Επέκταση κάρτας Sticky Note
Απεικόνιση απειλών
EnigmaSoft Threat Scorecard
Τα EnigmaSoft Threat Scorecards είναι αναφορές αξιολόγησης για διαφορετικές απειλές κακόβουλου λογισμικού που έχουν συλλεχθεί και αναλυθεί από την ερευνητική μας ομάδα. Τα EnigmaSoft Threat Scorecards αξιολογούν και ταξινομούν τις απειλές χρησιμοποιώντας διάφορες μετρήσεις, συμπεριλαμβανομένων των πραγματικών και πιθανών παραγόντων κινδύνου, των τάσεων, της συχνότητας, της επικράτησης και της εμμονής. Οι κάρτες αποτελεσμάτων EnigmaSoft Threat ενημερώνονται τακτικά με βάση τα ερευνητικά δεδομένα και τις μετρήσεις μας και είναι χρήσιμες για ένα ευρύ φάσμα χρηστών υπολογιστών, από τελικούς χρήστες που αναζητούν λύσεις για την αφαίρεση κακόβουλου λογισμικού από τα συστήματά τους έως ειδικούς σε θέματα ασφάλειας που αναλύουν απειλές.
Οι κάρτες αποτελεσμάτων EnigmaSoft Threat εμφανίζουν μια ποικιλία από χρήσιμες πληροφορίες, όπως:
Κατάταξη: Η κατάταξη μιας συγκεκριμένης απειλής στη βάση δεδομένων απειλών της EnigmaSoft.
Επίπεδο σοβαρότητας: Το καθορισμένο επίπεδο σοβαρότητας ενός αντικειμένου, που αναπαρίσταται αριθμητικά, με βάση τη διαδικασία μοντελοποίησης κινδύνου και την έρευνά μας, όπως εξηγείται στα Κριτήρια αξιολόγησης απειλών .
Μολυσμένοι υπολογιστές: Ο αριθμός των επιβεβαιωμένων και ύποπτων περιπτώσεων μιας συγκεκριμένης απειλής που εντοπίστηκαν σε μολυσμένους υπολογιστές όπως αναφέρθηκε από το SpyHunter.
Δείτε επίσης Κριτήρια αξιολόγησης απειλών .
Σειρά κατάταξης: | 4,782 |
Επίπεδο απειλής: | 20 % (Κανονικός) |
Μολυσμένοι υπολογιστές: | 163 |
Πρώτη εμφάνιση: | May 4, 2023 |
Εθεάθη τελευταία: | September 28, 2023 |
ΛΣ που επηρεάζονται: | Windows |
Μετά τη διεξαγωγή έρευνας σχετικά με την επέκταση της κάρτας Sticky Note, ανακαλύφθηκε ότι αυτή η επέκταση αναπτύχθηκε για προγράμματα περιήγησης Ιστού με σκοπό την προώθηση μιας ψεύτικης μηχανής αναζήτησης που ονομάζεται search.notesticky-extension.com. Για να επιτευχθεί αυτό, η επέκταση καταλαμβάνει τον έλεγχο των πολλών σημαντικών ρυθμίσεων του προγράμματος περιήγησης. Οι εφαρμογές που λειτουργούν με τρόπο παρόμοιο με το Sticky Note Board Extension ταξινομούνται από τους ερευνητές της infosec ως αεροπειρατές του προγράμματος περιήγησης.
Οι αεροπειρατές προγράμματος περιήγησης και τα PUP (δυνητικά ανεπιθύμητα προγράμματα) θα μπορούσαν να προκαλέσουν κινδύνους για το απόρρητο
Η επέκταση του πίνακα Sticky Notes διατίθεται στο εμπόριο ως μια ευέλικτη εφαρμογή που μπορεί να χρησιμοποιηθεί για διάφορους σκοπούς, όπως η διευκόλυνση των διαδικασιών ανάλυσης, ο καταιγισμός ιδεών και η οργάνωση και η χαρτογράφηση ενός οδικού χάρτη. Ωστόσο, μετά από περαιτέρω έρευνα, αποκαλύφθηκε ότι αυτή η εφαρμογή είναι ένας αεροπειρατής του προγράμματος περιήγησης που αναλαμβάνει τον έλεγχο πολλαπλών ρυθμίσεων του προγράμματος περιήγησης, συμπεριλαμβανομένης της αρχικής σελίδας, της προεπιλεγμένης μηχανής αναζήτησης και της σελίδας νέας καρτέλας.
