جستجوی سست
کارت امتیازی تهدید
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards گزارشهای ارزیابی برای تهدیدات مختلف بدافزار هستند که توسط تیم تحقیقاتی ما جمعآوری و تجزیه و تحلیل شدهاند. EnigmaSoft Threat Scorecards با استفاده از چندین معیار از جمله عوامل خطر واقعی و بالقوه، روندها، فراوانی، شیوع و تداوم، تهدیدها را ارزیابی و رتبه بندی می کند. کارتهای امتیازی تهدید EnigmaSoft به طور منظم بر اساس دادههای تحقیقاتی و معیارهای ما بهروزرسانی میشوند و برای طیف گستردهای از کاربران رایانه، از کاربران نهایی که به دنبال راهحلهایی برای حذف بدافزار از سیستمهای خود هستند تا کارشناسان امنیتی که تهدیدها را تجزیه و تحلیل میکنند، مفید هستند.
کارت امتیازی EnigmaSoft Threat اطلاعات مفید مختلفی را نمایش می دهد، از جمله:
رتبه بندی: رتبه بندی یک تهدید خاص در پایگاه داده تهدید EnigmaSoft.
سطح شدت: سطح شدت تعیین شده یک شی که به صورت عددی نشان داده می شود، بر اساس فرآیند مدل سازی ریسک و تحقیقات ما، همانطور که در معیارهای ارزیابی تهدید توضیح داده شده است.
رایانه های آلوده: تعداد موارد تأیید شده و مشکوک یک تهدید خاص که بر روی رایانه های آلوده شناسایی شده است که توسط SpyHunter گزارش شده است.
همچنین به معیارهای ارزیابی تهدید مراجعه کنید.
رتبه بندی: | 3,176 |
میزان خطر: | 50 % (متوسط) |
کامپیوترهای آلوده: | 137 |
اولین بار دیده شد: | April 30, 2024 |
آخرین حضور: | May 15, 2024 |
سیستم عامل (های) تحت تأثیر: | Windows |
Lax Search یک برنامه کاربردی مزاحم است که برای تبلیغ یک موتور جستجوی مشکوک در laxsearch.com طراحی شده است. این برنامه با ربودن مرورگرهای کاربران و نادیده گرفتن چندین تنظیمات ضروری به هدف خود می رسد. در نتیجه، شروع به تولید تغییر مسیرها به سایت laxsearch.com می کند. این احتمال وجود دارد که Lax Search از فعالیت مرور کاربران نیز جاسوسی کند.
فهرست مطالب
جستجوی ضعیف تنظیمات ضروری مرورگر را به عهده می گیرد
پس از نصب، جستجوی Lax تغییرات قابل توجهی در چندین تنظیمات مرورگر، از جمله صفحات اصلی، موتورهای جستجوی پیش فرض و صفحات برگه جدید ایجاد می کند. این برنامه افزودنی تضمین می کند که هر جستجوی وب انجام شده از طریق نوار URL مرورگر به laxsearch.com هدایت می شود. با این حال، از آنجایی که موتورهای جستجوی جعلی مانند laxsearch.com نتایج جستجوی واقعی ارائه نمیدهند، آنها هدایتهایی را تنظیم میکنند که کاربران را از طریق چندین سایت واسطه مانند kosearch.com و myhoroscopepro.com هدایت میکنند، قبل از اینکه در نهایت در موتورهای جستجوی قانونی مانند Yahoo فرود آیند.
فرآیند تغییر مسیر ممکن است بر اساس عواملی مانند آدرس IP کاربر (موقعیت جغرافیایی) متفاوت باشد. علاوه بر این، جستجوی Lax به اجبار برگههای مرورگر جدید حاوی تبلیغات مختلف را باز میکند و به یک تجربه مرور مخرب کمک میکند. نرم افزار ربودن مرورگر، مانند جستجوی Lax، اغلب از تکنیک هایی برای حفظ پایداری در مرورگر استفاده می کند، که بازگرداندن تغییرات را برای کاربران دشوار می کند.
علاوه بر این، Lax Search احتمالاً مجهز به عملکردهای ردیابی داده است که یک ویژگی رایج در بین ربایندگان مرورگر است. این قابلیت ردیابی به Lax Search اجازه میدهد تا طیف وسیعی از اطلاعات کاربر را جمعآوری کند، از جمله نشانیهای اینترنتی بازدید شده، صفحات مشاهدهشده، عبارتهای جستجو، کوکیهای اینترنتی، نامهای کاربری/رمزهای عبور، جزئیات قابل شناسایی شخصی و دادههای مالی. داده های جمع آوری شده ممکن است برای اهداف مختلف با اشخاص ثالث به اشتراک گذاشته شود یا به آنها فروخته شود.
PUP ها و ربایندگان مرورگر اغلب سعی می کنند نصب های خود را از توجه کاربران پنهان کنند.
برنامه های بالقوه ناخواسته (PUP) و ربایندگان مرورگر اغلب از تاکتیک های توزیع فریبنده برای پنهان کردن نصب های خود از توجه کاربران استفاده می کنند. در اینجا روش های رایج مورد استفاده قرار می گیرد:
- بستهبندی : PUPها و ربایندگان مرورگر اغلب با نرمافزارهای رایگان یا نرمافزارهای اشتراکگذاری همراه میشوند که کاربران با کمال میل آنها را دانلود و نصب میکنند. در طول فرآیند نصب، این برنامههای ناخواسته در جادوگر راهاندازی بهعنوان پیشنهادهای اختیاری پنهان میشوند که اغلب بهطور پیشفرض از پیش انتخاب میشوند. اگر کاربران بدون بررسی دقیق هر مرحله در مراحل نصب عجله کنند، ممکن است این نصب های همراه را نادیده بگیرند.
برای محافظت در برابر این تاکتیک ها، کاربران باید هنگام دانلود نرم افزار از اینترنت احتیاط کنند و همیشه تنظیمات نصب سفارشی یا پیشرفته را برای بررسی و لغو انتخاب پیشنهادات همراه انتخاب کنند. همچنین به روز نگه داشتن نرم افزارها و مرورگرها، استفاده از نرم افزارهای امنیتی معتبر که شامل تشخیص PUP می شود، و از کلیک بر روی تبلیغات مشکوک یا پاپ آپ ها نیز ضروری است.
URL ها
جستجوی سست ممکن است URL های زیر را فراخوانی کند:
laxsearch.com/search |