Tail doing

Karta wyników zagrożenia

Zaszeregowanie: 11,003
Poziom zagrożenia: 50 % (Średni)
Zainfekowane komputery: 67
Pierwszy widziany: September 9, 2022
Ostatnio widziany: September 9, 2023
Systemy operacyjne, których dotyczy problem: Windows

„Tailing” to nazwa natrętnego rozszerzenia przeglądarki. Chociaż Tail robi może twierdzić, że posiada kilka przydatnych funkcji, zaobserwowano, że ta aplikacja skupia się głównie na zachowaniu porywacza przeglądarki. Porywacze przeglądarki rzadko rozprzestrzeniają się za pomocą normalnych metod, ponieważ użytkownicy raczej nie zdecydują się na ich dobrowolną instalację. Dlatego większość operatorów porywaczy przeglądarki stosuje podejrzane taktyki, takie jak podejrzane pakiety oprogramowania, a nawet fałszywe instalatory/aktualizacje. Ze względu na to szczególne zachowanie, badacze infosec często klasyfikują również aplikacje jako PUP (potencjalnie niechciane programy).

Niektóre z niechcianych konsekwencji związanych z aktywnym działaniem Tail na twoim komputerze obejmują kilka modyfikacji przeglądarek internetowych użytkowników. Aby promować swój sponsorowany adres internetowy i kierować do niego sztuczny ruch, Tail doing prawdopodobnie zmodyfikuje obecną stronę główną, stronę nowej karty i domyślną wyszukiwarkę docelowej przeglądarki. Wszystkie dotknięte ustawienia zaczną teraz otwierać adres tailsearch.com, który jest fałszywą wyszukiwarką.

Ponieważ fałszywe wyszukiwarki nie są w stanie samodzielnie generować wyników, muszą dalej przekierowywać zapytanie użytkownika. Zaobserwowano, że Tailsearch.com wyświetla wyniki bezpośrednio z Google lub rozpoczyna łańcuch przekierowań prowadzący do Bing.com, który przechodzi przez podejrzane witryny my-search.com i trafficjunction.com.

Powszechną funkcjonalnością obserwowaną w PUP jest zbieranie danych. Te irytujące aplikacje mogą monitorować aktywność przeglądania użytkowników lub zbierać wiele szczegółów urządzenia (adres IP, geolokalizacja, typ urządzenia, typ przeglądarki i inne). Potwierdzono nawet, że niektóre PUP uzyskują dostęp do danych autouzupełniania przeglądarki, jako sposób na wyodrębnienie poufnych informacji, takich jak dane uwierzytelniające konta lub dane bankowe.

Popularne

Najczęściej oglądane

Ładowanie...