Explorespot.io
Ohu tulemuskaart
EnigmaSoft Threat Scardcard
EnigmaSoft Threat Scorecards on erinevate pahavaraohtude hindamisaruanded, mille on kogunud ja analüüsinud meie uurimismeeskond. EnigmaSoft Threat Scorecards hindavad ja järjestavad ohte, kasutades mitmeid mõõdikuid, sealhulgas reaalseid ja potentsiaalseid riskitegureid, suundumusi, sagedust, levimust ja püsivust. EnigmaSoft Threat Scorecards uuendatakse regulaarselt meie uurimisandmete ja mõõdikute põhjal ning need on kasulikud paljudele arvutikasutajatele, alates lõppkasutajatest, kes otsivad lahendusi pahavara eemaldamiseks oma süsteemidest, kuni ohtusid analüüsivate turvaekspertideni.
EnigmaSoft Threat Scorecards kuvab mitmesugust kasulikku teavet, sealhulgas:
Edetabel: konkreetse ohu pingerida EnigmaSofti ohtude andmebaasis.
Raskusaste: objekti kindlaksmääratud raskusaste, mis on esitatud arvuliselt, tuginedes meie riskide modelleerimise protsessile ja uuringutele, nagu on selgitatud meie ohu hindamise kriteeriumides .
Nakatunud arvutid: SpyHunteri teatel nakatunud arvutites tuvastatud konkreetse ohu kinnitatud ja kahtlustatavate juhtumite arv.
Vt ka Ohu hindamise kriteeriumid .
Edetabel: | 8,383 |
Ohu tase: | 20 % (Normaalne) |
Nakatunud arvutid: | 20 |
Esimene nägemine: | May 17, 2024 |
Viimati nähtud: | May 20, 2024 |
Mõjutatud OS (id): | Windows |
Uurimine on avastanud, et Explorespot.io toimib petliku otsingumootori veebisaidina. Teadlased tuvastasid, et seda saiti reklaamitakse pealetükkiva brauserikaaperdaja nimega Explore Spot. Algselt turustati sirvimise tõhustamise vahendina. Explore Spot manipuleerib tegelikult brauseri konfiguratsioonidega, et eelistada explorespot.io ebaseaduslikku otsingumootorit, sageli ümbersuunamiste kaudu.
Sisukord
Explorespot.io asendab brauseri põhisätted
Brauseri kaaperdajad on tarkvaraprogrammid, mis muudavad brauseri seadeid, nagu vaikeotsingumootorid, kodulehed ja uue vahelehe/akna seaded. Need muudatused võivad sundida kasutajaid külastama konkreetseid veebisaite iga kord, kui nad avavad uue brauseri vahekaardi/akna või teevad veebiotsingu URL-i riba abil. Näiteks Explore Spot suunab kasutajad nende ümbersuunamiste kaudu veebilehele explorespot.io. Tavaliselt ei suuda võltsitud otsingumootorid, nagu explorespot.io, pakkuda ehtsaid otsingutulemusi ja suunavad kasutajad sageli seaduslikele Interneti-otsingu saitidele.
Explorespot.io suunab kasutajad omakorda teise petliku otsingumootori, boyu.com.tr, juurde. Kuigi boyu.com.tr võib luua otsingutulemusi, on need ebausaldusväärsed ja võivad sisaldada sponsoreeritud, ebausaldusväärset, petlikku ja potentsiaalselt ebaturvalist sisu. Väärib märkimist, et saidi explorespot.io ümbersuunamise sihtkoht võib erineda ja seda võivad mõjutada sellised tegurid nagu kasutaja geolokatsioon.
Brauseri kaaperdamise tarkvara kasutab erinevaid tehnikaid, et tagada püsivus ja takistada kasutajatel mõjutatud brauseri seadeid hõlpsalt ennistada. Näiteks Explore Spot kasutab selleks Google Chrome'i funktsiooni „Haldab teie organisatsioon”.
Lisaks jälgivad petturlikud laiendused, nagu Explore Spot, sageli kasutajate sirvimistegevusi, kuna andmete jälgimine on brauserikaaperdajate tavaline funktsioon. Kogutud teave võib sisaldada külastatud URL-e, vaadatud veebilehti, otsingupäringuid, brauseri küpsiseid, kasutajanimesid/paroole, isikut tuvastavat teavet, finantsandmeid ja palju muud. Neid andmeid saab müüa kolmandatele isikutele või muul viisil kasumi teenimiseks ära kasutada.
Kasutajad ei installi peaaegu kunagi teadlikult PUP-e (potentsiaalselt soovimatuid programme) ja brauserikaaperdajaid
Kasutajad võivad kogemata installida oma seadmetesse PUP-e ja brauserikaaperdajaid, kuna neid kasutatakse ära küsitavate levitamistavade tõttu. Sellised tavad hõlmavad sageli petlikke või eksitavaid taktikaid, mis varjavad installitava tarkvara tegelikku olemust, mistõttu kasutajad jätavad tähelepanuta või saavad valesti aru, millega nad nõustuvad.
Üks levinud meetod on komplekteerimine, kus PUP-id ja brauserikaaperdajad kaasatakse seadusliku tarkvara allalaadimisega. Installimise ajal võivad kasutajad tormata läbi teenuselepingu tingimuste peenes kirjas olevad tekstid või need kahe silma vahele jätta, mistõttu nad nõustuvad tahtmatult lisatarkvara installimisega, mida nad ei kavatsenud teha.
Teine taktika on eksitavad reklaamid või hüpikaknad, mis jäljendavad süsteemihoiatusi või hoiatusi, meelitades kasutajaid uskuma, et nad peavad turvalisuse või toimivuse huvides installima teatud tarkvara. Need reklaamid võivad olla kavandatud nii, et need näevad välja õigustatud ja autoriteetsed, pettes kasutajaid potentsiaalselt kahjulikke programme alla laadima.
Lisaks võivad mõned PUP-id ja brauserikaaperdajad maskeerida end kasulike või seaduslike tööriistadena, lubades paremaid sirvimiskogemusi, paremat süsteemi jõudlust või muid soovitavaid funktsioone. Kasutajaid võidakse meelitada neid programme installima, ilma et nad mõistaksid nende võimalikku negatiivset mõju.
Lisaks kasutavad mõned turustuskanalid ära lünki või leebeid turvameetmeid tarkvara allalaadimisplatvormides või kolmandate osapoolte rakenduste poodides, võimaldades PUP-e ja brauserikaaperdajaid levitada koos legitiimse tarkvaraga ilma nõuetekohase kontrollita.
Üldiselt kasutavad need küsitavad levitamistavad ära kasutajate usaldust ja ebateadlikkust, muutes neil raskeks aru saada, et nad on oma seadmetesse installinud PUP-id ja brauserikaaperdajaid, kuni nad hakkavad kogema selliseid sümptomeid nagu soovimatud hüpikaknad, brauseri ümbersuunamised või muudatused nende brauseri seaded.
URL-id
Explorespot.io võib kutsuda järgmisi URL-e:
explorespot.io |