QuickCouponSearch

Uhkien tuloskortti

Uhka taso: 50 % (Keskikokoinen)
Tartunnan saaneet tietokoneet: 34
Ensin nähty: January 25, 2019
Viimeksi nähty: January 6, 2023
Vaikuttavat käyttöjärjestelmät: Windows

Tarkkailtuaan sen käyttäytymistä ja analysoituaan sen toimivuutta kyberturvallisuustutkijat ovat todenneet, että QuickCouponSearch-sovellus on toinen tunkeileva selaimen kaappaaja. Itse asiassa, jos sovellus on asennettu järjestelmään, se ei tuhlaa aikaa käyttäjän verkkoselaimien hallintaan. Tarkemmin sanottuna käyttäjät huomaavat, että heidän tavallinen kotisivunsa, uusi välilehti -sivu ja oletushakukone avaavat nyt tuntemattoman quickcouponsearch.com-sivun.

Muissa selaimen kaappaajissa havaitun tyypillisen mallin mukaisesti QuickCouponSearchin mainostama osoite kuuluu myös väärennetylle hakukoneelle, joka ei pysty tuottamaan mitään hakutuloksia yksinään. Kun käyttäjät aloittavat haun, se ohjataan ensin osoitteeseen quickcouponsearch.com, joka puolestaan ohjaa sen muihin toimiviin koneisiin todellisia tuloksia varten. Muista kuitenkin, että uudelleenohjaukset eivät aina johda laillisiin koneisiin. Tekijöistä, kuten tietystä IP-osoitteesta ja maantieteellisestä sijainnista riippuen, käyttäjille voidaan näyttää tuloksia laillisesta search.yahoo.com-moottorista tai kyseenalaiselta nearby.me-sivulta. On täysin mahdollista, että uudelleenohjaukset epäilyttävämmille sivuille tapahtuvat.

Selaimen kaappaajien ja muiden PUP-ohjelmien (potentiaalisesti ei-toivottujen ohjelmien) tehtävänä on myös yleensä vakoilla järjestelmässä tapahtuvia selaustoimintoja. Nämä tunkeilevat sovellukset voivat siphonoida koko selaus- ja hakuhistorian, kaikki napsautetut URL-osoitteet, laitteen IP-osoitteen, maantieteellisen sijainnin, selaintyypin ja paljon muuta. Jopa selaimeen tallennetut arkaluontoiset automaattisen täytön tiedot, kuten pankki- ja maksutiedot, voivat vaarantua ja paljastua PUP:n käyttäjille.

Trendaavat

Eniten katsottu

Ladataan...