Η επέκταση του πίνακα Sticky Notes παραλαμβάνει το πρόγραμμα περιήγησης και ανακατευθύνει τους χρήστες σε μια ψεύτικη μηχανή αναζήτησης - search.notesticky-extension.com, η οποία εμφανίζει αποτελέσματα αναζήτησης που λαμβάνονται από τη νόμιμη μηχανή αναζήτησης Bing. Οι χρήστες θα πρέπει να έχουν υπόψη τους ότι η χρήση ψεύτικων μηχανών αναζήτησης θα μπορούσε να σημαίνει ότι παρακολουθούνται τα ερωτήματα αναζήτησής τους. Επιπλέον, οι αεροπειρατές του προγράμματος περιήγησης και τα PUP είναι διαβόητοι για τη συλλογή διαφόρων πληροφοριών περιήγησης ή ακόμα και προσωπικών πληροφοριών, που θα μπορούσαν να θέσουν σε κίνδυνο το απόρρητο και την ασφάλεια των χρηστών.
Ως εκ τούτου, συνιστάται στους χρήστες να αποφεύγουν τη χρήση ψεύτικων και ανυπόληπτων μηχανών αναζήτησης και να εμμείνουν σε αξιόπιστες μηχανές αναζήτησης.
Οι χρήστες σπάνια εγκαθιστούν σκόπιμα αεροπειρατές και PUP προγράμματος περιήγησης
Η διανομή PUP και αεροπειρατών προγράμματος περιήγησης περιλαμβάνει γενικά παραπλανητικές τακτικές που εξαπατούν τους χρήστες να τα κατεβάσουν και να τα εγκαταστήσουν χωρίς τη γνώση ή τη συγκατάθεσή τους. Αυτές οι τακτικές μπορεί να περιλαμβάνουν τη ομαδοποίηση των PUP ή των αεροπειρατών του προγράμματος περιήγησης με νόμιμο λογισμικό που οι χρήστες κατεβάζουν και εγκαθιστούν σκόπιμα, όπως δωρεάν λογισμικό ή ενημερώσεις. Μπορεί επίσης να περιλαμβάνουν τη συγκάλυψη των PUP ή των αεροπειρατών του προγράμματος περιήγησης ως εργαλεία ασφαλείας, επεκτάσεις προγράμματος περιήγησης ή εργαλεία βελτιστοποίησης συστήματος που οι χρήστες μπορεί να μπουν στον πειρασμό να κατεβάσουν και να εγκαταστήσουν.
Άλλες τακτικές περιλαμβάνουν τη χρήση παραπλανητικών διαφημίσεων ή αναδυόμενων παραθύρων που ενθαρρύνουν τους χρήστες να κατεβάσουν και να εγκαταστήσουν το PUP ή τον αεροπειρατή του προγράμματος περιήγησης κάνοντας ψευδείς ισχυρισμούς σχετικά με τις δυνατότητες ή τα οφέλη του. Ορισμένα PUP και αεροπειρατές προγράμματος περιήγησης ενδέχεται επίσης να διανέμονται μέσω κακόβουλων ιστότοπων ή ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου που περιέχουν συνδέσμους για λήψη και εγκατάσταση τους.
Μόλις εγκατασταθούν, τα PUP και οι αεροπειρατές του προγράμματος περιήγησης ενδέχεται να τροποποιήσουν τις ρυθμίσεις του προγράμματος περιήγησης ή να εγκαταστήσουν πρόσθετο λογισμικό χωρίς τη συγκατάθεση των χρηστών, οδηγώντας σε ανεπιθύμητες αλλαγές στη συμπεριφορά του προγράμματος περιήγησης και δυνητικά εκθέτοντας τους χρήστες σε κινδύνους ασφαλείας.