Smartshopsearch.com
Tehdit Puan Kartı
EnigmaSoft Tehdit Puan Kartı
EnigmaSoft Tehdit Puan Kartları, araştırma ekibimiz tarafından toplanan ve analiz edilen farklı kötü amaçlı yazılım tehditleri için değerlendirme raporlarıdır. EnigmaSoft Tehdit Puan Kartları, gerçek dünya ve potansiyel risk faktörleri, eğilimler, sıklık, yaygınlık ve kalıcılık dahil olmak üzere çeşitli ölçümleri kullanarak tehditleri değerlendirir ve sıralar. EnigmaSoft Tehdit Puan Kartları, araştırma verilerimize ve ölçümlerimize dayalı olarak düzenli olarak güncellenir ve kötü amaçlı yazılımları sistemlerinden kaldırmak için çözümler arayan son kullanıcılardan tehditleri analiz eden güvenlik uzmanlarına kadar çok çeşitli bilgisayar kullanıcıları için yararlıdır.
EnigmaSoft Tehdit Puan Kartları, aşağıdakiler de dahil olmak üzere çeşitli yararlı bilgiler görüntüler:
Sıralama: Belirli bir tehdidin EnigmaSoft'un Tehdit Veritabanındaki sıralaması.
Önem Düzeyi: Tehdit Değerlendirme Kriterlerimizde açıklandığı gibi, risk modelleme sürecimize ve araştırmamıza dayalı olarak sayısal olarak gösterilen, bir nesnenin belirlenen önem düzeyi.
Enfekte Bilgisayarlar: SpyHunter tarafından bildirildiği üzere, virüslü bilgisayarlarda tespit edilen belirli bir tehdidin doğrulanmış ve şüphelenilen vakalarının sayısı.
Ayrıca bkz. Tehdit Değerlendirme Kriterleri .
Sıralama: | 19,097 |
Tehlike seviyesi: | 50 % (Orta) |
Etkilenen Bilgisayarlar: | 1 |
İlk görüş: | July 24, 2023 |
Son görülen: | July 30, 2023 |
Etkilenen İşletim Sistemleri: | Windows |
Smartshopsearch.com gayri meşru bir arama motoru olarak tanımlanıyor. Bu tür şüpheli web siteleri genellikle tarayıcı korsanları ve diğer müdahaleci PUP'lar (Potansiyel Olarak İstenmeyen Programlar) tarafından desteklenir. Bu güvenilir olmayan yazılım programları, kullanıcıların tarayıcılarını hedefler ve tarayıcı ayarlarında yetkisiz değişiklikler yapar. Sonuç olarak, kullanıcılar zorla korsanların onayladığı web sitelerine yönlendirilir ve genellikle şüpheli veya kötü amaçlı hedeflere yönlendirilir.
İçindekiler
Tarayıcı Korsanları ve Smartshopsearch.com Gibi Gölgeli Arama Motorları Ciddi Gizlilik Sorunlarına Neden Olabilir
Tarayıcı korsanları, kullanıcıları tanıtılan belirli web sitesi adreslerine yönlendirmek için tarayıcının arama motorları, ana sayfa ve yeni sekme gibi varsayılan ayarlarından birkaçını manipüle eder. smartshopsearch.com'u tanıtan gibi bir tarayıcı korsanı yüklendiğinde, yeni tarayıcı sekmeleri veya pencereleri açmaya veya URL çubuğu aracılığıyla arama sorguları gerçekleştirmeye yönelik herhangi bir girişim, söz konusu siteye otomatik yönlendirmelere yol açar.
Sahte arama motorları söz konusu olduğunda, genellikle gerçek arama sonuçları sağlama yeteneğinden yoksundurlar. Geçici bir çözüm olarak, genellikle kullanıcıları Google, Bing veya Yahoo gibi meşru İnternet arama motorlarına yönlendirirler. Ancak smartshopsearch.com, arama sonuçları oluşturmaya çalıştığı için bu normdan sapmaktadır. Ne yazık ki, sunduğu sonuçlar yanlış, alakasız içerikle, sponsorlu bağlantılarla ve potansiyel olarak güvenilmez ve hatta güvenli olmayan içerikle dolu. Ayrıca, smartshopsearch.com'un tarayıcı bildirimi spam'ini teşvik ettiği ve kullanıcıların tarayıcılarında araya giren ve istenmeyen bildirimlerin görünmesine neden olduğu bilinmektedir.
Tarayıcı korsanlarının ilgili yönlerinden biri, kalıcılık sağlayan teknikleri kullanmalarıdır. Bu tekniklerin amacı, kullanıcıların tarayıcılarını kolayca varsayılan ayarlarına döndürmelerini engellemektir. Örneğin yazılım, kaldırmayla ilgili ayarlara erişimi engelleyebilir veya orijinal tarayıcı yapılandırmasına geri dönmek için kullanıcı tarafından yapılan değişiklikleri geri alabilir.
