Startfenster
Karta prijetnji
EnigmaSoft Kartica Prijetnji
EnigmaSoft Threat Scorecards su izvješća o procjeni različitih prijetnji od zlonamjernog softvera koje je prikupio i analizirao naš istraživački tim. EnigmaSoft Threat Scorecards procjenjuju i rangiraju prijetnje koristeći nekoliko metrika uključujući stvarne i potencijalne čimbenike rizika, trendove, učestalost, prevalenciju i postojanost. EnigmaSoft Threat Scorecards redovito se ažuriraju na temelju naših istraživačkih podataka i metrike i korisni su za širok raspon korisnika računala, od krajnjih korisnika koji traže rješenja za uklanjanje zlonamjernog softvera iz svojih sustava do sigurnosnih stručnjaka koji analiziraju prijetnje.
EnigmaSoft Threat Scorecards prikazuje niz korisnih informacija, uključujući:
Rangiranje: Poredak određene prijetnje u EnigmaSoftovoj bazi podataka o prijetnjama.
Razina ozbiljnosti: utvrđena razina ozbiljnosti objekta, predstavljena brojčano, na temelju našeg procesa modeliranja rizika i istraživanja, kao što je objašnjeno u našim Kriterijima za procjenu prijetnji .
Zaražena računala: Broj potvrđenih i sumnjivih slučajeva određene prijetnje otkrivene na zaraženim računalima prema izvještaju SpyHuntera.
Vidi također Kriteriji procjene prijetnji .
Poredak: | 935 |
Razina prijetnje: | 10 % (Normalan) |
Zaražena računala: | 3,358 |
Prvi put viđeno: | April 12, 2013 |
Zadnje viđeno: | September 25, 2023 |
Pogođeni OS: | Windows |
Startfenster vjerojatno spada u kategoriju aplikacija koje karakteriziraju mogućnosti otimača preglednika. Ove su aplikacije dizajnirane s izričitom svrhom preuzimanja web preglednika korisnika. Da budemo precizniji, nametljive aplikacije često ciljaju početnu stranicu, stranicu nove kartice i zadane postavke tražilice te ih mijenjaju tako da sada otvaraju promoviranu web adresu. U slučaju Startfenstera, pogođeni korisnici mogu primijetiti česta preusmjeravanja na nepoznatu stranicu http://www.startfenster.de ili sličnu.
U velikoj većini slučajeva otmičari preglednika također se klasificiraju kao PUP-ovi (potencijalno neželjeni programi) zbog upitnih metoda uključenih u njihovu distribuciju. Uostalom, operateri ovih aplikacija shvaćaju da je mala vjerojatnost da će ih korisnici namjerno instalirati. Zbog toga su PUP-ovi često uključeni kao dio softverskih paketa ili se čak šire putem potpuno lažnih programa za instalaciju/ažuriranja.
Nakon što se takva aplikacija u potpunosti implementira na korisnikovo računalo ili uređaj, također može aktivirati dodatne nametljive funkcije. Na primjer, PUP-ovi su poznati po špijuniranju aktivnosti preglednika korisnika. Aplikacije mogu prikupljati povijest pregledavanja i pretraživanja, kliknute URL-ove, IP adrese, geolokaciju i još mnogo toga. Svi prikupljeni podaci vjerojatno će biti eksfiltrirani na udaljeni poslužitelj pod kontrolom PUP-ovih operatera.
URL-ovi
Startfenster može pozvati sljedeće URL-ove:
https://www.startfenster.de/?q= |