Ylcufr.com
Karta prijetnji
EnigmaSoft Kartica Prijetnji
EnigmaSoft Threat Scorecards su izvješća o procjeni različitih prijetnji od zlonamjernog softvera koje je prikupio i analizirao naš istraživački tim. EnigmaSoft Threat Scorecards procjenjuju i rangiraju prijetnje koristeći nekoliko metrika uključujući stvarne i potencijalne čimbenike rizika, trendove, učestalost, prevalenciju i postojanost. EnigmaSoft Threat Scorecards redovito se ažuriraju na temelju naših istraživačkih podataka i metrike i korisni su za širok raspon korisnika računala, od krajnjih korisnika koji traže rješenja za uklanjanje zlonamjernog softvera iz svojih sustava do sigurnosnih stručnjaka koji analiziraju prijetnje.
EnigmaSoft Threat Scorecards prikazuje niz korisnih informacija, uključujući:
Rangiranje: Poredak određene prijetnje u EnigmaSoftovoj bazi podataka o prijetnjama.
Razina ozbiljnosti: utvrđena razina ozbiljnosti objekta, predstavljena brojčano, na temelju našeg procesa modeliranja rizika i istraživanja, kao što je objašnjeno u našim Kriterijima za procjenu prijetnji .
Zaražena računala: Broj potvrđenih i sumnjivih slučajeva određene prijetnje otkrivene na zaraženim računalima prema izvještaju SpyHuntera.
Vidi također Kriteriji procjene prijetnji .
Poredak: | 10,419 |
Razina prijetnje: | 20 % (Normalan) |
Zaražena računala: | 290 |
Prvi put viđeno: | August 21, 2022 |
Zadnje viđeno: | August 31, 2023 |
Pogođeni OS: | Windows |
Ylcufr.com je nepouzdana web stranica koju korisnici vjerojatno neće namjerno posjetiti. Uostalom, šanse da naiđete na bilo kakav koristan sadržaj na stranici su minimalne. Umjesto toga, vjerojatnije je da će stranica skenirati dolazne IP adrese/geolokacije svojih posjetitelja i prikazati im sumnjive poruke ili poruke mamaca za klikove.
Obično je cilj stranica kao što je Ylcufr.com namamiti korisnike da omoguće svoje push obavijesti, a da toga nisu svjesni. Kako bi prikrile svoje namjere, ove stranice koriste razne lažne scenarije. Na primjer, stranica može podrazumijevati da korisnici prvo moraju proći CAPTCHA provjeru da bi pristupili njenom sadržaju. Također je primijećeno da Ylcufr.com prikazuje video prozor popraćen porukom sličnom:
'Press 'Allow' to watch the video'
Slijedeći upute, korisnici će nesvjesno biti pretplaćeni na push obavijesti stranice. Ylcuft.com bi tada mogao zloupotrijebiti dopuštenja preglednika povezana s ovom značajkom za isporuku nametljivih i dosadnih reklama. Pogođenim korisnicima često se mogu prikazivati oglasi koji promiču dodatne lažne stranice, nepouzdane internetske platforme za klađenje/igre, lažna darivanja itd. Osim toga, nakon pritiska na prikazani gumb 'Dopusti', korisnici mogu pokrenuti prisilna preusmjeravanja koja će ih odvesti do sličnih nepouzdanih odredišta. Jedno potvrđeno preusmjeravanje odvelo je istraživače infoseca na upitnu stranicu na news-xebipi.com .
URL-ovi
Ylcufr.com može pozvati sljedeće URL-ove:
ylcufr.com |