Tail doing

Cartão de pontuação de ameaças

Classificação: 11,003
Nível da Ameaça: 50 % (Médio)
Computadores infectados: 67
Visto pela Primeira Vez: September 9, 2022
Visto pela Última Vez: September 9, 2023
SO (s) Afetados: Windows

'Tail doing' é o nome de uma extensão de navegador intrusiva. Embora o Tail doing possa alegar possuir alguns recursos úteis, observou-se que esse aplicativo se concentra principalmente em seu comportamento de sequestrador de navegador. Os sequestradores de navegador raramente são espalhados por métodos normais, pois é improvável que os usuários decidam instalá-los de bom grado. É por isso que a maioria dos operadores de sequestradores de navegador utiliza táticas questionáveis, como pacotes de software obscuros ou até mesmo instaladores/atualizações falsas. Devido a esse comportamento específico, os pesquisadores da infosec também costumam classificar os aplicativos como PUPs (Programas Potencialmente Indesejados).

Algumas das consequências indesejadas associadas a ter o Tail ativo em seu computador incluem várias modificações nos navegadores da Web dos usuários. Para promover seu endereço da Web patrocinado e direcionar o tráfego artificial para ele, o Tail Making provavelmente modificará a página inicial atual, a página de nova guia e o mecanismo de pesquisa padrão do navegador de destino. Todas as configurações afetadas agora começarão a abrir o endereço tailsearch.com, que é um mecanismo de pesquisa falso.

Como os mecanismos falsos não têm a capacidade de produzir resultados por conta própria, eles precisam redirecionar ainda mais a pesquisa do usuário. Observou-se que o Tailsearch.com mostra resultados obtidos diretamente do Google ou inicia uma cadeia de redirecionamento que leva ao Bing.com que passa pelos sites duvidosos my-search.com e trafficjunction.com.

Uma funcionalidade comum observada em PUPs é a coleta de dados. Esses aplicativos irritantes podem monitorar as atividades de navegação dos usuários ou coletar vários detalhes do dispositivo (endereço de IP, geolocalização, tipo de dispositivo, tipo de navegador e muito mais). Alguns PUPs foram confirmados para acessar dados de preenchimento automático dos navegadores, como forma de extrair informações confidenciais, como credenciais de conta ou detalhes bancários.

Tendendo

Mais visto

Carregando...