Deepteep.com

Threat Scorecard

Rangsorolás: 6,580
Veszélyszint: 50 % (Közepes)
Fertőzött számítógépek: 11,021
Először látott: September 2, 2011
Utoljára látva: September 29, 2023
Érintett operációs rendszer(ek): Windows

A Deepteep.com egy hamis keresőmotorhoz tartozó cím. Azt állítja, hogy javítja a felhasználók böngészési élményét azáltal, hogy jobb keresési eredményeket generál. Bár első pillantásra jogosnak tűnhet, a webhelyet valójában egy Deepteep néven ismert böngésző-eltérítő alkalmazással reklámozzák, amelyet hamisan a szoftvertelepítési folyamat felgyorsítására szolgáló eszközként mutatnak be. Meg kell jegyezni, hogy a deepteep.com szinte azonos más hamis keresőmotorokkal, mint például a go.bonanzoro.com, go.zipcruncher.com és go.paradiskus.com.

Ezenkívül a deepteep.com és a Deepteep folyamatosan információkat gyűjthet a felhasználók internetes böngészési tevékenységéről, azok tudta vagy beleegyezése nélkül. Ez azt jelenti, hogy a felhasználók személyes adatai sérülhetnek, és potenciálisan rosszindulatú célokra használhatók fel.

A felhasználóknak tisztában kell lenniük a böngésző-eltérítőkkel és a PUP-okkal (potenciálisan nemkívánatos programokkal) kapcsolatos kockázatokkal.

A Deepteep egy olyan nem kívánt program, amely olyan népszerű böngészőket céloz meg, mint az Internet Explorer, a Google Chrome és a Mozilla Firefox. Miután behatol a felhasználó rendszerébe, a go.deepteep.com címet rendeli hozzá az új lap URL-jeként, alapértelmezett keresőmotorként és kezdőlapként. Ez problémás lehet, mivel a felhasználók nem tudják könnyen visszaállítani ezeket a változtatásokat.

A kutatások kimutatták, hogy a Deepteep úgy lett kialakítva, hogy a böngésző beállításait újra hozzárendeli, amikor a felhasználó megpróbálja módosítani azokat. Ennek eredményeként még akkor is, ha a felhasználó megpróbálja visszaállítani a böngésző beállításait a korábbi állapotukba, ismét módosul, hogy megnyissa a hirdetett hamis keresőmotort.

Ezek az átirányítások jelentősen ronthatják a böngészési élményt. Amikor a felhasználók beírnak egy keresési lekérdezést a go.deepteep.com oldalon, átirányítják őket a search.yahoo.com oldalra, és végül a Yahoo-t használják keresőmotorként. Ez lényegében használhatatlanná teszi a go.deepteep.com webhelyet, mivel önmagában nem tud megfelelő eredményeket biztosítani.

A böngészési tevékenység átirányítása mellett az adatkövetés is gondot jelent a Deepteep és a go.deepteep.com esetében. Mind a böngésző-eltérítő alkalmazás, mind a keresőmotor rögzíthet a webböngészési tevékenységgel kapcsolatos adatokat, beleértve az IP-címeket, a meglátogatott webhelyek URL-jeit, a megtekintett oldalakat, a keresési lekérdezéseket és egyéb személyes adatokat. Ezeket az összegyűjtött adatokat gyakran megosztják harmadik felekkel, ami veszélyezteti a felhasználók magánéletét és biztonságát.

Ezért a felhasználóknak óvatosnak kell lenniük a szoftverek telepítésekor, és rendszeresen ellenőrizniük kell böngészőjük beállításait, hogy eltávolítsák a nem kívánt bővítményeket vagy keresőmotorokat. A Deepteep és a go.deepteep.com webhelyekkel kapcsolatos kockázatok elkerülése érdekében a felhasználók csak megbízható forrásból töltsenek le szoftvert, és ügyeljenek a böngészőbeállítások módosítására.

A PUP-ok (potenciálisan nemkívánatos programok) és a böngésző-eltérítők árnyékos terjesztési taktikákra támaszkodnak

A kölyökkutyákat és a böngészőeltérítőket gyakran különféle taktikákkal terjesztik, hogy rávegyék a felhasználókat arra, hogy telepítsék őket eszközeikre. Íme néhány tipikus terjesztési taktika, amelyet a PUP-ok és a böngésző-eltérítők terjesztésére használnak:

  1. Szoftvercsomagolás : Ez az egyik leggyakoribb taktika a PUP-ok és a böngésző-eltérítők terjesztésére. Ennél a módszernél a PUP vagy gépeltérítő törvényes szoftverrel van csomagolva, és a felhasználó akaratlanul is telepíti azt a kívánt programmal együtt.
  2. Malvertising : Ez egy olyan taktika, amely magában foglalja a PUP-ok és a böngésző-eltérítők rosszindulatú hirdetések útján történő terjesztését. A rosszindulatú hirdetéseket úgy tervezték meg, hogy jogosnak tűnjenek, és gyakran tartalmaznak cselekvésre ösztönzést, amely arra készteti a felhasználót, hogy töltse le és telepítse a nem kívánt programot.
  3. E-mail mellékletek : A kiskutyák és a böngészőeltérítők e-mail mellékleteken keresztül is terjedhetnek. Ezzel a módszerrel a felhasználó e-mailt kap egy melléklettel, amely megnyitásakor telepíti a nem kívánt programot.
  4. Hamis szoftverfrissítések : Ez a taktika a felhasználó becsapását jelenti PUP-ok és böngészőeltérítők telepítésére úgy, hogy azokat legitim szoftverfrissítésként mutatja be. A felhasználót rohanva töltik le és telepítik a frissítést, de ahelyett, hogy jogos frissítést kapnának, a nem kívánt programhoz kötődnek.
  5. Social engineering : Ez egy olyan taktika, amely magában foglalja a felhasználó becsapását olyan művelet végrehajtására, amelyet egyébként nem tenne meg. Kölyökkutyák és böngészőeltérítők esetében a social engineering segítségével rávehető a felhasználó a nem kívánt program letöltésére és telepítésére.
  6. Adathalászat : Az adathalászat olyan taktika, amelynek során ráveszik a felhasználót, hogy bizalmas információkat közöljön vagy rosszindulatú programokat telepítsen. A PUP-ok és a böngésző-eltérítők esetében az adathalászat segítségével ráveszik a felhasználót a nem kívánt program letöltésére és telepítésére.

Összefoglalva, a kölyökkutyákat és a böngésző-eltérítőket gyakran megtévesztő taktikákkal terjesztik, például szoftvercsomagolást, rosszindulatú hirdetéseket, e-mail-mellékleteket, hamis szoftverfrissítéseket, szociális manipulációt és adathalászatot. A felhasználóknak óvatosnak kell lenniük, és csak megbízható forrásból kell letölteniük és telepíteniük a szoftvereket, hogy elkerüljék a nem kívánt programok véletlen telepítését.

A SpyHunter észleli és eltávolítja a Deepteep.com-et

Nyilvántartási adatok

A Deepteep.com a következő rendszerleíró bejegyzéseket vagy bejegyzéseket hozhatja létre:
Regexp file mask
%WINDIR%\System32\Tasks\Update_Deepteep
SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Update_Deepteep

URL-ek

A Deepteep.com a következő URL-eket hívhatja meg:

"AADeepteep"
https://fnd.deepteep.com/query

Felkapott

Legnézettebb

Betöltés...