Kontebrejčina

Contebrew alebo presnejšie Program:Win32/Contebrew.A!ml je detekcia, ktorú používajú niektoré bezpečnostné riešenia proti škodlivému softvéru, ako napríklad Microsoft Defender Antivirus (predtým Windows Defender) na označenie rušivého programu. Contebrew by mohol disponovať funkciami adware a prehliadača únoscov, čo mu umožňuje vykonávať množstvo nepríjemných a nechcených akcií, keď je prítomný v počítači. Typicky sú tieto aplikácie tiež klasifikované ako PUP (potenciálne nechcené programy) kvôli pochybnej taktike, ktorá je súčasťou ich distribúcie. Koniec koncov, šanca, že si používatelia ochotne stiahnu a nainštalujú takéto pochybné aplikácie, sú minimálne.

Niektoré z dôsledkov aktívneho PUP vo vašom systéme môžu zahŕňať časté presmerovania na neznáme webové adresy, ako aj výskyt rôznych nedôveryhodných reklám. Úlohou útočníkov prehliadača je v skutočnosti generovať umelú návštevnosť na sponzorovanú adresu, ako je napríklad falošný vyhľadávací nástroj.

Vytvorením kontroly nad dôležitými nastaveniami prehliadača – domovská stránka, stránka na novej karte, predvolený vyhľadávací nástroj atď., by únosca mohol poslať používateľov na svoju propagovanú stránku zakaždým, keď spustia dotknuté prehliadače, spustia vyhľadávanie cez panel s adresou URL alebo jednoducho otvoria Nová karta. Na druhej strane, adware sa primárne zameriava na spúšťanie rušivých reklamných kampaní. Dotknutým používateľom by sa mohli prezentovať rôzne reklamy na pochybné webové stránky alebo softvérové produkty.

PUP sú tiež neslávne známe tým, že často nesú funkcie na zhromažďovanie údajov. Tieto aplikácie môžu v tichosti sledovať aktivity používateľov pri prehliadaní a potom nahrať údaje na server riadený ich operátormi. Získané môžu zahŕňať aj podrobnosti o zariadení, ako sú IP adresy, geolokácia, ISP, typ zariadenia, typ prehliadača a ďalšie.

Zaobchádzanie s Contebrew (Program:Win32/Contebrew.A!ml) môže byť ťažké, pretože niektoré šteňatá môžu na zariadení vytvoriť mechanizmy pretrvávania. Výsledkom je, že tieto PUP zaručujú ich spustenie pri každom spustení systému alebo že budú obnovené po neúplnom odstránení.

Trendy

Najviac videné

Načítava...