VirtualGuest
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação: A classificação de uma ameaça específica no banco de dados de ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
Nível da Ameaça: | 20 % (Normal) |
Computadores infectados: | 6 |
Visto pela Primeira Vez: | January 21, 2022 |
Visto pela Última Vez: | December 16, 2022 |
Os pesquisadores de infosec classificam o VirtualGuest como um aplicativo nocivo que faz parte da família do AdLoad. Os aplicativos dessa família são conhecidos por possuírem os recursos de adware, sequestradores de navegador ou ambos. O comportamento exato que eles exibem nos sistemas dos usuários é baseado em uma combinação de vários fatores, que podem incluir a geolocalização do dispositivo, seu endereço de IP, tipo de SO etc. Os aplicativos AdLoad visam predominantemente os usuários do Mac.
Quando se trata do VirtualGuest em particular, o aplicativo intrusivo parece estar principalmente focado em agir como adware. Ele é encarregado de entregar anúncios irritantes e indesejados aos usuários afetados e gerar receitas para seus operadores no processo. Os anúncios gerados pelo adware são muito arriscados para serem abordados de forma descuidada. Eles podem estar promovendo sites obscuros de terceiros, táticas online e conteúdo voltado para adultos. Os anúncios também podem ser usados para espalhar produtos de software suspeitos que muitas vezes não passam de PUPs (Programas Potencialmente Indesejados). Mesmo que os usuários receberem ofertas de aplicativos legítimos, é mais do que provável que o objetivo seja que os operadores do PUP recebam comissões ilegítimas.
Adware e PUPs em geral são conhecidos por espionar as atividades de navegação do usuário. O aplicativo intrusos estão interessados em coletar o histórico de navegação, histórico de pesquisa, links clicados e alguns detalhes do dispositivo. Todas as informações capturadas podem ser empacotadas e depois exfiltradas para um servidor remoto.