Ook.gg
Banta ng Scorecard
EnigmaSoft Threat Scorecard
Ang EnigmaSoft Threat Scorecards ay mga ulat sa pagtatasa para sa iba't ibang banta ng malware na nakolekta at nasuri ng aming research team. Ang EnigmaSoft Threat Scorecards ay sinusuri at niraranggo ang mga banta gamit ang ilang sukatan kabilang ang totoong mundo at potensyal na mga kadahilanan ng panganib, mga uso, dalas, pagkalat, at pagtitiyaga. Regular na ina-update ang EnigmaSoft Threat Scorecards batay sa aming data at sukatan ng pananaliksik at kapaki-pakinabang para sa malawak na hanay ng mga user ng computer, mula sa mga end user na naghahanap ng mga solusyon upang alisin ang malware sa kanilang mga system hanggang sa mga eksperto sa seguridad na nagsusuri ng mga banta.
Ang EnigmaSoft Threat Scorecards ay nagpapakita ng iba't ibang kapaki-pakinabang na impormasyon, kabilang ang:
Ranking: Ang pagraranggo ng isang partikular na banta sa Threat Database ng EnigmaSoft.
Antas ng Kalubhaan: Ang tinutukoy na antas ng kalubhaan ng isang bagay, na kinakatawan ayon sa numero, batay sa aming proseso sa pagmomodelo ng panganib at pananaliksik, gaya ng ipinaliwanag sa aming Pamantayan sa Pagtatasa ng Banta .
Mga Infected na Computer: Ang bilang ng mga nakumpirma at pinaghihinalaang kaso ng isang partikular na banta na nakita sa mga infected na computer gaya ng iniulat ng SpyHunter.
Tingnan din ang Pamantayan sa Pagtatasa ng Banta .
Pagraranggo: | 3,354 |
Antas ng Banta: | 20 % (Normal) |
Mga Infected na Computer: | 12,596 |
Unang Nakita: | October 26, 2023 |
Huling nakita: | December 6, 2024 |
Apektado ang (mga) OS: | Windows |
Ang Ook.gg ay isang search engine na nagkakaroon ng visibility sa pamamagitan ng pamamahagi ng mga hindi awtorisadong extension ng browser at mga taktika sa pag-hijack ng browser. Ang mga kahina-hinalang extension na ito, kapag na-install, ay nagmamanipula sa mga setting ng iyong web browser, na epektibong muling i-configure ito upang awtomatikong i-redirect ang lahat ng mga query sa paghahanap sa pamamagitan ng Ook.gg. Nangangahulugan ito na ang anumang paghahanap na gagawin mo sa iyong browser ay mai-channel sa pamamagitan ng Ook.gg, kahit na hindi mo nilayon na ito ang maging iyong default na search engine.
Talaan ng mga Nilalaman
Ang Mga Hijacker ng Browser ay Kadalasang Nagpo-promote ng Mga Kaduda-dudang Site Tulad ng Ook.gg sa pamamagitan ng Mga Intrusive Means
Matapos mai-install ang mga browser hijacker sa mga device ng mga user, kadalasan ay nagsasagawa sila ng mga hindi awtorisadong pagbabago sa mga pangunahing setting sa loob ng Web browser ng user, lahat nang walang pahintulot ng user. Ang mga pagsasaayos na ito ay sumasaklaw sa mga mahahalagang aspeto ng paggana ng browser, na kinabibilangan ng default na search engine, homepage, at pag-uugali ng page ng bagong tab.
Tungkol sa default na search engine, ang mga hijacker ng browser ay madalas na nagsasagawa ng isa sa mga pinakakaraniwang pagbabago sa pamamagitan ng pakikialam sa setting na ito. Isinasaalang-alang nila ang kanilang sarili na palitan ang pinapaboran na search engine ng user, maging ito sa Google, Bing, o isa pang mapagkakatiwalaang opsyon, gamit ang kanilang sariling mas gusto at madalas na kaduda-dudang Web address, gaya ng Ook.gg. Tinitiyak ng swap na ito na ang anumang mga query sa paghahanap na ginawa sa pamamagitan ng browser ay hindi maiiwasang iruruta sa pamamagitan ng pino-promote na Web address, na nagbibigay sa hijacker ng browser ng malaking visibility at kontrol sa aktibidad ng paghahanap ng user.
Bilang karagdagan sa pakikialam sa search engine, ang mga hijacker ng browser ay maaari ding magkaroon ng impluwensya sa homepage ng user at page ng bagong tab. Ang mga setting na ito ay maaaring puwersahang i-configure upang maglunsad ng isang partikular na website, na madalas ang layunin ng hijacker na i-promote. Ang malakas na pagbabagong ito ay isang sinadyang diskarte na naglalayong tiyakin na ang user ay patuloy na nakalantad sa kanilang napiling web address, sa huli ay nagpapataas ng katanyagan nito at nagpapanatili ng mahigpit na pagkakahawak sa online na karanasan ng user.
Higit pa rito, kapag ang mga user ay nagpasimula ng mga paghahanap sa Web o nagpasok ng mga address ng website nang direkta sa address bar ng browser, ang browser hijacker ay nagpapakilala ng karagdagang layer ng interference. Nag-oorchestrate ito ng proseso kung saan ang kahilingan ng user ay na-redirect sa kahina-hinalang Web address, gaya ng Ook.gg. Maaaring mapansin ng mga user na may pagkabigo na ang kanilang unang ginustong search engine at homepage ay palihim na pinalitan, lahat ay nangyayari nang hindi nila nalalaman o pahintulot.
