CustomSearch
Karta prijetnji
EnigmaSoft Kartica Prijetnji
EnigmaSoft Threat Scorecards su izvješća o procjeni različitih prijetnji od zlonamjernog softvera koje je prikupio i analizirao naš istraživački tim. EnigmaSoft Threat Scorecards procjenjuju i rangiraju prijetnje koristeći nekoliko metrika uključujući stvarne i potencijalne čimbenike rizika, trendove, učestalost, prevalenciju i postojanost. EnigmaSoft Threat Scorecards redovito se ažuriraju na temelju naših istraživačkih podataka i metrike i korisni su za širok raspon korisnika računala, od krajnjih korisnika koji traže rješenja za uklanjanje zlonamjernog softvera iz svojih sustava do sigurnosnih stručnjaka koji analiziraju prijetnje.
EnigmaSoft Threat Scorecards prikazuje niz korisnih informacija, uključujući:
Rangiranje: Poredak određene prijetnje u EnigmaSoftovoj bazi podataka o prijetnjama.
Razina ozbiljnosti: utvrđena razina ozbiljnosti objekta, predstavljena brojčano, na temelju našeg procesa modeliranja rizika i istraživanja, kao što je objašnjeno u našim Kriterijima za procjenu prijetnji .
Zaražena računala: Broj potvrđenih i sumnjivih slučajeva određene prijetnje otkrivene na zaraženim računalima prema izvještaju SpyHuntera.
Vidi također Kriteriji procjene prijetnji .
Razina prijetnje: | 50 % (Srednji) |
Zaražena računala: | 1 |
Prvi put viđeno: | December 2, 2022 |
Zadnje viđeno: | December 4, 2022 |
Pogođeni OS: | Windows |
CustomSearch je upitno proširenje preglednika koje je klasificirano kao otmičar preglednika. Aplikacije ove vrste obično se koriste kao način generiranja umjetnog prometa i promoviranja sponzorirane web adrese. Kako bi postigli svoju svrhu, otmičari preglednika mogu utjecati na nekoliko važnih postavki preglednika, kao što su početna stranica, stranica nove kartice i zadana tražilica. Međutim, analiza CustomSearch-a potvrdila je da modificira samo zadanu tražilicu preglednika.
Kako bi prikrila promjenu, aplikacija će prikazati novu adresu ispod naziva legitimne tražilice Bing u postavkama zahvaćenog preglednika. U stvarnosti, kad god korisnici pokrenu upit za pretraživanje preko URL kartice svojih preglednika, on će umjesto toga biti preusmjeren ili na nseext.info ili customsear.ch . Obje adrese su lažne tražilice koje same ne mogu dati rezultate. Nakon drugog preusmjeravanja, korisnicima će se prikazati rezultati preuzeti iz Binga. Međutim, točno odredište preusmjeravanja može varirati, ovisno o određenim čimbenicima - korisnikovoj IP adresi, geolokaciji i eventualno drugima.
Adware, otmičari preglednika i drugi PUP-ovi (potencijalno neželjeni programi) također mogu imati dodatne, nametljive značajke. Mnoge od tih aplikacija nadziru aktivnosti pregledavanja korisnika i prikupljaju podatke o uređaju. Dobivene informacije mogu se redovito prenositi operaterima određenog PUP-a.
Pojedinosti registra
Imenici
CustomSearch može stvoriti sljedeći direktorij ili direktorije:
%appdata%\customsearch |