Tarayıcı ele geçirme yazılımları ve meşru olmayan arama motorlarıyla ilgili bir başka ciddi sorun da hassas kullanıcı verilerinin toplanmasıdır. Kullanıcıların arama sorguları, ziyaret edilen URL'ler, görüntülenen Web sayfaları, IP adresleri, İnternet tanımlama bilgileri, kullanıcı adları, parolalar, kişisel olarak tanımlanabilir ayrıntılar, finansal veriler ve daha fazlası dahil olmak üzere çok çeşitli bilgiler toplayabilirler. Toplanan bu bilgiler, etkilenen kullanıcılar için gizlilik ve güvenlik risklerini daha da artıran üçüncü taraf kuruluşlara satılarak paraya çevrilebilir.
PUP'lar ve Tarayıcı Korsanları Nadiren Bilerek Yüklenir
PUP'lar ve tarayıcı korsanları, kullanıcıların sistemlerine onların bilgisi veya rızası olmadan sızmak için genellikle gölgeli dağıtım taktiklerine başvurur. Bu taktikler, kullanıcıları aldatmayı ve yazılım ve tarama uygulamalarındaki güvenlik açıklarından yararlanmayı amaçlar. PUP'lar ve tarayıcı korsanları tarafından kullanılan gölgeli dağıtım taktiklerinden bazıları şunlardır:
- Yazılım Paketleme : PUP'lar ve tarayıcı korsanları, genellikle meşru yazılım indirmeleri veya ücretsiz yazılım/paylaşılan yazılım uygulamalarıyla birlikte paketlenir. Kullanıcılar istenen yazılımı yüklediğinde, PUP veya tarayıcı korsanı, genellikle yükleme işleminde gizlenerek, yanında yüklenir. Kullanıcılar farkında olmadan ek yazılımı yüklemeyi kabul edebilirler.
- Yanıltıcı İndirme Düğmeleri : Bazı web siteleri, meşru indirme bağlantılarının görünümünü taklit eden aldatıcı indirme düğmeleri veya reklamlar kullanır. Kullanıcılar bu yanıltıcı düğmelere tıkladıklarında, amaçlanan içerik yerine bilmeden PUP'ları veya tarayıcı korsanlarını indirirler.
- Kötü amaçlı reklamcılık : PUP'lar ve tarayıcı korsanları, güvenli olmayan reklamlar (kötü amaçlı reklamcılık) yoluyla dağıtılabilir. Bu reklamlar yasal web sitelerinde görünebilir ve kullanıcıları istenmeyen yazılımları indirmeye yönlendiren kötü niyetli açılış sayfalarına yönlendirebilir.
- Sahte Yazılım Güncellemeleri : PUP'lar ve tarayıcı korsanları, sahte yazılım güncellemeleri veya güvenlik yamaları olarak gizlenebilir. Bu sahte güncelleme istemlerine tıklayan kullanıcılar, istemeden istenmeyen programları indirip yükler.
- Tarayıcı Uzantısı Kurulumları : Bazı PUP'lar, tarayıcı uzantıları veya eklentileri olarak dağıtılır. Yararlı araçlar olarak tanıtılabilirler, ancak bir kez kurulduktan sonra izinsiz davranışlar sergilemeye ve tarayıcı ayarlarını ele geçirmeye başlarlar.
- Drive-by Downloads : PUP'lar ve tarayıcı korsanları, kullanıcıların, kullanıcı etkileşimi olmadan indirmeleri otomatik olarak başlatan güvenliği ihlal edilmiş veya güvenli olmayan web sitelerini ziyaret ettiği, drive-by indirmeler yoluyla dağıtılabilir.
- Kimlik Avı E-postaları ve Sosyal Mühendislik : PUP'lar ve tarayıcı korsanları, kullanıcıları güvenli olmayan bağlantılara tıklamaları veya virüslü ekleri indirmeleri için kandıran kimlik avı e-postaları aracılığıyla dağıtılabilir. Sosyal mühendislik teknikleri, kullanıcıları PUP kurulumlarına yol açan eylemlerde bulunmaya yönlendirmek için kullanılır.
- Korsan Yazılım ve Çatlaklar : Korsan yazılım indirmek veya meşru yazılımların kırık sürümlerini kullanmak, kullanıcıları PUP ve tarayıcı korsanı bulaşma riskine maruz bırakır.
PUP'lara ve tarayıcı korsanlarına karşı korunmak için kullanıcılar, tanıdık olmayan kaynaklardan yazılım indirirken dikkatli olmalı, şüpheli bağlantılara veya reklamlara tıklamaktan kaçınmalı, yazılımlarını ve tarayıcılarını güncel tutmalı, saygın antivirüs ve kötü amaçlı yazılım önleme yazılımları kullanmalı ve yüklü tarayıcı uzantılarını ve eklentilerini düzenli olarak gözden geçirmelidir. Ek olarak, güvenli tarama alışkanlıkları uygulamak ve sosyal mühendislik taktiklerine karşı uyanık olmak, kullanıcıların bu gölgeli dağıtım taktiklerinin kurbanı olmaktan kaçınmasına yardımcı olabilir.
URL'ler
Smartshopsearch.com, aşağıdaki URL'leri arayabilir:
smartshopsearch.com |