Ang ganitong uri ng pag-uugali ay higit na binibigyang-diin ang mapanghimasok na katangian ng mga browser hijacker, na maaaring makagambala sa mga online na aktibidad ng user, makompromiso ang kanilang online na privacy, at posibleng maglantad sa kanila sa iba't ibang panganib sa seguridad.
Gumagamit ang Mga PUP (Potensyal na Hindi Gustong Mga Programa) at Browser Hijacker ng Iba't Ibang Taktika para sa Kanilang Pamamahagi
- Bundling na may Freeware : Ito ay isa sa mga pinakakaraniwang paraan na ginagamit ng mga PUP at browser hijacker. Naka-bundle ang mga ito ng tila lehitimo at libreng pag-download ng software, tulad ng mga PDF reader, video player, o system utilities. Ang mga user na nagmamadali sa proseso ng pag-install ay maaaring hindi sinasadyang sumang-ayon na i-install ang mga karagdagang program na ito nang hindi namamalayan. Ang mga PUP at browser hijacker ay kadalasang gumagamit ng hanay ng malilim na taktika para sa kanilang pamamahagi. Ang mga taktika na ito ay maaaring maging mapanlinlang at mapanghimasok, na naglalayong mahuli ang mga gumagamit at hikayatin silang i-install ang mga hindi gusto at kadalasang nakakapinsalang mga application na ito. Narito ang isang paliwanag ng ilan sa mga karaniwang taktika na ginagamit ng mga PUP at browser hijacker:
- Mga Mapanlinlang na Advertisement : Maaaring i-promote ang mga PUP at browser hijacker sa pamamagitan ng mga nakakapanlinlang o nakakaakit na mga advertisement, kadalasang lumalabas bilang mga pop-up o banner sa iba't ibang website. Maaaring mag-claim ang mga advertisement na ito na nag-aalok ng mga kapaki-pakinabang na feature o pag-update ng software, ngunit sa katotohanan, humahantong sila sa pag-install ng mga hindi gustong program.
- Phony Software Updates : Minsan nalilinlang ang mga user sa paniniwalang kailangan nilang i-update ang kanilang software o browser. Ang mga PUP at browser hijacker ay madalas na nagpapakilala sa kanilang sarili bilang mga lehitimong update, na sinasamantala ang tiwala ng user sa pagpapanatiling napapanahon ang kanilang software.
- Mga Rogue Website : Ang ilang website ay maaaring mag-host ng mga script o pag-download na nauugnay sa pandaraya na nag-trigger sa pag-install ng mga PUP o browser hijacker nang walang pahintulot ng user. Ang pagbisita sa mga naturang site, lalo na sa mga kahina-hinalang pinagmulan, ay maaaring magresulta sa mga hindi gustong mga pag-install na ito.
- Social Engineering : Sa ilang mga kaso, ang mga user ay minamanipula sa pamamagitan ng mga taktika sa social engineering. Maaari silang makatanggap ng mga pekeng alerto sa seguridad o mga mensahe ng babala, na humihimok sa kanila na mag-install ng software upang malutas ang isang isyu o upang mapahusay ang pagganap ng kanilang system. Ang mga mensaheng ito ay lumilikha ng isang pakiramdam ng pagkaapurahan at pagpilit sa mga gumagamit sa pag-install ng mga hindi gustong program.
- Mga Attachment at Link ng Email : Ang mga PUP ay maaaring ipamahagi sa pamamagitan ng hindi ligtas na mga attachment ng email o mga link sa mga phishing na email. Maaaring hikayatin ang mga user na mag-download ng attachment o mag-click sa isang link na magti-trigger sa pag-install ng hindi gustong software.
Sa buod, gumagamit ang mga PUP at browser hijacker ng iba't ibang mapanlinlang at manipulative na pamamaraan upang makalusot sa mga system ng mga user. Napakahalaga para sa mga gumagamit na mag-ingat kapag nagda-download ng software, panatilihing napapanahon ang kanilang mga browser at software ng seguridad, at maging maingat sa mga hindi hinihinging pag-download, lalo na mula sa mga hindi pinagkakatiwalaang mapagkukunan. Bukod pa rito, ang pag-install ng mga mapagkakatiwalaang ad-blocker at mga anti-malware na tool ay maaaring magbigay ng karagdagang layer ng depensa laban sa mga invasive na taktikang ito.
Ook.gg Video
Tip: I- ON ang iyong tunog at panoorin ang video sa Full Screen mode .
Mga Detalye ng File System
# | Pangalan ng File | MD5 |
Mga pagtuklas
Mga Detection: Ang bilang ng mga nakumpirma at pinaghihinalaang kaso ng isang partikular na banta na nakita sa mga nahawaang computer gaya ng iniulat ng SpyHunter.
|
---|---|---|---|
1. | vcpkhost.exe | 1ad1df8533b68c889b81c02208de46e0 | 3,062 |
Mga URL
Maaaring tawagan ng Ook.gg ang mga sumusunod na URL:
ook.gg |