Irevible.com
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
Rangsorolás: | 4,776 |
Veszélyszint: | 20 % (Normál) |
Fertőzött számítógépek: | 409 |
Először látott: | November 23, 2022 |
Utoljára látva: | September 25, 2023 |
Érintett operációs rendszer(ek): | Windows |
Az Irevibele.com internetes taktikát futtató szélhámos webhelynek minősül. Valójában a felhasználók nagy valószínűséggel nem találnak hasznos tartalmat az oldalon. Ehelyett különféle, félrevezető üzeneteket és hamis forgatókönyveket láthattak. A megbízhatatlan webhelyek, például az Irevibele.com közös képessége, hogy az egyes felhasználók IP-címe, földrajzi elhelyezkedése és esetleg egyéb tényezők alapján módosítják az általuk megjelenített kétes tartalmakat.
A taktika, amellyel az infosec kutatói találkoztak az Irevibele.com oldalon, megpróbálta rávenni őket, hogy feliratkozzanak az oldal push értesítéseire. A webhely úgy tett, mintha egy videót nem lehetne lejátszani, mivel betöltés közben elakadt. Egy nyíl mutat a megjelenített „Engedélyezés” gomb felé, és a következőhöz hasonló üzenet kíséri:
'Click 'Allow' to confirm that you are not a robot'
A következmény egyértelmű – ha a felhasználók hozzá akarnak férni a videóhoz, át kell menniük a CAPTCHA ellenőrzésen. A valóságban mindez hamisítvány, és az oldal egyetlen célja a push értesítések funkcióhoz tartozó böngészőengedélyek megszerzése.
Siker esetén az Irevibele.com számos, nem kívánt hirdetést képes generálni és kézbesíteni a felhasználó eszközén. A hirdetések megjelenhetnek bannerként, felugró ablakként és értesítésként. A hirdetések felhasználhatók promóciós anyagokként további, nem biztonságos úti célokhoz, vagy tolakodó PUP-ok (potenciálisan nemkívánatos programok) terjesztésére, látszólag legitim alkalmazások leple alatt.
URL-ek
A Irevible.com a következő URL-eket hívhatja meg:
irevibele.com |