Web Bear Search
Threat Scorecard
EnigmaSoft Threat Scorecard
Az EnigmaSoft Threat Scorecardok különböző rosszindulatú programok fenyegetéseinek értékelési jelentései, amelyeket kutatócsoportunk gyűjtött össze és elemzett. Az EnigmaSoft Threat Scorecardok számos mérőszám segítségével értékelik és rangsorolják a fenyegetéseket, beleértve a valós és potenciális kockázati tényezőket, trendeket, gyakoriságot, prevalenciát és tartósságot. Az EnigmaSoft Threat Scorecardokat kutatási adataink és mérőszámaink alapján rendszeresen frissítjük, és a számítógép-felhasználók széles köre számára hasznosak, a rosszindulatú programokat rendszerükből eltávolító megoldásokat kereső végfelhasználóktól a fenyegetéseket elemző biztonsági szakértőkig.
Az EnigmaSoft Threat Scorecardok számos hasznos információt jelenítenek meg, többek között:
Rangsor: Egy adott fenyegetés rangsorolása az EnigmaSoft fenyegetési adatbázisában.
Súlyossági szint: Egy objektum meghatározott súlyossági szintje, számszerűen ábrázolva, kockázati modellezési folyamatunk és kutatásunk alapján, a fenyegetésértékelési kritériumainkban leírtak szerint.
Fertőzött számítógépek: A fertőzött számítógépeken észlelt bizonyos fenyegetés megerősített és feltételezett eseteinek száma, a SpyHunter jelentése szerint.
Lásd még: Fenyegetésértékelési kritériumok .
Rangsorolás: | 4,918 |
Veszélyszint: | 50 % (Közepes) |
Fertőzött számítógépek: | 57 |
Először látott: | May 15, 2024 |
Utoljára látva: | May 27, 2024 |
Érintett operációs rendszer(ek): | Windows |
Az Infosec szakértői a Web Bear Search-ot tolakodó böngészőbővítményként jelölték meg. Az alkalmazást gyanús online platformok vizsgálata során fedezték fel. A szakértők megállapították, hogy ez a bővítmény böngésző-gépeltérítőként működik. A Web Bear Search a böngészőbeállítások csendes módosításával működik, amelynek elsődleges célja a webbearsearch.com hamis keresőmotor kényszerített átirányítással történő népszerűsítése.
A Web Bear Search átveszi az alapvető böngészőbeállításokat
A böngésző-eltérítők az alapértelmezett keresőmotorok, a kezdőlapok és az új lapok megváltoztatásával manipulálják a felhasználók böngészési élményét. A Web Bear Search esetében ezek a beállítások úgy vannak beállítva, hogy a felhasználókat a webbearsearch.com webhelyre irányítsák. Következésképpen, amikor a felhasználók új böngészőlapot nyitnak meg, vagy keresést kezdeményeznek az URL-sávban, a rendszer átirányítja őket a webbearsearch.com oldalra.
A hamis keresőmotorok, amelyek a böngésző-eltérítők gyakori összetevői, nem képesek valódi keresési eredményeket produkálni. Ehelyett átirányítják a felhasználókat a legális internetes keresőmotorokhoz. A weboldal végső célhelye azonban változhat, és olyan tényezők is befolyásolhatják, mint a felhasználó földrajzi elhelyezkedése.
Alapvető fontosságú annak felismerése, hogy a böngésző-eltérítő szoftverek gyakran alkalmaznak tartós technikákat az irányítás fenntartása érdekében. Ezek a módszerek – például az eltávolítási beállításokhoz való hozzáférés blokkolása vagy a felhasználói módosítások visszavonása – célja, hogy megakadályozzák a felhasználókat abban, hogy könnyen visszaállítsák böngészőjüket eredeti állapotukba.
Ezenkívül a Web Bear Search adatkövetési képességekkel is rendelkezhet, ami a böngészőeltérítők gyakori jellemzője. Ezek az invazív programok általában különféle felhasználói információkat céloznak meg, beleértve a meglátogatott URL-eket, megtekintett weboldalakat, keresési lekérdezéseket, internetes cookie-kat, felhasználóneveket, jelszavakat, személyazonosításra alkalmas adatokat és pénzügyi információkat. Az összegyűjtött adatokat megoszthatják vagy értékesíthetik harmadik felekkel, ami aggályokat vet fel az érzékeny információkkal és a felhasználók adataival való esetleges visszaélésekkel kapcsolatban.
A felhasználók gyakran nem veszik észre, mikor telepítik a böngésző-eltérítőket az eszközeikre
A felhasználók gyakran nem veszik észre, hogy a böngésző-gépeltérítőket mikor telepítik eszközeikre az ilyen tolakodó alkalmazások által kiaknázott árnyékos terjesztési taktika miatt. Íme több ok, amiért:
- Mellékelt szoftver : A böngésző-eltérítők gyakran olyan legitim szoftverekkel vannak csomagolva, amelyeket a felhasználók szándékosan töltenek le. Előfordulhat azonban, hogy ezek a csomagok nem fedik fel egyértelműen a gépeltérítő jelenlétét, ami miatt a felhasználók véletlenül telepítik azt a kívánt szoftver mellé.
Összességében a böngésző-eltérítők a felhasználók tudatosságának hiányában, elhamarkodott döntéshozatalában és a látszólag legális szoftverekben támaszkodnak, hogy jogosulatlan hozzáférést kapjanak rendszereikhez és böngészőikhez. E taktikák kihasználásával a böngésző-eltérítők gyakran észrevétlenek maradhatnak, amíg nyilvánvalóvá nem válik tolakodó viselkedésük, ami frusztrációhoz és potenciális károkhoz vezet a felhasználók számára.