Tail doing

Απεικόνιση απειλών

Σειρά κατάταξης: 11,003
Επίπεδο απειλής: 50 % (Μεσαίο)
Μολυσμένοι υπολογιστές: 67
Πρώτη εμφάνιση: September 9, 2022
Εθεάθη τελευταία: September 9, 2023
ΛΣ που επηρεάζονται: Windows

Το 'Tail doing' είναι το όνομα μιας παρεμβατικής επέκτασης προγράμματος περιήγησης. Αν και το Tail doing μπορεί να ισχυρίζεται ότι διαθέτει ορισμένες χρήσιμες λειτουργίες, αυτή η εφαρμογή έχει παρατηρηθεί ότι επικεντρώνεται κυρίως στη συμπεριφορά του αεροπειρατή του προγράμματος περιήγησης. Οι αεροπειρατές προγραμμάτων περιήγησης σπάνια διαδίδονται μέσω κανονικών μεθόδων, καθώς οι χρήστες είναι απίθανο να αποφασίσουν να τους εγκαταστήσουν πρόθυμα. Αυτός είναι ο λόγος για τον οποίο οι περισσότεροι χειριστές αεροπειρατών του προγράμματος περιήγησης χρησιμοποιούν αμφισβητήσιμες τακτικές, όπως σκιερές δέσμες λογισμικού ή ακόμη και εντελώς πλαστά προγράμματα εγκατάστασης/ενημέρωσης. Λόγω αυτής της συγκεκριμένης συμπεριφοράς, οι ερευνητές του infosec συχνά ταξινομούν τις εφαρμογές και ως PUP (Πιθανώς ανεπιθύμητα προγράμματα).

Ορισμένες από τις ανεπιθύμητες συνέπειες που σχετίζονται με την ενεργοποίηση του Tail doing στον υπολογιστή σας περιλαμβάνουν αρκετές τροποποιήσεις στα προγράμματα περιήγησης Ιστού των χρηστών. Για να προωθήσει τη χορηγούμενη διεύθυνση Ιστού του και να κατευθύνει την τεχνητή επισκεψιμότητα προς αυτήν, το Tail doing είναι πιθανό να τροποποιήσει την τρέχουσα αρχική σελίδα, τη νέα σελίδα καρτέλας και την προεπιλεγμένη μηχανή αναζήτησης του στοχευμένου προγράμματος περιήγησης. Όλες οι επηρεαζόμενες ρυθμίσεις θα αρχίσουν τώρα να ανοίγουν τη διεύθυνση tailsearch.com, η οποία είναι μια ψεύτικη μηχανή αναζήτησης.

Επειδή οι ψεύτικες μηχανές δεν έχουν τη δυνατότητα να παράγουν αποτελέσματα από μόνες τους, πρέπει να ανακατευθύνουν περαιτέρω το ερώτημα αναζήτησης του χρήστη. Έχει παρατηρηθεί ότι το Tailsearch.com εμφανίζει αποτελέσματα απευθείας από την Google ή ξεκινά μια αλυσίδα ανακατεύθυνσης που οδηγεί στο Bing.com που πέρασε από τους αμφίβολους ιστότοπους my-search.com και trafficjunction.com.

Μια κοινή λειτουργία που παρατηρείται στα PUP είναι η συλλογή δεδομένων. Αυτές οι ενοχλητικές εφαρμογές ενδέχεται να παρακολουθούν τις δραστηριότητες περιήγησης των χρηστών ή να συγκεντρώνουν πολλές λεπτομέρειες συσκευής (διεύθυνση IP, γεωγραφική τοποθεσία, τύπος συσκευής, τύπος προγράμματος περιήγησης και άλλα). Ορισμένα PUP έχουν ακόμη επιβεβαιωθεί ότι έχουν πρόσβαση στα δεδομένα αυτόματης συμπλήρωσης των προγραμμάτων περιήγησης, ως τρόπο εξαγωγής ευαίσθητων πληροφοριών, όπως διαπιστευτήρια λογαριασμού ή τραπεζικά στοιχεία.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...