Startfenster
Prehľad hrozieb
Prehľad hrozieb EnigmaSoft
EnigmaSoft Threat Scorecards sú hodnotiace správy pre rôzne malvérové hrozby, ktoré zhromaždil a analyzoval náš výskumný tím. EnigmaSoft Threat Scorecards vyhodnocujú a hodnotia hrozby pomocou niekoľkých metrík vrátane skutočných a potenciálnych rizikových faktorov, trendov, frekvencie, prevalencie a pretrvávania. Prehľady hrozieb EnigmaSoft sa pravidelne aktualizujú na základe našich výskumných údajov a metrík a sú užitočné pre širokú škálu používateľov počítačov, od koncových používateľov, ktorí hľadajú riešenia na odstránenie škodlivého softvéru zo svojich systémov, až po bezpečnostných expertov analyzujúcich hrozby.
EnigmaSoft Threat Scorecards zobrazuje množstvo užitočných informácií, vrátane:
Hodnotenie: Poradie konkrétnej hrozby v databáze hrozieb EnigmaSoft.
Úroveň závažnosti: Určená úroveň závažnosti objektu, vyjadrená číselne, na základe nášho procesu modelovania rizika a výskumu, ako je vysvetlené v našich kritériách hodnotenia hrozieb .
Infikované počítače: Počet potvrdených a podozrivých prípadov konkrétnej hrozby zistených na infikovaných počítačoch podľa správy SpyHunter.
Pozri tiež Kritériá hodnotenia hrozieb .
Poradie: | 935 |
Stupeň ohrozenia: | 10 % (Normálne) |
Infikované počítače: | 3,358 |
Prvýkrát videný: | April 12, 2013 |
Naposledy videný: | September 25, 2023 |
Ovplyvnené OS: | Windows |
Startfenster pravdepodobne spadá do kategórie aplikácií charakterizovaných schopnosťami prehliadača únosca. Tieto aplikácie sú navrhnuté s výslovným účelom prevziať webový prehliadač používateľov. Presnejšie povedané, rušivé aplikácie sa často zameriavajú na domovskú stránku, stránku na novej karte a predvolené nastavenia vyhľadávacieho nástroja a menia ich tak, aby teraz otvárali propagovanú webovú adresu. V prípade Startfenster si dotknutí používatelia môžu všimnúť časté presmerovania na neznámu stránku http://www.startfenster.de alebo podobnú.
Vo veľkej väčšine prípadov sú únoscovia prehliadača tiež klasifikovaní ako PUP (potenciálne nechcené programy) kvôli pochybným metódam ich distribúcie. Prevádzkovatelia týchto aplikácií si totiž uvedomujú, že je veľmi nepravdepodobné, že by si ich používatelia nainštalovali úmyselne. To je dôvod, prečo sú šteňatá často zahrnuté ako súčasť softvérových balíkov alebo dokonca šírené prostredníctvom úplne falošných inštalátorov / aktualizácií.
Po úplnom nasadení takejto aplikácie na počítači alebo zariadení používateľa môže tiež aktivovať ďalšie rušivé funkcie. Napríklad šteňatá sú neslávne známe tým, že špehujú aktivity používateľov v prehliadači. Aplikácie môžu zhromažďovať históriu prehliadania a vyhľadávania, kliknuté adresy URL, adresy IP, geolokáciu a ďalšie. Všetky zozbierané dáta budú pravdepodobne exfiltrované na vzdialený server pod kontrolou operátorov PUP.
URL
Startfenster môže volať nasledujúce adresy URL:
https://www.startfenster.de/?q= |