Tail doing

Карта показателей угрозы

Рейтинг: 11,003
Уровень угрозы: 50 % (Середина)
Зараженные компьютеры: 67
Первый раз: September 9, 2022
Последний визит: September 9, 2023
ОС(а) Затронутые: Windows

«Хвост» — это название навязчивого расширения для браузера. Хотя TailDoing может претендовать на наличие некоторых полезных функций, было замечено, что это приложение в основном сосредоточено на поведении угонщика браузера. Угонщики браузеров редко распространяются обычными способами, так как пользователи вряд ли захотят их устанавливать добровольно. Вот почему большинство операторов угонщиков браузеров используют сомнительную тактику, такую как сомнительные пакеты программного обеспечения или даже откровенно поддельные установщики/обновления. Из-за такого поведения исследователи информационной безопасности также часто классифицируют приложения как ПНП (потенциально нежелательные программы).

Некоторые из нежелательных последствий, связанных с активным использованием Tail на вашем компьютере, включают в себя несколько модификаций веб-браузеров пользователей. Чтобы продвигать свой спонсируемый веб-адрес и направлять на него искусственный трафик, Tail, скорее всего, изменит текущую домашнюю страницу, страницу новой вкладки и поисковую систему по умолчанию целевого браузера. Все затронутые настройки теперь начнут открывать адрес tailsearch.com, который является поддельной поисковой системой.

Поскольку поддельные движки не могут выдавать результаты самостоятельно, им необходимо дополнительно перенаправить поисковый запрос пользователя. Было замечено, что Tailsearch.com показывает результаты, взятые непосредственно из Google, или запускает цепочку перенаправлений, ведущую к Bing.com, которая проходит через сомнительные веб-сайты my-search.com и trafficjunction.com.

Общей функциональностью, наблюдаемой в ПНП, является сбор данных. Эти надоедливые приложения могут отслеживать действия пользователей в Интернете или собирать многочисленные сведения об устройстве (IP-адрес, геолокация, тип устройства, тип браузера и т. д.). Было даже подтверждено, что некоторые ПНП получают доступ к данным автозаполнения браузеров, чтобы получить конфиденциальную информацию, такую как учетные данные или банковские реквизиты.

В тренде

Наиболее просматриваемые

Загрузка...