Style Flex
Karta wyników zagrożenia
Karta wyników zagrożeń EnigmaSoft
EnigmaSoft Threat Scorecards to raporty oceniające różne zagrożenia złośliwym oprogramowaniem, które zostały zebrane i przeanalizowane przez nasz zespół badawczy. EnigmaSoft Threat Scorecards ocenia i klasyfikuje zagrożenia przy użyciu kilku wskaźników, w tym rzeczywistych i potencjalnych czynników ryzyka, trendów, częstotliwości, rozpowszechnienia i trwałości. Karty oceny zagrożeń EnigmaSoft są regularnie aktualizowane na podstawie danych i wskaźników naszych badań i są przydatne dla szerokiego grona użytkowników komputerów, od użytkowników końcowych poszukujących rozwiązań do usuwania złośliwego oprogramowania ze swoich systemów po ekspertów ds. bezpieczeństwa analizujących zagrożenia.
Karty wyników zagrożeń EnigmaSoft wyświetlają wiele przydatnych informacji, w tym:
Ranking: Ranking konkretnego zagrożenia w bazie danych zagrożeń EnigmaSoft.
Poziom ważności: Określony poziom ważności obiektu, przedstawiony liczbowo, na podstawie naszego procesu modelowania ryzyka i badań, jak wyjaśniono w naszych Kryteriach oceny zagrożeń .
Zainfekowane komputery: liczba potwierdzonych i podejrzewanych przypadków określonego zagrożenia wykrytych na zainfekowanych komputerach według danych SpyHunter.
Zobacz także Kryteria oceny zagrożeń .
Zaszeregowanie: | 10,995 |
Poziom zagrożenia: | 20 % (Normalna) |
Zainfekowane komputery: | 449 |
Pierwszy widziany: | August 2, 2022 |
Ostatnio widziany: | September 24, 2023 |
Systemy operacyjne, których dotyczy problem: | Windows |
Badacze Infosec odkryli kolejny natrętny PUP (Potentially Unwanted Program) prezentujący się jako pozornie użyteczna aplikacja. To rozszerzenie przeglądarki o nazwie Style Flex obiecuje umożliwić użytkownikom dopasowanie treści odwiedzanych witryn zgodnie z ich preferencjami. Analiza aplikacji wykazała jednak, że obiecane funkcje mogą w ogóle nie być obecne. Zamiast tego Style Flex jest znacznie bardziej zajęty przejmowaniem kontroli nad przeglądarką użytkownika. Rzeczywiście, aplikacja została sklasyfikowana jako porywacz przeglądarki.
Po instalacji Style Flex zmodyfikuje kilka ważnych ustawień przeglądarki, takich jak strona główna, adres nowej karty i bieżąca domyślna wyszukiwarka. To typowe zachowanie porywacza przeglądarki umożliwia natrętnej aplikacji rozpoczęcie generowania sztucznego ruchu w kierunku sponsorowanej strony. Rzeczywiście, użytkownicy prawdopodobnie zauważą, że za każdym razem, gdy uruchamiają przeglądarkę, otwierają nową kartę lub rozpoczynają wyszukiwanie za pomocą paska adresu URL, są przenoszeni na nieznany adres internetowy.
W zdecydowanej większości przypadków porywacz przeglądarki będzie promował fałszywą wyszukiwarkę. Te wyszukiwarki lubią możliwość samodzielnego generowania wyników wyszukiwania. Zapytanie użytkownika zostanie zamiast tego przekierowane do innej wyszukiwarki, która może być legalna (Yahoo, Bing, Google itp.) lub wątpliwej strony wyświetlającej wyniki niskiej jakości wypełnione sponsorowanymi reklamami.
W tym samym czasie PUP są znane z przeprowadzania procedur śledzenia danych. Natrętna aplikacja może po cichu monitorować aktywność przeglądania na urządzeniu i przesyłać historię przeglądania, historię wyszukiwania i klikane adresy URL do swoich operatorów. Jednak PUP mogą również zbierać dodatkowe informacje, z niektórymi danymi urządzenia do zbierania (wersja systemu operacyjnego, typ przeglądarki, adres IP, geolokalizacja itp.), podczas gdy inne nawet próbują wydobyć poufne informacje z danych autouzupełniania przeglądarek (bankowych i płatniczych). szczegóły, numery kart kredytowych/debetowych, dane uwierzytelniające konta i inne).