FindClix
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
| Veszélyszint: | 50 % (Közepes) |
| Fertőzött számítógépek: | 265 |
| Először látott: | June 3, 2024 |
| Utoljára látva: | June 9, 2024 |
A FindClix böngészőbővítményt, amelyet a kiberbiztonsági szakértők alaposan megvizsgáltak, böngésző-gépeltérítőként azonosították. Telepítéskor a FindClix manipulálja a böngésző beállításait, és átirányítja a felhasználókat a findflarex.com nevű webhelyre. Ez a módosítás nemcsak a felhasználó böngészési élményét rontja, hanem a webes környezet integritását is. Az ilyen nemkívánatos átirányítás jelenléte egyértelműen jelzi a bővítmény káros szándékát, hogy saját céljaira irányítsa a felhasználó böngészési szokásait.
Ezen túlmenően komoly aggályok merülnek fel a FindClix azon képességével kapcsolatban, hogy figyelemmel kísérje és rögzítse a felhasználók online tevékenységeit. Ez a fajta megfigyelés súlyos adatvédelmi megsértéshez vezethet, amely érzékeny személyes adatokat és böngészési viselkedést illetéktelen felek elé tárhat. Tekintettel ezekre a kockázatokra, erősen ajánlott, hogy a felhasználók legyenek óvatosak, és kerüljék a kétes böngészőbővítmények, például a FindClix telepítését. A digitális magánélet és biztonság védelme kiemelten fontos, és a potenciálisan káros szoftverek elkerülése kulcsfontosságú lépés a biztonságos online környezet fenntartásában.
A FindClix átveszi a kulcsfontosságú böngészőbeállításokat
Szakértők szerint kiderült, hogy a FindClix felelős azért, hogy a findflarex.com-ot alapértelmezett keresőmotorként, kezdőlapként és új lapként állította be. Ez azt jelenti, hogy amikor egy böngészőt feltörtek, vagy új lapot nyitnak meg, minden beírt keresési lekérdezés a findflarex.com webhely meglátogatását eredményezi. A findflarex.com ellenőrzése során megállapították, hogy az egy csaló keresőmotor.
Amikor egy keresési lekérdezést beírnak a findflarex.com webhelyen, a tényleges keresési eredmények megjelenítése helyett a felhasználókat a boyu.com.tr webhelyre irányítja át, amely egy megbízhatatlan keresőmotor. A boyu.com.tr által megjelenített keresési eredmények megtévesztő linkeket és hirdetéseket tartalmazhatnak. Ennek eredményeként, ha a felhasználók ezekre a hivatkozásokra kattintanak, potenciálisan veszélyes weboldalakra kerülhetnek.
A boyu.com.tr oldalról nyert eredmények adathalász webhelyekre, technikai támogatási taktikákat tároló webhelyekre, gyanús vagy akár nem biztonságos alkalmazásokra, hamis ajándéktárgyakra, lottókra, befektetési ajánlatokra és más kétes webhelyekre vezethetik a felhasználókat. Ezért feltétlenül ajánlott kerülni a megkérdőjelezhető keresőmotorok használatát, különösen azokat, amelyek a böngésző-eltérítőkkel kapcsolatosak.
Fontos megjegyezni, hogy a FindClix egy böngésző-gépeltérítő, amely lehetővé teszi a „Szervezete által kezelt” funkciót. Ezt a funkciót általában a szervezetek központosított felügyeletére tervezték. Ennek ellenére a gépeltérítők kihasználhatják a felhasználók korlátozására, például bizonyos webhelyekhez való hozzáférés blokkolására, a böngésző beállításainak módosítására vagy a böngészőbővítmények vezérlésére.
Ezenkívül a gépeltérítők visszaélhetnek ezzel a funkcióval érzékeny információk gyűjtésére és tolakodó hirdetések megjelenítésére. Ezért javasoljuk, hogy azonnal távolítsa el az olyan alkalmazásokat, mint a FindClix a feltört böngészőkből.
Ezzel a felhasználók megvédhetik magukat a potenciális fenyegetésektől, és biztonságosabb böngészési élményt tarthatnak fenn.
Előfordulhat, hogy a felhasználók nem veszik észre, hogy böngésző-eltérítőket telepítenek eszközeikre
A PUP-ok (potenciálisan nemkívánatos programok) és a böngésző-eltérítők különféle módszereket alkalmaznak önmaguk terjesztésére, gyakran kihasználva a szoftver sebezhetőségeit, és kihasználva a gyanútlan felhasználókat. Az alábbiakban felsorolunk néhány, ezeknél a programoknál gyakran használt taktikát:
- Összekapcsolás ingyenes vagy megosztó szoftverrel: A kölyökkutyák és a böngésző-eltérítők gyakran törvényes ingyenes szoftverekkel vagy megosztott szoftverekkel vannak csomagolva. A felhasználók véletlenül is telepíthetik ezeket a nem kívánt programokat a kívánt szoftver telepítése közben, ha nem nézik át alaposan a telepítési folyamatot, vagy nem utasítanak el további ajánlatokat.
- Megtévesztő hirdetések: Ezeket a programokat félrevezető vagy megtévesztő hirdetésekkel hirdethetik, ajánlatokkal vagy funkciókkal csábítva a felhasználókat. Az ilyen hirdetések webhelyeken, felugró ablakokon vagy akár legális szoftvereken belül is megtalálhatók.
- Hamis szoftverfrissítések: A kölyökkutyák és a böngésző-eltérítők szoftverfrissítéseknek vagy biztonsági javításoknak álcázhatják magukat, és a rendszer teljesítményének vagy biztonságának javítását ígérve rávehetik a felhasználókat a frissítések letöltésére és telepítésére.
- Társadalmi tervezési taktika: A kölyökkutyák és a böngésző-eltérítők támaszkodhatnak a social engineering taktikára, hamis figyelmeztetéseket vagy figyelmeztetéseket használva rábírják a felhasználókat, hogy töltsék le és telepítsék azokat. Ezek a riasztások gyakran azt állítják, hogy a felhasználó rendszere rosszindulatú programokkal fertőzött, vagy a szoftverük elavult, ami azonnali cselekvést sürget.
- A felhasználók bizalmának kihasználása: A kiskutyák és a böngésző-eltérítők legitim szoftvereket vagy webhelyeket utánozhatnak, hogy elnyerjék a felhasználók bizalmát. Ez megnehezítheti a felhasználók számára az eredeti és a rosszindulatú programok megkülönböztetését, ami nem kívánt szoftverek véletlen telepítéséhez vezethet.
E megkérdőjelezhető taktikák alkalmazásával a kölyökkutyák és a böngésző-eltérítők elterjesztik és megfertőzik a rendszereket, ami nemkívánatos módosulásokhoz vezet a böngésző beállításaiban, veszélyezteti az online biztonságot, és potenciálisan káros következményekkel jár a felhasználók számára.