Athree.xyz
Karta prijetnji
EnigmaSoft Kartica Prijetnji
EnigmaSoft Threat Scorecards su izvješća o procjeni različitih prijetnji od zlonamjernog softvera koje je prikupio i analizirao naš istraživački tim. EnigmaSoft Threat Scorecards procjenjuju i rangiraju prijetnje koristeći nekoliko metrika uključujući stvarne i potencijalne čimbenike rizika, trendove, učestalost, prevalenciju i postojanost. EnigmaSoft Threat Scorecards redovito se ažuriraju na temelju naših istraživačkih podataka i metrike i korisni su za širok raspon korisnika računala, od krajnjih korisnika koji traže rješenja za uklanjanje zlonamjernog softvera iz svojih sustava do sigurnosnih stručnjaka koji analiziraju prijetnje.
EnigmaSoft Threat Scorecards prikazuje niz korisnih informacija, uključujući:
Rangiranje: Poredak određene prijetnje u EnigmaSoftovoj bazi podataka o prijetnjama.
Razina ozbiljnosti: utvrđena razina ozbiljnosti objekta, predstavljena brojčano, na temelju našeg procesa modeliranja rizika i istraživanja, kao što je objašnjeno u našim Kriterijima za procjenu prijetnji .
Zaražena računala: Broj potvrđenih i sumnjivih slučajeva određene prijetnje otkrivene na zaraženim računalima prema izvještaju SpyHuntera.
Vidi također Kriteriji procjene prijetnji .
Razina prijetnje: | 20 % (Normalan) |
Zaražena računala: | 1 |
Prvi put viđeno: | June 22, 2022 |
Zadnje viđeno: | June 23, 2022 |
Pogođeni OS: | Windows |
Web stranica Athree.xyz osmišljena je tako da svojim posjetiteljima isporučuje sumnjiv i obmanjujući sadržaj. Stranica će vjerojatno koristiti razne lažne scenarije kako bi navela posjetitelje da se pretplate na njezine push obavijesti. Naravno, kao i većina nepouzdanih web-mjesta ove vrste, također može promijeniti svoje ponašanje na temelju IP adrese i geolokacije određenih korisnika. Na primjer, istraživači infosec-a primijetili su da web-mjesto pokreće i varijantu prijevare "Posjetili ste ilegalno zaraženu web-lokaciju".
Athree.xyz će pokušati uvjeriti korisnike da bi njihova računala mogla biti ugrožena. Predstavljeni razlog za to je taj što je korisnik navodno posjetio kompromitovane web stranice koje su njegov uređaj učinile ranjivim ili potencijalno zaraženim zlonamjernim softverom. Web stranica za lažne stvari čak će korisnicima ponuditi priliku da izvrše sigurnosno skeniranje, iako nijedna web stranica sama nije sposobna za takvu funkcionalnost. Nije iznenađujuće da će navodno skeniranje pronaći razne prijetnje i zlonamjerni softver na uređaju. Brojne lažne tvrdnje stranice bit će predstavljene kao da dolaze od legitimnog dobavljača sigurnosti McAfee. Međutim, korisnici bi trebali imati na umu da McAfee Corp. nema veze s brojnim lažnim web stranicama koje zlorabe njegovo ime, robnu marku, logotip i shemu dizajna.
Vjerojatni cilj prevaranta je uplašiti korisnike da preuzmu promoviranu aplikaciju. Isporučena aplikacija mogla bi biti nametljivi PUP (Potencijalno neželjeni program) opremljen mogućnostima otmičara preglednika, adwarea i prikupljanja podataka. Alternativno, prevaranti mogu koristiti lažna sigurnosna upozorenja kako bi prevarili korisnike da kupe pretplatu za legitimnu aplikaciju. U ovom slučaju, operateri sumnjive web stranice vjerojatno pokušavaju zaraditi nelegitimne provizije.
URL-ovi
Athree.xyz može pozvati sljedeće URL-ove:
athree.xyz |