Explorespot.io
Trusselscorekort
EnigmaSoft Threat Scorecard
EnigmaSoft Threat Scorecards er vurderingsrapporter for ulike malware-trusler som er samlet inn og analysert av vårt forskningsteam. EnigmaSoft Threat Scorecards evaluerer og rangerer trusler ved hjelp av flere beregninger, inkludert reelle og potensielle risikofaktorer, trender, frekvens, utbredelse og utholdenhet. EnigmaSoft Threat Scorecards oppdateres regelmessig basert på våre forskningsdata og beregninger og er nyttige for et bredt spekter av databrukere, fra sluttbrukere som søker løsninger for å fjerne skadelig programvare fra systemene deres til sikkerhetseksperter som analyserer trusler.
EnigmaSoft Threat Scorecards viser en rekke nyttig informasjon, inkludert:
Rangering: Rangeringen av en bestemt trussel i EnigmaSofts trusseldatabase.
Alvorlighetsnivå: Det fastslåtte alvorlighetsnivået til et objekt, representert numerisk, basert på vår risikomodelleringsprosess og forskning, som forklart i våre trusselvurderingskriterier .
Infiserte datamaskiner: Antall bekreftede og mistenkte tilfeller av en bestemt trussel oppdaget på infiserte datamaskiner som rapportert av SpyHunter.
Se også Kriterier for trusselvurdering .
Rangering: | 8,383 |
Trusselnivå: | 20 % (Vanlig) |
Infiserte datamaskiner: | 20 |
Først sett: | May 17, 2024 |
Sist sett: | May 20, 2024 |
OS(er) berørt: | Windows |
En undersøkelse har avdekket at Explorespot.io fungerer som et villedende nettsted for søkemotorer. Forskere identifiserte at dette nettstedet ble annonsert gjennom en påtrengende nettleserkaprer kalt Explore Spot. Opprinnelig markedsført som et verktøy for å forbedre nettlesingen, manipulerer Explore Spot faktisk nettleserkonfigurasjoner for å favorisere den illegitime søkemotoren explorespot.io, ofte gjennom omdirigeringer.
Innholdsfortegnelse
Explorespot.io erstatter grunnleggende nettleserinnstillinger
Nettleserkaprere er programmer som gjør endringer i nettleserinnstillingene, for eksempel standard søkemotorer, hjemmesider og nye faner/vinduer. Disse endringene kan tvinge brukere til å besøke bestemte nettsteder hver gang de åpner en ny nettleserfane/-vindu eller utfører et nettsøk ved hjelp av URL-linjen. Explore Spot, for eksempel, leder brukere til explorespot.io-nettsiden gjennom disse viderekoblingene. Vanligvis mangler falske søkemotorer som explorespot.io muligheten til å gi ekte søkeresultater og omdirigerer ofte brukere til legitime søkesider på internett.
Explorespot.io leder på sin side brukere til boyu.com.tr, en annen villedende søkemotor. Mens boyu.com.tr kan generere søkeresultater, er de upålitelige og kan inneholde sponset, upålitelig, villedende og potensielt usikkert innhold. Det er verdt å merke seg at omdirigeringsdestinasjonen for explorespot.io kan variere og påvirkes av faktorer som brukerens geolokalisering.
Nettleserkapringsprogramvare bruker ulike teknikker for å sikre utholdenhet og forhindre at brukere enkelt kan tilbakestille de berørte nettleserinnstillingene. Utforsk Spot bruker for eksempel funksjonen "Administrert av organisasjonen din" i Google Chrome til dette formålet.
Dessuten engasjerer useriøse utvidelser som Explore Spot ofte i overvåking av brukernes surfeaktiviteter, ettersom datasporing er en vanlig funksjon for nettleserkaprere. Den innhentede informasjonen kan inkludere besøkte URL-er, viste websider, søk, nettleserinformasjonskapsler, brukernavn/passord, personlig identifiserbar informasjon, økonomiske data og mer. Disse dataene kan selges til tredjeparter eller utnyttes for profitt på andre måter.
Brukere installerer nesten aldri PUP-er (potensielt uønskede programmer) og nettleserkaprere med viten
Brukere kan utilsiktet installere PUP-er og nettleserkaprere på enhetene sine på grunn av utnyttet tvilsom distribusjonspraksis. Disse praksisene involverer ofte villedende eller villedende taktikker som skjuler den sanne naturen til programvaren som installeres, og fører til at brukere overser eller misforstår hva de godtar.
En vanlig metode er bunting, der PUP-er og nettleserkaprere er inkludert med legitime programvarenedlastinger. Under installasjonsprosessen kan brukere skynde seg gjennom eller overse det som står med liten skrift i vilkårene for serviceavtaler, noe som fører til at de utilsiktet godtar å installere tilleggsprogramvare de ikke hadde til hensikt.
En annen taktikk er gjennom villedende annonser eller popup-vinduer som etterligner systemvarsler eller advarsler, som lurer brukere til å tro at de trenger å installere bestemt programvare av sikkerhets- eller ytelsesgrunner. Disse annonsene kan være utformet for å se legitime og autoritative ut, og lure brukerne ytterligere til å laste ned potensielt skadelige programmer.
I tillegg kan noen PUP-er og nettleserkaprere forkle seg som nyttige eller legitime verktøy, og lover forbedrede nettleseropplevelser, forbedret systemytelse eller andre ønskelige funksjoner. Brukere kan bli lokket til å installere disse programmene uten å fullt ut forstå deres potensielle negative innvirkning.
Videre utnytter noen distribusjonskanaler smutthull eller slappe sikkerhetstiltak i programvarenedlastingsplattformer eller tredjeparts appbutikker, slik at PUP-er og nettleserkaprere kan distribueres sammen med legitim programvare uten grundig gransking.
Totalt sett utnytter disse tvilsomme distribusjonspraksisene brukernes tillit og mangel på bevissthet, noe som gjør det vanskelig for dem å innse at de har installert PUP-er og nettleserkaprere på enhetene sine til de begynner å oppleve symptomer som uønskede popup-vinduer, nettleseromdirigeringer eller endringer i nettleserinnstillingene deres.
URL-er
Explorespot.io kan kalle følgende nettadresser:
explorespot.io |