ProSearch
Draudu rādītāju karte
EnigmaSoft draudu rādītāju karte
EnigmaSoft draudu rādītāju kartes ir dažādu ļaunprātīgas programmatūras draudu novērtējuma ziņojumi, kurus ir apkopojusi un analizējusi mūsu pētnieku komanda. EnigmaSoft draudu rādītāju kartes novērtē un sarindo draudus, izmantojot vairākus rādītājus, tostarp reālos un iespējamos riska faktorus, tendences, biežumu, izplatību un noturību. EnigmaSoft draudu rādītāju kartes tiek regulāri atjauninātas, pamatojoties uz mūsu pētījumu datiem un metriku, un tās ir noderīgas plašam datoru lietotāju lokam, sākot no gala lietotājiem, kuri meklē risinājumus ļaunprātīgas programmatūras noņemšanai no savām sistēmām, līdz drošības ekspertiem, kas analizē draudus.
EnigmaSoft Threat Scorecards parāda dažādu noderīgu informāciju, tostarp:
Ranking: konkrētu draudu klasifikācija EnigmaSoft draudu datu bāzē.
Smaguma pakāpe: objekta noteiktais smaguma līmenis, kas attēlots skaitliski, pamatojoties uz mūsu riska modelēšanas procesu un izpēti, kā paskaidrots mūsu draudu novērtēšanas kritērijos .
Inficēti datori: apstiprināto un aizdomīgo gadījumu skaits par konkrētu apdraudējumu, kas atklāts inficētos datoros, kā ziņo SpyHunter.
Skatīt arī draudu novērtēšanas kritērijus .
| Reitings: | 2,418 |
| Draudu līmenis: | 50 % (Vidēja) |
| Inficētie datori: | 127 |
| Pirmo reizi redzēts: | September 24, 2024 |
| Pēdējo reizi redzēts: | October 6, 2024 |
| Ietekmētā(s) OS(-es): | Windows |
ProSearch ir maldinošs pārlūkprogrammas nolaupītājs, kas paredzēts, lai kontrolētu lietotāju pārlūkprogrammas iestatījumus bez viņu piekrišanas, radot ievērojamus privātuma un drošības riskus. Tas darbojas, novirzot tīmekļa trafiku uz neuzticamām meklētājprogrammām, piemēram, boyu.com.tr, tādējādi apdraudot lietotāju pieredzi un pakļaujot personas potenciāli kaitīgam saturam.
Satura rādītājs
Kā ProSearch nolaupa pārlūkprogrammas
Pēc instalēšanas ProSearch maina kritiskos pārlūkprogrammas iestatījumus, piemēram, noklusējuma meklētājprogrammu, sākumlapu un jaunas cilnes lapu, novirzot visus meklējumus caur boyu.com.tr. Lai gan šī meklētājprogramma darbojas, tā ir tālu no likumīgām, piemēram, Google vai Bing. Tā vietā, lai nodrošinātu precīzus un uzticamus rezultātus, boyu.com.tr ģenerē meklēšanas rezultātus, kas var būt pilni ar sponsorētu saturu, maldinošām reklāmām un saitēm uz potenciāli krāpnieciskām vietnēm.
ProSearch īpaši apgrūtinošu padara tā spēja nodrošināt dažādus rezultātus, pamatojoties uz tādiem faktoriem kā lietotāja ģeogrāfiskā atrašanās vieta. Tas nozīmē, ka meklēšanas vaicājums no viena reģiona var radīt pilnīgi atšķirīgus un, iespējams, kaitīgākus rezultātus, salīdzinot ar to pašu vaicājumu citā pasaules daļā. Manipulējot ar šiem meklēšanas rezultātiem, ProSearch pakļauj lietotājus ievērojamiem riskiem, tostarp pikšķerēšanas krāpniecībai, ļaunprātīgai programmatūrai un neuzticamai informācijai.
