Rozszerzenie kosmosu
Karta wyników zagrożenia
Karta wyników zagrożeń EnigmaSoft
EnigmaSoft Threat Scorecards to raporty oceniające różne zagrożenia złośliwym oprogramowaniem, które zostały zebrane i przeanalizowane przez nasz zespół badawczy. EnigmaSoft Threat Scorecards ocenia i klasyfikuje zagrożenia przy użyciu kilku wskaźników, w tym rzeczywistych i potencjalnych czynników ryzyka, trendów, częstotliwości, rozpowszechnienia i trwałości. Karty oceny zagrożeń EnigmaSoft są regularnie aktualizowane na podstawie danych i wskaźników naszych badań i są przydatne dla szerokiego grona użytkowników komputerów, od użytkowników końcowych poszukujących rozwiązań do usuwania złośliwego oprogramowania ze swoich systemów po ekspertów ds. bezpieczeństwa analizujących zagrożenia.
Karty wyników zagrożeń EnigmaSoft wyświetlają wiele przydatnych informacji, w tym:
Ranking: Ranking konkretnego zagrożenia w bazie danych zagrożeń EnigmaSoft.
Poziom ważności: Określony poziom ważności obiektu, przedstawiony liczbowo, na podstawie naszego procesu modelowania ryzyka i badań, jak wyjaśniono w naszych Kryteriach oceny zagrożeń .
Zainfekowane komputery: liczba potwierdzonych i podejrzewanych przypadków określonego zagrożenia wykrytych na zainfekowanych komputerach według danych SpyHunter.
Zobacz także Kryteria oceny zagrożeń .
| Zaszeregowanie: | 3,624 |
| Poziom zagrożenia: | 20 % (Normalna) |
| Zainfekowane komputery: | 318 |
| Pierwszy widziany: | February 23, 2023 |
| Ostatnio widziany: | September 26, 2023 |
| Systemy operacyjne, których dotyczy problem: | Windows |
Analiza rozszerzenia przeglądarki Cosmos ujawniła, że jest to porywacz przeglądarki, rodzaj podejrzanej aplikacji, która zmienia ustawienia przeglądarki i promuje fałszywą wyszukiwarkę poprzez przekierowania do „cosmosextension.com”. Ogólnie rzecz biorąc, porywacze przeglądarki i PUP (potencjalnie niechciane programy) mogą być instalowane jako samodzielne programy lub w pakiecie z innym oprogramowaniem, często bez wiedzy i zgody użytkownika. Rozszerzenie może modyfikować domyślną wyszukiwarkę, stronę nowej karty i ustawienia strony głównej przeglądarek internetowych użytkowników, prowadząc do niechcianych przekierowań i ujawniania poufnych danych użytkownika stronom trzecim.
Porywacze przeglądarki często prowadzą do zwiększonego ryzyka bezpieczeństwa i prywatności
Porywacze przeglądarki to rodzaj oprogramowania, które modyfikuje domyślne ustawienia przeglądarek, takie jak wyszukiwarki, adresy URL nowych kart i strony domowe, w celu promowania określonych witryn. Rozszerzenie przeglądarki Cosmos Extension jest jednym z takich porywaczy przeglądarki, które odkrył nasz zespół badawczy. Po zainstalowaniu wprowadza zmiany w ustawieniach przeglądarki, aby przekierowywać użytkowników do fałszywej wyszukiwarki cosmosextension.com, gdy otwierają nowe karty lub okna lub wprowadzają zapytania w pasku adresu URL. Aby uniemożliwić użytkownikom odzyskanie przeglądarek, oprogramowanie do przejmowania kontroli nad przeglądarką często wykorzystuje techniki zapewniające trwałość, a Cosmos Extension nie jest wyjątkiem.
Warto zauważyć, że nielegalne wyszukiwarki, takie jak cosmosextension.com, rzadko dostarczają odpowiednich wyników wyszukiwania, a zamiast tego przekierowują do prawdziwych wyszukiwarek, takich jak Bing. Jednak konkretna wyszukiwarka, do której użytkownicy mogą zostać przekierowani, może się różnić w zależności od różnych czynników, w tym geolokalizacji użytkownika.
Oprócz przejmowania kontroli nad przeglądarką, Cosmos Extension ma również możliwość szpiegowania aktywności przeglądania użytkowników, takiej jak wyszukiwane hasła, odwiedzane adresy URL, przeglądane strony, pliki cookie, dane logowania oraz inne dane osobowe i finansowe. Zebrane informacje mogą być wykorzystywane do złośliwych celów, w tym udostępniane lub sprzedawane stronom trzecim.
PUP (potencjalnie niechciane programy) polegają na wątpliwych taktykach, aby ukryć swoją instalację
Potencjalnie niechciane programy (PUP) i porywacze przeglądarki często używają podstępnych taktyk, aby ukryć swoje instalacje przed uwagą użytkowników. Mogą być dołączone do pobierania bezpłatnego oprogramowania, ukryte w zwodniczych reklamach lub zamaskowane jako legalne aktualizacje oprogramowania. Niektóre PUP i porywacze mogą nawet naśladować legalne programy i instalować się w folderach systemowych, aby uniknąć wykrycia.
Ponadto mogą wyłączać lub obchodzić oprogramowanie zabezpieczające i manipulować ustawieniami przeglądarki, aby uniemożliwić użytkownikom ich łatwą identyfikację i usunięcie. Te taktyki pozwalają PUP i porywaczom przeglądarki na infekowanie systemów bez wiedzy i zgody użytkowników oraz powodowanie niepożądanych zmian i zachowań na urządzeniach, których dotyczy problem.