UltraCouponSearch
Karta prijetnji
EnigmaSoft Kartica Prijetnji
EnigmaSoft Threat Scorecards su izvješća o procjeni različitih prijetnji od zlonamjernog softvera koje je prikupio i analizirao naš istraživački tim. EnigmaSoft Threat Scorecards procjenjuju i rangiraju prijetnje koristeći nekoliko metrika uključujući stvarne i potencijalne čimbenike rizika, trendove, učestalost, prevalenciju i postojanost. EnigmaSoft Threat Scorecards redovito se ažuriraju na temelju naših istraživačkih podataka i metrike i korisni su za širok raspon korisnika računala, od krajnjih korisnika koji traže rješenja za uklanjanje zlonamjernog softvera iz svojih sustava do sigurnosnih stručnjaka koji analiziraju prijetnje.
EnigmaSoft Threat Scorecards prikazuje niz korisnih informacija, uključujući:
Rangiranje: Poredak određene prijetnje u EnigmaSoftovoj bazi podataka o prijetnjama.
Razina ozbiljnosti: utvrđena razina ozbiljnosti objekta, predstavljena brojčano, na temelju našeg procesa modeliranja rizika i istraživanja, kao što je objašnjeno u našim Kriterijima za procjenu prijetnji .
Zaražena računala: Broj potvrđenih i sumnjivih slučajeva određene prijetnje otkrivene na zaraženim računalima prema izvještaju SpyHuntera.
Vidi također Kriteriji procjene prijetnji .
Poredak: | 7,636 |
Razina prijetnje: | 50 % (Srednji) |
Zaražena računala: | 254 |
Prvi put viđeno: | August 14, 2022 |
Zadnje viđeno: | September 22, 2023 |
Pogođeni OS: | Windows |
Stručnjaci za kibernetičku sigurnost klasificirali su UltraCouponSearch kao otmičara preglednika. Ovo nametljivo proširenje preglednika pokušava uvjeriti korisnike da će im pružiti praktičniji način pretraživanja weba, ali kada se instalira na sustav, preuzima kontrolu nad web preglednicima i uzrokuje neželjena preusmjeravanja. U ovom konkretnom slučaju UltraCouponSearch promovira lažnu tražilicu ultracouponsearch.com .
Otmičari preglednika obično ciljaju početnu stranicu, stranicu nove kartice i zadane postavke tražilice. Izmjenom ovih određenih postavki, neželjena aplikacija osigurava da će korisnici biti odvedeni na promoviranu web adresu svaki put kada pokreću web preglednik, otvore novu karticu ili izvrše pretraživanje putem kartice URL. Još važnije, korisnici bi trebali biti oprezni s rezultatima koje prikazuju lažne tražilice. Iako će ponekad lažni mehanizam jednostavno prikazati rezultate preuzete iz legitimnog izvora, kao što su Yahoo, Bing ili Google, nema jamstva da će to biti dosljedno ponašanje. Na primjer, potvrđeno je da ultracouponsearch.com preusmjerava na Yahoo, kao i na sumnjivu tražilicu nearbyme.io .
Korisnici također trebaju biti svjesni da PUP-ovi (potencijalno neželjeni programi), adware i otmičari preglednika mogu imati dodatne nametljive funkcije. Ove aplikacije su poznate po tome što imaju rutine za praćenje podataka. Dok je aktivan na sustavu, PUP može prikupljati korisničku povijest pregledavanja, povijest pretraživanja, kliknute URL-ove, IP adresu, geolokaciju i još mnogo toga. Neki PUP-ovi su čak primijećeni kako pokušavaju izvući vjerodajnice računa, bankovne podatke i druge osjetljive informacije iz podataka automatskog popunjavanja web-preglednika.
URL-ovi
UltraCouponSearch može pozvati sljedeće URL-ove:
ultracouponsearch.com |