Mcprotectionlab.com
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
Veszélyszint: | 20 % (Normál) |
Fertőzött számítógépek: | 47 |
Először látott: | October 27, 2022 |
Utoljára látva: | January 30, 2023 |
Érintett operációs rendszer(ek): | Windows |
A Captchatotal.live egy olyan oldal, amely nem tűnik túlságosan érdekelt abban, hogy hasznos szolgáltatást nyújtson látogatóinak. Éppen ellenkezőleg, a Captchatotal.live-ot az online rendszereket futtató, csaló weboldalak közé sorolták. Sok ilyen típusú oldal többféle taktika megjelenítésére is képes, és a felhasználók számára a pontosat az adott IP-címük/földrajzi helyük alapján határozzák meg.
Amikor az infosec kutatói megvizsgálták az oldalt, felfedezték, hogy a Captchatotal.live népszerű böngészőalapú taktikát futtat. Az oldal hamis forgatókönyvekkel próbálta meggyőzni a felhasználókat, hogy tudtukon kívül iratkozzanak fel a push értesítéseire. Ebből az következik, hogy a látogatóknak át kell menniük egy CAPTCHA ellenőrzésen, mielőtt hozzáférnének az oldal feltételezett tartalmához. Egy robot képét általában egy csalogató üzenet kíséri, például:
'Click Allow to confirm that you are not a robot!'
Figyelmeztetni kell a felhasználókat, hogy a megjelenített gombra való pusztán kattintással kényszerített átirányításokon keresztül megbízhatatlan webhelyekre kerülhetnek. Például a Captchatotal.live átirányításokat okozott egy másik kétes oldalra, amely az „AMAZON PRÓBA” POP-UP Átveréshez hasonló hamis ajándékot futtatott.
Ezen túlmenően, a gomb megnyomása után az oldalnak adott böngészőengedélyek lehetőséget adnak különféle, nem kívánt hirdetések megjelenítésére. A hirdetések többnek bizonyulhatnak, mint egyszerű bosszúság, hiszen könnyen reklámozhatnak szélhámosabb webhelyeket vagy akár invazív PUP-okat (potenciálisan nem kívánt programokat), amelyek adware-rel, böngésző-eltérítővel vagy adatgyűjtési képességgel vannak felszerelve.
URL-ek
A Mcprotectionlab.com a következő URL-eket hívhatja meg:
mcprotectionlab.com |