Smartshopsearch.com
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
Rangsorolás: | 19,097 |
Veszélyszint: | 50 % (Közepes) |
Fertőzött számítógépek: | 1 |
Először látott: | July 24, 2023 |
Utoljára látva: | July 30, 2023 |
Érintett operációs rendszer(ek): | Windows |
A Smartshopsearch.com illegitim keresőmotornak minősül. Az ilyen jellegű kétes webhelyeket általában böngészőeltérítők és más tolakodó PUP-ok (potenciálisan nem kívánt programok) reklámozzák. Ezek a megbízhatatlan szoftverprogramok a felhasználók böngészőit veszik célba, és illetéktelenül módosítják a böngésző beállításait. Ennek eredményeként a felhasználókat erőszakkal olyan webhelyekre irányítják át, amelyeket a gépeltérítők támogatnak, és gyakran kétes vagy rosszindulatú célpontokhoz vezet.
Tartalomjegyzék
A böngésző-eltérítők és az olyan árnyékos keresőmotorok, mint a Smartshopsearch.com, komoly adatvédelmi problémákat okozhatnak
A böngésző-eltérítők manipulálják a böngésző számos alapértelmezett beállítását, például a keresőmotorokat, a kezdőlapot és az új lapot, hogy átirányítsák a felhasználókat bizonyos hirdetett webhelycímekre. Amikor egy böngésző-eltérítő, például a smartshopsearch.com webhelyet hirdető telepítve van, minden olyan kísérlet, amely új böngészőlapokat vagy ablakokat nyit meg, vagy keresési lekérdezéseket hajt végre az URL-sávon keresztül, automatikus átirányítást eredményez az említett webhelyre.
A hamis keresőmotorok esetében jellemzően nem tudnak valódi keresési eredményeket nyújtani. Megkerülő megoldásként gyakran átirányítják a felhasználókat olyan legitim internetes keresőmotorokhoz, mint a Google, a Bing vagy a Yahoo. A smartshopsearch.com azonban eltér ettől a normától, mivel megpróbál keresési eredményeket generálni. Sajnos az általa bemutatott eredmények pontatlanok, tele irreleváns tartalommal, szponzorált linkekkel és potenciálisan megbízhatatlan vagy akár nem biztonságos tartalommal. Ezenkívül a smartshopsearch.com köztudottan részt vesz a böngésző értesítési spamjének népszerűsítésében, ami tolakodó és nemkívánatos értesítések megjelenését okozza a felhasználók böngészőjében.
A böngésző-eltérítők egyik aggályos szempontja a kitartást biztosító technikák használata. Ezek a technikák célja, hogy megakadályozzák a felhasználókat abban, hogy könnyen visszaállítsák böngészőjük alapértelmezett beállításait. Például a szoftver blokkolhatja az eltávolítással kapcsolatos beállításokhoz való hozzáférést, vagy visszavonhatja a felhasználó által az eredeti böngészőkonfigurációhoz való visszatérés érdekében végrehajtott változtatásokat.
A böngésző-eltérítő szoftverekkel és az illegitim keresőmotorokkal kapcsolatos másik komoly probléma az érzékeny felhasználói adatok gyűjtése. Információk széles skáláját gyűjthetik, beleértve a felhasználók keresési lekérdezéseit, meglátogatott URL-jeit, megtekintett weboldalait, IP-címeit, internetes sütiket, felhasználóneveket, jelszavakat, személyazonosításra alkalmas adatokat, pénzügyi adatokat és egyebeket. Ezeket a gyűjtött információkat harmadik félnek történő eladásuk révén pénzzé tehetik, ami tovább súlyosbítja az érintett felhasználók adatvédelmi és biztonsági kockázatait.
