Searchvaults.com
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação: A classificação de uma ameaça específica no banco de dados de ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
Nível da Ameaça: | 50 % (Médio) |
Computadores infectados: | 149 |
Visto pela Primeira Vez: | May 17, 2016 |
Visto pela Última Vez: | November 25, 2022 |
SO (s) Afetados: | Windows |
Searchvaults.com é um domínio que foi registrado em 20 de dezembro de 2017 pela Aztec Media Inc. em relação ao seu produto 'Photorito' do h[tt]ps://searchvaults[.]com/ and h[tt]p://enhancedsearch[.]me/. Você pode querer saber que o 'Photorito' pela Aztec Media foi lançado no início de 2017 sob o nome 'Photor' e foi publicado no h[tt]p://photorext[.]net/. Ambos os produtos parecem ser idênticos na aparência e funcionalidade, e têm a capacidade de alterar as configurações da Internet do usuário e as novas configurações da página da guia. A nova variante chamada 'Photorito' é promovida através de uma página insegura que usa um certificado SSL inválido do Let's Encrypt pelo Enhancedsearch[.]me. O aplicativo é oferecido aos usuários com a seguinte mensagem:
'Photorito é uma nova extensão do Chrome para uma boa navegação e experiência de pesquisa. A cada 6 horas, o seu ambiente será alterado com uma imagem nova e deslumbrante. Além de mudar o fundo, você pode verificar o clima na sua localização com uma previsão por hora e por 4 dias. Toda vez que você voltar para a sua página inicial ou fizer uma nova aba, você será saudado por fotos belas e inspiradoras. A limpeza da interface do Photorito é um refresco para os olhos e uma ferramenta prática para a sua busca diária. '
A mensagem mostrada acima é exibida no h[tt]ps://searchvaults[.]com/ e no h[tt]p://enhancedsearch[.]me/ e pode ser acompanhado por um link para uma extensão escondida no Chrome. A introdução da extensão do 'Photorito' no Chrome resulta na alteração da funcionalidade do Omnibox. O 'Photorito' altera o seu principal provedor de pesquisa e a nova página de registro para o Searchvaults.com. O site Searchvaults.com inclui discagem rápida pré-configurada e uma barra de pesquisa que é alimentada pelo Yahoo. Descobrimos que o Searchvaults.com tem um clone no h[tt]p://searchprotector[.]net/index.html e uma cópia levemente modificada no h[tt]p://findiosearch[.]com/ e no h[tt]p://safeforsearch[.]net/. O software "Photorito" é usado pela Aztec Media para desviar o tráfego da Web para anúncios no Yahoo e serviços concorrentes do Google. No entanto, muitos navegantes da Web podem não gostar dos vários redirecionamentos do navegador realizados pelo "Photorito" e da falta de personalizações no Searchvaults.com New Tab. O Searchvaults.com está associado a Programas Potencialmente Indesejados (PPIs) pela Aztec Media e a cookies de rastreamento que você deve remover com a ajuda de um programa anti-spyware confiável.
URLs
Searchvaults.com pode chamar os seguintes URLs:
searchvaults.com |