UltraWebFormat

Karta wyników zagrożenia

Poziom zagrożenia: 50 % (Średni)
Zainfekowane komputery: 8
Pierwszy widziany: January 25, 2019
Ostatnio widziany: August 13, 2022
Systemy operacyjne, których dotyczy problem: Windows

UltraWebFormat to kolejna aplikacja porywacza przeglądarki, która atakuje użytkowników komputerów Mac. Jak to często bywa, użytkownicy zwykle nie pobierają i nie instalują takich aplikacji celowo. Zamiast tego oprogramowanie reklamowe, porywacze przeglądarki i inne PUP (potencjalnie niechciane programy) polegają na oszukańczych taktach dystrybucji, aby się rozprzestrzeniać. Będąc dołączonym do innej, bardziej popularnej aplikacji darmowej lub ukrywając się w fałszywym instalatorze / aktualizatorze, PUP próbują maskować fakt, że zostaną zainstalowane w systemie Mac użytkownika.

Jednak gdy już się tam znajdą, ich obecność będzie odczuwalna niemal natychmiast. UltraWebFormat przejmie stronę główną przeglądarki, stronę nowej karty i domyślną wyszukiwarkę w ramach schematu promowania i generowania sztucznego ruchu w kierunku sponsorowanego adresu. W takim przypadku wszystkie trzy ustawienia zostaną ustawione tak, aby otworzyć search.7ax6.com, fałszywą wyszukiwarkę. Ponadto w przeglądarkach Chrome UltraWebFormat będzie korzystać z legalnej funkcji „Zarządzane przez Twoją organizację”, aby ograniczyć opcje dostępne dla użytkownika.

Fałszywym wyszukiwarkom brakuje nawet najbardziej podstawowych funkcji, ponieważ same nie mogą generować wyników wyszukiwania. Każde zapytanie zainicjowane przez użytkownika za pośrednictwem strony search.7ax6.com lub adresu URL w przeglądarce internetowej będzie albo bezpośrednio przekierowywane do legalnej wyszukiwarki, albo przez łańcuch przekierowań obejmujący wiele podejrzanych wyszukiwarek. Jednak największą czerwoną flagą związaną z obecnością porywaczy przeglądarki w twoim systemie jest to, że prawie zawsze szpieguje aktywność przeglądania użytkownika. Informacje, takie jak historia przeglądania, przeprowadzone wyszukiwania, kliknięte adresy URL, adres IP, geolokalizacja i inne, mogą być gromadzone, a następnie przesyłane na zdalne serwery.

Popularne

Najczęściej oglądane

Ładowanie...