Cosmos Extension
Karta prijetnji
EnigmaSoft Kartica Prijetnji
EnigmaSoft Threat Scorecards su izvješća o procjeni različitih prijetnji od zlonamjernog softvera koje je prikupio i analizirao naš istraživački tim. EnigmaSoft Threat Scorecards procjenjuju i rangiraju prijetnje koristeći nekoliko metrika uključujući stvarne i potencijalne čimbenike rizika, trendove, učestalost, prevalenciju i postojanost. EnigmaSoft Threat Scorecards redovito se ažuriraju na temelju naših istraživačkih podataka i metrike i korisni su za širok raspon korisnika računala, od krajnjih korisnika koji traže rješenja za uklanjanje zlonamjernog softvera iz svojih sustava do sigurnosnih stručnjaka koji analiziraju prijetnje.
EnigmaSoft Threat Scorecards prikazuje niz korisnih informacija, uključujući:
Rangiranje: Poredak određene prijetnje u EnigmaSoftovoj bazi podataka o prijetnjama.
Razina ozbiljnosti: utvrđena razina ozbiljnosti objekta, predstavljena brojčano, na temelju našeg procesa modeliranja rizika i istraživanja, kao što je objašnjeno u našim Kriterijima za procjenu prijetnji .
Zaražena računala: Broj potvrđenih i sumnjivih slučajeva određene prijetnje otkrivene na zaraženim računalima prema izvještaju SpyHuntera.
Vidi također Kriteriji procjene prijetnji .
| Poredak: | 3,624 |
| Razina prijetnje: | 20 % (Normalan) |
| Zaražena računala: | 318 |
| Prvi put viđeno: | February 23, 2023 |
| Zadnje viđeno: | September 26, 2023 |
| Pogođeni OS: | Windows |
Analiza proširenja preglednika Cosmos otkrila je da se radi o otmičaru preglednika, vrsti sumnjive aplikacije koja mijenja postavke preglednika i promovira lažnu tražilicu putem preusmjeravanja na 'cosmosextension.com'. Otmičari preglednika i PUP-ovi (potencijalno neželjeni programi) općenito se često mogu instalirati kao samostalni programi ili u paketu s drugim softverom, često bez znanja ili pristanka korisnika. Proširenje može promijeniti zadanu tražilicu, stranicu nove kartice i postavke početne stranice korisničkih web preglednika, što dovodi do neželjenih preusmjeravanja i izlaganja korisničkih osjetljivih podataka trećim stranama.
Otmičari preglednika često dovode do povećanih rizika za sigurnost i privatnost
Otmičari preglednika vrsta su softvera koji mijenja zadane postavke preglednika, kao što su tražilice, URL-ovi novih kartica i početne stranice, radi promoviranja određenih web stranica. Proširenje preglednika Cosmos Extension jedan je takav otmičar preglednika koji je otkrio naš istraživački tim. Nakon instaliranja mijenja postavke preglednika kako bi preusmjerio korisnike na lažnu tražilicu cosmosextension.com kada otvaraju nove kartice ili prozore ili unose upite za pretraživanje u URL traku. Kako bi spriječio korisnike da oporave svoje preglednike, softver za otimanje preglednika često koristi tehnike za osiguravanje postojanosti, a Cosmos Extension nije iznimka.
Vrijedno je napomenuti da nelegitimne tražilice poput cosmosextension.com rijetko daju relevantne rezultate pretraživanja i umjesto toga preusmjeravaju na prave tražilice poput Binga. Međutim, određena tražilica na koju korisnici mogu biti preusmjereni može varirati ovisno o različitim čimbenicima, uključujući geolokaciju korisnika.
Osim otmice preglednika, Cosmos Extension također ima mogućnost špijuniranja aktivnosti pregledavanja korisnika, kao što su njihovi pretraživani upiti, posjećeni URL-ovi, pregledane stranice, kolačići, vjerodajnice za prijavu i drugi osobni i financijski podaci. Ovi prikupljeni podaci mogu se koristiti u zlonamjerne svrhe, uključujući dijeljenje ili prodaju trećim stranama.
PUP-ovi (potencijalno neželjeni programi) oslanjaju se na sumnjive taktike kako bi sakrili svoju instalaciju
Potencijalno neželjeni programi (PUP) i otmičari preglednika često koriste skrivene taktike kako bi sakrili svoje instalacije od pažnje korisnika. Mogu biti u paketu s besplatnim preuzimanjem softvera, skriveni u obmanjujućim oglasima ili maskirani kao legitimna ažuriranja softvera. Neki PUP-ovi i otmičari mogu čak oponašati legitimne programe i instalirati se u sistemske mape kako bi izbjegli otkrivanje.
Osim toga, mogu onemogućiti ili zaobići sigurnosni softver i dirati u postavke preglednika kako bi spriječili korisnike da ih lako identificiraju i uklone. Ove taktike omogućuju PUP-ovima i otmičarima preglednika da zaraze sustave bez znanja ili pristanka korisnika i uzrokuju neželjene promjene i ponašanje na pogođenim uređajima.