A PUP-okat és a böngésző-eltérítőket ritkán telepítik tudatosan
A kölyökkutyák és a böngésző-eltérítők gyakran rossz terjesztési taktikákhoz folyamodnak, hogy a felhasználók tudta vagy beleegyezése nélkül behatoljanak a felhasználók rendszereibe. Ezek a taktikák célja a felhasználók megtévesztése, valamint a szoftverek és a böngészési gyakorlatok sebezhetőségeinek kihasználása. Íme néhány, a kölyökkutyák és a böngésző-eltérítők által alkalmazott árnyékos terjesztési taktika:
- Szoftvercsomagolás : A kölyökkutyákat és a böngésző-eltérítőket gyakran törvényes szoftverletöltésekkel vagy ingyenes/shareware alkalmazásokkal csomagolják. Amikor a felhasználók telepítik a kívánt szoftvert, a PUP vagy a böngésző-gépeltérítő mellé kerül telepítésre, gyakran elrejtve a telepítési folyamatban. A felhasználók tudtukon kívül beleegyezhetnek a kiegészítő szoftver telepítésébe anélkül, hogy ezt észrevennék.
- Félrevezető letöltési gombok : Egyes webhelyek megtévesztő letöltési gombokat vagy hirdetéseket használnak, amelyek legitim letöltési linkek megjelenését utánozzák. Amikor a felhasználók ezekre a félrevezető gombokra kattintanak, tudtukon kívül letöltik a PUP-okat vagy a böngészőeltérítőket a kívánt tartalom helyett.
- Rosszindulatú reklámozás : A kiskutyákat és a böngésző-eltérítőket nem biztonságos hirdetéseken keresztül lehet terjeszteni (rosszindulatú reklámozás). Ezek a hirdetések legitim webhelyeken jelenhetnek meg, és rosszindulatú céloldalakra vezethetik a felhasználókat, amelyek a nem kívánt szoftver letöltésére késztetik őket.
- Hamis szoftverfrissítések : A kiskutyák és a böngésző-eltérítők hamis szoftverfrissítéseknek vagy biztonsági javításoknak álcázhatók. Azok a felhasználók, akik ezekre a hamis frissítési felszólításokra kattintanak, véletlenül letöltik és telepítik a nem kívánt programokat.
- Böngészőbővítmények telepítései : Egyes PUP-ok böngészőbővítményként vagy kiegészítőként kerülnek terjesztésre. Előfordulhat, hogy hasznos eszközökként reklámozzák őket, de telepítésük után tolakodó viselkedést mutatnak, és eltérítik a böngésző beállításait.
- Drive-by Downloads : A kiskutyákat és a böngésző-eltérítőket drive-by letöltéseken keresztül lehet terjeszteni, ahol a felhasználók feltört vagy nem biztonságos webhelyeket keresnek fel, amelyek automatikusan, felhasználói beavatkozás nélkül kezdeményezik a letöltéseket.
- Adathalász e-mailek és közösségi tervezés : A kiskutyákat és a böngésző-eltérítőket adathalász e-maileken keresztül terjeszthetik, amelyek ráveszik a felhasználókat, hogy nem biztonságos hivatkozásokra kattintsanak vagy fertőzött mellékleteket töltsenek le. A szociális tervezési technikákat arra használják, hogy a felhasználókat olyan műveletekre manipulálják, amelyek PUP telepítéséhez vezetnek.
- Kalózszoftverek és repedések : A kalózszoftverek letöltése vagy a legális szoftverek feltört verzióinak használata a PUP- és a böngésző-gépeltérítő-fertőzések kockázatának teszi ki a felhasználókat.
A PUP-ok és a böngésző-eltérítők elleni védelem érdekében a felhasználóknak óvatosnak kell lenniük, amikor szoftvereket töltenek le ismeretlen forrásból, kerüljék a gyanús linkekre vagy hirdetésekre való kattintást, tartsák naprakészen szoftverüket és böngészőjüket, jó hírű víruskereső és kártevőirtó szoftvereket használjanak, és rendszeresen ellenőrizzék a telepített böngészőbővítményeket és kiegészítőket. Ezenkívül a biztonságos böngészési szokások gyakorlása és a social engineering taktikáival szembeni éberség segíthet a felhasználóknak abban, hogy ne essenek áldozatul ezeknek az árnyékos terjesztési taktikáknak.
URL-ek
A Smartshopsearch.com a következő URL-eket hívhatja meg:
smartshopsearch.com |