Tail doing

Cartoncino segnapunti di minaccia

Classifica: 11,003
Livello di minaccia: 50 % (Medio)
Computer infetti: 67
Visto per la prima volta: September 9, 2022
Ultima visualizzazione: September 9, 2023
Sistemi operativi interessati: Windows

"Tail doing" è il nome di un'estensione del browser invadente. Sebbene Tail doing possa affermare di possedere alcune funzioni utili, è stato osservato che questa applicazione si concentra principalmente sul comportamento del browser hijacker. I browser hijacker sono raramente diffusi con metodi normali, poiché è improbabile che gli utenti decidano di installarli volontariamente. Questo è il motivo per cui la maggior parte degli operatori di browser hijacker utilizza tattiche discutibili, come pacchetti software loschi o persino programmi di installazione / aggiornamenti falsi. A causa di questo particolare comportamento, i ricercatori di infosec spesso classificano anche le applicazioni come PUP (Programmi potenzialmente indesiderati).

Alcune delle conseguenze indesiderate associate all'attivazione di Tail sul tuo computer includono diverse modifiche ai browser Web degli utenti. Per promuovere il proprio indirizzo Web sponsorizzato e indirizzare il traffico artificiale verso di esso, è probabile che Tail modifichi la home page attuale, la nuova scheda e il motore di ricerca predefinito del browser target. Tutte le impostazioni interessate inizieranno ora ad aprire l'indirizzo tailsearch.com, che è un motore di ricerca falso.

Poiché i motori falsi non sono in grado di produrre risultati da soli, devono reindirizzare ulteriormente la query di ricerca dell'utente. È stato osservato che Tailsearch.com mostra risultati presi direttamente da Google o avvia una catena di reindirizzamento che porta a Bing.com che passa attraverso i siti Web dubbi my-search.com e trafficjunction.com.

Una funzionalità comune osservata nei PUP è la raccolta dei dati. Queste fastidiose applicazioni possono monitorare le attività di navigazione degli utenti o raccogliere numerosi dettagli del dispositivo (indirizzo IP, geolocalizzazione, tipo di dispositivo, tipo di browser e altro). È stato persino confermato che alcuni PUP accedono ai dati di riempimento automatico dei browser, come un modo per estrarre informazioni sensibili, come credenziali dell'account o dettagli bancari.

Tendenza

I più visti

Caricamento in corso...