Defenderweb.xyz
Prehľad hrozieb
Prehľad hrozieb EnigmaSoft
EnigmaSoft Threat Scorecards sú hodnotiace správy pre rôzne malvérové hrozby, ktoré zhromaždil a analyzoval náš výskumný tím. EnigmaSoft Threat Scorecards vyhodnocujú a hodnotia hrozby pomocou niekoľkých metrík vrátane skutočných a potenciálnych rizikových faktorov, trendov, frekvencie, prevalencie a pretrvávania. Prehľady hrozieb EnigmaSoft sa pravidelne aktualizujú na základe našich výskumných údajov a metrík a sú užitočné pre širokú škálu používateľov počítačov, od koncových používateľov, ktorí hľadajú riešenia na odstránenie škodlivého softvéru zo svojich systémov, až po bezpečnostných expertov analyzujúcich hrozby.
EnigmaSoft Threat Scorecards zobrazuje množstvo užitočných informácií, vrátane:
Hodnotenie: Poradie konkrétnej hrozby v databáze hrozieb EnigmaSoft.
Úroveň závažnosti: Určená úroveň závažnosti objektu, vyjadrená číselne, na základe nášho procesu modelovania rizika a výskumu, ako je vysvetlené v našich kritériách hodnotenia hrozieb .
Infikované počítače: Počet potvrdených a podozrivých prípadov konkrétnej hrozby zistených na infikovaných počítačoch podľa správy SpyHunter.
Pozri tiež Kritériá hodnotenia hrozieb .
| Stupeň ohrozenia: | 20 % (Normálne) |
| Infikované počítače: | 2 |
| Prvýkrát videný: | May 27, 2022 |
| Naposledy videný: | June 27, 2022 |
| Ovplyvnené OS: | Windows |
Defenderweb.xyz je webová stránka, ktorej by sa nemalo dôverovať. Napriek tomu, že používa oficiálne logo McAfee a napodobňuje dizajn značky dodávateľa zabezpečenia, žiadne z tvrdení, ktoré uvádza, nie je ani vzdialene spojené so spoločnosťou. Namiesto toho výskumníci z infosec zistili, že na Defenderweb.xyz je spustený variant podvodu „Navštívili ste nelegálne infikované webové stránky“ .
Používateľom, ktorí sa dostanú na stránku, sa zobrazí niekoľko kontextových okien a dokonca aj skenovanie falošných hrozieb. Cieľom je vystrašiť nič netušiacich návštevníkov, aby postupovali podľa zobrazených pokynov a nainštalovali si propagovaný softvérový produkt. Prevádzkovatelia tohto podvodu sa zvyčajne snažia získať nezákonné provízie. Propagované aplikácie sa však môžu ukázať ako rušivé PUP (potenciálne nechcené programy). Mláďatá sú známe tým, že sú vybavené adware, únoscom prehliadača a dokonca aj funkciami zberu dát.
Nečestné stránky, ako napríklad Defenderweb.xyz, môžu zmeniť svoje správanie na základe parametrov, ako je IP adresa a geolokácia návštevníka. V dôsledku toho sa používatelia môžu stretnúť s rôznymi taktikami, ktoré stránka propaguje.
URL
Defenderweb.xyz môže volať nasledujúce adresy URL:
| defenderweb.xyz |