Headcaptcha.live
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
Veszélyszint: | 20 % (Normál) |
Fertőzött számítógépek: | 116 |
Először látott: | October 12, 2022 |
Utoljára látva: | September 24, 2023 |
Érintett operációs rendszer(ek): | Windows |
A Headcaptcha.live egy másik szélhámos webhely, amely arra próbálja rávenni a felhasználókat, hogy beleesjenek egy online programba. Megfigyelték, hogy az oldal böngésző alapú sémát futtat, amely kihasználja a legális push értesítési funkciót, de a felhasználók IP-címük vagy földrajzi elhelyezkedésük alapján eltérő, megbízhatatlan tartalommal jelenhetnek meg. Ugyanez vonatkozik arra a konkrét forgatókönyvre, amelyet a Headcaptcha.live megjelenít.
Amikor az infosec kutatói megvizsgálták, az oldal úgy tett, mintha CAPTCHA-ellenőrzést végezne. Az oldalon egy robot képe volt, egy üzenet kíséretében, amely hasonló lehet:
'Click 'Allow' to confirm that you are not a robot!'
Más népszerű hamis forgatókönyvek közé tartozik annak állítása, hogy az „Engedélyezés” gombra kattintva hozzáférést biztosít a videotartalomhoz, vagy egy fájl letölthető lesz. Természetesen ezeknek az üzeneteknek az a szerepe, hogy elfedjék az oldal valódi szándékait – fontos böngészőengedélyek megszerzése, amelyek lehetővé teszik, hogy nem kívánt hirdetéseket küldjön a felhasználó eszközére.
A felhasználóknak rendkívül óvatosaknak kell lenniük, amikor olyan webhelyekkel lépnek kapcsolatba, mint a Headcaptcha.live vagy az általuk generált hirdetések. Egyszerűen az "Engedélyezés" gombra kattintva kényszer átirányításokat indíthat el további kétes oldalakra, amelyek online taktikákat futtatnak, például hamis ajándékokat, adathalász sémákat, technikai támogatási álhíreket stb. Ugyanez vonatkozik azokra a hirdetésekre is, amelyeket a felhasználók láthatnak. A hirdetések hasonló gyanús célpontokat vagy tolakodó PUP-okat (potenciálisan nem kívánt programokat) reklámozhatnak, amelyek adware-rel, böngésző-eltérítővel vagy adatgyűjtési képességekkel vannak felszerelve.
URL-ek
A Headcaptcha.live a következő URL-eket hívhatja meg:
headcaptcha.live |