Tail doing

Bedreigingsscorekaart

Rangschikking: 11,003
Dreigingsniveau: 50 % (Medium)
Geïnfecteerde computers: 67
Eerst gezien: September 9, 2022
Laatst gezien: September 9, 2023
Beïnvloede besturingssystemen: Windows

'Staart doen' is de naam van een opdringerige browserextensie. Hoewel Tail doing kan claimen over een aantal handige functies te beschikken, is waargenomen dat deze applicatie zich vooral richt op het gedrag van de browserkaper. Browserkapers worden zelden via normale methoden verspreid, omdat het onwaarschijnlijk is dat gebruikers besluiten om ze vrijwillig te installeren. Dat is de reden waarom de meeste operators van browserkapers dubieuze tactieken gebruiken, zoals duistere softwarebundels of zelfs ronduit valse installatieprogramma's/updates. Vanwege dit specifieke gedrag classificeren infosec-onderzoekers de applicaties vaak ook als PUP's (potentieel ongewenste programma's).

Enkele van de ongewenste gevolgen die zijn verbonden aan het actief hebben van Tail op uw computer, zijn onder meer verschillende wijzigingen aan de webbrowsers van gebruikers. Om zijn gesponsorde webadres te promoten en kunstmatig verkeer ernaartoe te leiden, zal Tail doen waarschijnlijk de huidige startpagina, nieuwe tabbladpagina en standaardzoekmachine van de beoogde browser wijzigen. Alle betrokken instellingen zullen nu het adres van tailsearch.com openen, wat een valse zoekmachine is.

Omdat nep-engines niet in staat zijn om zelf resultaten te produceren, moeten ze de zoekopdracht van de gebruiker verder omleiden. Het is waargenomen dat Tailsearch.com resultaten toont die rechtstreeks van Google zijn overgenomen of een omleidingsketen start die leidt naar Bing.com die via de dubieuze websites my-search.com en trafficjunction.com is gegaan.

Een veel voorkomende functionaliteit die wordt waargenomen in PUP's is het verzamelen van gegevens. Deze vervelende applicaties kunnen de browse-activiteiten van de gebruikers volgen of talloze apparaatdetails verzamelen (IP-adres, geolocatie, apparaattype, browsertype en meer). Van sommige PUP's is zelfs bevestigd dat ze toegang hebben tot de autofill-gegevens van browsers, als een manier om gevoelige informatie te extraheren, zoals accountgegevens of bankgegevens.

Trending

Meest bekeken

Bezig met laden...