Gobrowser.xyz
Uhkien tuloskortti
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards ovat arviointiraportteja erilaisista haittaohjelmauhkista, jotka tutkimustiimimme on kerännyt ja analysoinut. EnigmaSoft Threat Scorecards arvioi ja luokittelee uhkia käyttämällä useita mittareita, mukaan lukien todelliset ja mahdolliset riskitekijät, trendit, esiintymistiheys, esiintyvyys ja pysyvyys. EnigmaSoft Threat Scorecards päivitetään säännöllisesti tutkimustietojemme ja mittareittemme perusteella, ja ne ovat hyödyllisiä monenlaisille tietokoneen käyttäjille, aina haittaohjelmien poistamiseen järjestelmissään ratkaisuja etsivistä loppukäyttäjistä uhkia analysoiviin tietoturvaasiantuntijoihin.
EnigmaSoft Threat Scorecards näyttää monenlaista hyödyllistä tietoa, mukaan lukien:
Ranking: Tietyn uhan sijoitus EnigmaSoftin uhkatietokannassa.
Vakavuustaso: Kohteen määritetty vakavuusaste, joka esitetään numeerisesti riskimallinnuksemme ja tutkimukseemme perusteella, kuten uhkien arviointikriteereissämme selitetään.
Tartunnan saaneet tietokoneet: SpyHunterin raportoimien vahvistettujen ja epäiltyjen tietyn uhan tapausten määrä tartunnan saaneissa tietokoneissa.
Katso myös Uhkien arviointikriteerit .
Uhka taso: | 50 % (Keskikokoinen) |
Tartunnan saaneet tietokoneet: | 1 |
Ensin nähty: | February 27, 2022 |
Viimeksi nähty: | February 28, 2022 |
Vaikuttavat käyttöjärjestelmät: | Windows |
Infosec-tutkijat ovat analysoineet Gobrowser.xyz-osoitteen, ja tuloksena todettiin, että se kuuluu väärennetylle hakukoneelle. Tyypillisesti käyttäjät eivät koskaan luottaisi tällaisiin moottoreihin Web-hakujen suorittamisessa. Väärennettyjen moottoreiden luojat tietävät tämän tosiasian ja siksi he käyttävät erilaisia alakäden tekniikoita ohjatakseen liikennettä sivuilleenkeinotekoisesti. Yksi tällainen menetelmä on tunkeilevien selaimen kaappaajasovellusten käyttö. Gobrowser.xyz ei ole poikkeus.
Selaimen kaappaaja aktivoituu invasiivisilla toiminnoilla ja ottaa haltuunsa käyttäjän verkkoselaimet. Tavoitteena on muokata tiettyjä selaimen asetuksia (kotisivu, uusi välilehti, oletushakukone) ja asettaa ne avaamaan mainostettu osoite. Näin ollen aina kun käyttäjät yrittävät käynnistää kyseisen selaimen, avata uuden välilehden tai tehdä haun URL-välilehden kautta, heidät ohjataan osoitteeseen Gobrowser.xyz.heti.
Valitettavasti väärennetyt moottorit eivät tarjoa käyttäjille ainutlaatuisia tai luotettavia tuloksia. Loppujen lopuksi heiltä puuttuvat tällaiset ominaisuudettäysin. Sen sijaan väärennetty kone ottaa aloitetun haun ja ohjaa sen toiseen. Tässä tapauksessa Gobrowser.xyz:n on havaittu näyttävän laillisen Bing-moottorin luomia tuloksia.
Selainkaappaussovelluksen ei-toivotut toiminnot eivät kuitenkaan välttämättä lopu tähän. Mainosohjelmat, selaimen kaappaajat ja muut PUP-ohjelmat (potentiaalisesti ei-toivotut ohjelmat) tunnetaan ainakin joistakin tietojen seurantarutiineista. He saattavat vakoilla käyttäjän selaustoimintaa, kerätä laitteen tietoja tai jopa yrittää poimia arkaluontoisia tilitietoja, pankkitietoja tai maksutietoja kyseisistä selaimista.
URL-osoitteet
Gobrowser.xyz voi kutsua seuraavia URL-osoitteita:
https://gobrowser.xyz/search?search_term= |