Иревибеле.цом
Тхреат Сцорецард
ЕнигмаСофт Тхреат Сцорецард
ЕнигмаСофт Тхреат Сцорецардс су извештаји о процени различитих претњи од малвера које је прикупио и анализирао наш истраживачки тим. ЕнигмаСофт Тхреат Сцорецардс процењује и рангира претње користећи неколико метрика укључујући стварне и потенцијалне факторе ризика, трендове, учесталост, распрострањеност и постојаност. ЕнигмаСофт картице са резултатима за претње се редовно ажурирају на основу наших истраживачких података и метрика и корисне су за широк спектар корисника рачунара, од крајњих корисника који траже решења за уклањање малвера из својих система до стручњака за безбедност који анализирају претње.
ЕнигмаСофт Тхреат Сцорецардс приказују низ корисних информација, укључујући:
Рангирање: Рангирање одређене претње у ЕнигмаСофтовој бази података претњи.
Ниво озбиљности: Утврђени ниво озбиљности објекта, представљен нумерички, на основу нашег процеса моделирања ризика и истраживања, као што је објашњено у нашим Критеријумима за процену претње .
Заражени рачунари: Број потврђених и сумњивих случајева одређене претње откривених на зараженим рачунарима према извештају СпиХунтер.
Такође погледајте Критеријуми за процену претње .
Рангирање: | 4,776 |
Ниво претње: | 20 % (Нормално) |
Заражени рачунари: | 409 |
Први пут виђено: | November 23, 2022 |
Последњи пут виђен: | September 25, 2023 |
ОС на које утиче: | Windows |
Иревибеле.цом је класификован као лажна веб локација која води онлајн тактике. Заиста, мало је вероватно да ће корисници пронаћи било какав користан садржај на страници. Уместо тога, могли су да виде разне, обмањујуће поруке и лажне сценарије. Уобичајена могућност непоузданих веб локација, као што је Иревибеле.цом, је прилагођавање сумњивог садржаја који приказују на основу ИП адресе сваког корисника, геолокације и могућих других фактора.
Тактика на коју су истраживачи инфосец-а наишли на Иревибеле.цом покушала је да их превари да се претплате на пусх обавештења странице. Сајт се претварао као да видео не може да се репродукује, јер је заглављен током учитавања. Стрелица ће показивати према приказаном дугмету „Дозволи“ праћено поруком сличном:
'Click 'Allow' to confirm that you are not a robot'
Импликација је јасна - ако корисници желе да приступе видео снимку, морају проћи ЦАПТЦХА проверу. У стварности, све је ово лажно, а једини циљ сајта је да добије дозволе прегледача повезане са функцијом пусх обавештења.
Ако буде успешан, Иревибеле.цом ће моћи да генерише и испоручи бројне нежељене рекламе на уређају корисника. Огласи могу бити представљени као банери, искачући прозори и обавештења. Огласи се могу користити као промотивни материјали за додатна, несигурна одредишта или за гурање наметљивих ПУП-ова (потенцијално нежељених програма) под маском наизглед легитимних апликација.
УРЛ адресе
Иревибеле.цом може да позове следеће УРЛ адресе:
irevibele.com |