Noturības un noņemšanas izaicinājumi
ProSearch neapstājas tikai ar pārlūkprogrammas iestatījumu nolaupīšanu. Tas izmanto noturības mehānismus, lai nodrošinātu, ka tā klātbūtni ir grūti noņemt. Viena no izmantotajām metodēm ir Google Chrome funkcija “Pārvalda jūsu organizācija”. Šī funkcija, kas parasti ir paredzēta uzņēmumu vidēm, piešķir ProSearch administratīvās privilēģijas pārlūkprogrammai, apgrūtinot lietotāju iestatījumu modificēšanu vai paplašinājuma atinstalēšanu.
Iegulstot sevi tik dziļi pārlūkprogrammā, ProSearch var atkārtoti atiestatīt lietotāja preferences pat pēc tam, kad viņi mēģina atjaunot savas sākotnējās konfigurācijas. Šī noturība padara manuālu noņemšanu par sarežģītu uzdevumu tiem, kas nepārzina uzlabotas problēmu novēršanas metodes.
Apšaubāma izplatīšanas taktika: kā kucēni izslīd cauri
ProSearch bieži nonāk ierīcēs, izmantojot apšaubāmas izplatīšanas metodes, kas parasti ir saistītas ar PUP (potenciāli nevēlamām programmām). Šīs taktikas ir izstrādātas, lai izmantotu lietotāju uzticēšanos un paslīdētu zem radara, liekot lietotājiem nejauši iesaistīties savā kompromisā.
Viena izplatīta metode ir programmatūras komplektēšana. Krāpnieciski instalētāji un lejupielādētāji bieži tiek reklamēti ēnainās vietnēs, kas ir maskētas kā likumīga programmatūra vai bezmaksas rīki. Kad lietotāji lejupielādē šķietami nekaitīgu lietojumprogrammu, tā var būt komplektā ar papildu nevēlamām programmām, piemēram, ProSearch. Šīs papildu programmatūras daļas parasti ir paslēptas aiz maldinošām instalēšanas uzvednēm vai ir iestatītas instalēšanai pēc noklusējuma, ja vien tās nav manuāli noņemtas — šo darbību daudzi lietotāji neievēro.
Invazīva datu vākšana un lietotāju izsekošana
Papildus meklēšanas vaicājumu novirzīšanai ProSearch ir pazīstams arī ar savu datu vākšanas praksi. Pārlūkprogrammu nolaupītāji, piemēram, ProSearch, bieži izseko lietotāju pārlūkošanas aktivitātes, uzrauga viņu meklēšanas vēsturi, apmeklētās vietnes un pat potenciāli sensitīvus datus, piemēram, pieteikšanās akreditācijas datus vai personas datus. Pēc tam šī informācija tiek izmantota mērķtiecīgai reklāmai, pārdota trešo pušu mārketinga speciālistiem vai izmantota nedrošākiem mērķiem, piemēram, identitātes zādzībai vai krāpšanai.
Izspiegojot lietotāju tiešsaistes paradumus, ProSearch ne tikai aizskar privātumu, bet arī pakļauj upurus plašākiem drošības riskiem. Kompromitēti pārlūkošanas dati var izraisīt pikšķerēšanas mēģinājumus, sociālās inženierijas uzbrukumus vai, vēl ļaunāk, pilnīgus sensitīvas personas vai finanšu informācijas pārkāpumus.
Secinājums: esiet modrs un aizsargājiet savas ierīces
ProSearch kalpo kā atgādinājums par pastāvīgiem draudiem, ko rada pārlūkprogrammas nolaupītāji un PUP. Tā izplatīšanas metožu maldinošais raksturs un spēja manipulēt ar pārlūkprogrammas iestatījumiem apvienojumā ar invazīvām izsekošanas metodēm rada nopietnas bažas lietotājiem, kuri vēlas aizsargāt savu privātumu un drošību tiešsaistē.
Lai aizsargātos pret šādiem draudiem, lietotājiem vienmēr jābūt īpaši uzmanīgiem, lejupielādējot programmatūru no nepazīstamiem avotiem, rūpīgi jāizlasa instalēšanas uzvednes un jāapsver iespēja izmantot cienījamus drošības rīkus, lai atklātu un noņemtu PUP, pirms tie nodara postījumus viņu sistēmām.