ProType
Cartoncino segnapunti di minaccia
Scheda di valutazione delle minacce di EnigmaSoft
Le EnigmaSoft Threat Scorecard sono rapporti di valutazione per diverse minacce malware che sono state raccolte e analizzate dal nostro team di ricerca. Le EnigmaSoft Threat Scorecard valutano e classificano le minacce utilizzando diverse metriche tra cui fattori di rischio reali e potenziali, tendenze, frequenza, prevalenza e persistenza. Le EnigmaSoft Threat Scorecard vengono aggiornate regolarmente in base ai dati e alle metriche della nostra ricerca e sono utili per un'ampia gamma di utenti di computer, dagli utenti finali che cercano soluzioni per rimuovere il malware dai loro sistemi agli esperti di sicurezza che analizzano le minacce.
Le schede di valutazione delle minacce di EnigmaSoft mostrano una serie di informazioni utili, tra cui:
Classifica: la classifica di una particolare minaccia nel database delle minacce di EnigmaSoft.
Livello di gravità: il livello di gravità determinato di un oggetto, rappresentato numericamente, in base al nostro processo di modellazione del rischio e alla nostra ricerca, come spiegato nei nostri criteri di valutazione delle minacce .
Computer infetti: il numero di casi confermati e sospetti di una particolare minaccia rilevati su computer infetti come riportato da SpyHunter.
Vedere anche Criteri di valutazione delle minacce .
Livello di minaccia: | 50 % (Medio) |
Computer infetti: | 8 |
Visto per la prima volta: | January 25, 2019 |
Ultima visualizzazione: | September 20, 2022 |
Sistemi operativi interessati: | Windows |
ProType è un'app di browser hijacker destinata agli utenti Mac. Si pubblicizza come uno strumento utile, ma il suo obiettivo principale è indirizzare il traffico artificiale verso un indirizzo sponsorizzato assumendo il controllo del browser web dell'utente. Questi tipi di applicazioni sono anche classificati come PUP (programmi potenzialmente indesiderati) a causa dei metodi di marketing ingannevoli su cui si basano per la distribuzione. Dopotutto, pochi utenti installeranno ProType volentieri e, invece, l'app viene rilasciata sui loro sistemi informatici tramite una tecnica chiamata raggruppamento o nascosta all'interno di programmi di installazione / aggiornamento software falsi.
Non importa come ProType sia riuscito a intrufolarsi nel computer dell'utente, procederà immediatamente a stabilire il controllo sulla home page, sulla nuova scheda della pagina e sulla ricerca predefinita. Se il browser è Google Chrome, il PUP limiterà ulteriormente le opzioni a disposizione dell'utente sfruttando la legittima funzionalità "Gestito dalla tua organizzazione". Il risultato finale è che ogni volta che il browser interessato viene semplicemente aperto, viene avviata una nuova scheda o viene avviata una ricerca nella barra degli URL, si aprirà l'indirizzo sponsorizzato. È stato osservato che ProType promuove search.82paodatc.com, un falso motore di ricerca.
I motori di ricerca falsi non hanno la funzionalità per produrre risultati di ricerca da soli. Invece, prendono la query di ricerca dell'utente e la reindirizzano a un motore legittimo. Il motore search.82paodatc.com reindirizza a Yahoo o Google. Usare motori così dubbi, per non parlare della presenza di PUP sul tuo computer, significherebbe quasi sempre che le tue attività di navigazione vengono spiate. I PUP sono noti per la raccolta di dati come cronologia di navigazione, cronologia di ricerca, URL cliccati, ISP, indirizzo IP e altro.