνσεις προγράμματος περιήγησης ή αλλαγές σε τις ρυθμίσεις του προγράμματος περιήγησής τους.
διευθύνσεις URL
Το Explorespot.io μπορεί να καλέσει τις ακόλουθες διευθύνσεις URL:
explorespot.io |