Baro Search
威胁评分卡
EnigmaSoft 威胁记分卡
EnigmaSoft 威胁记分卡是针对不同恶意软件威胁的评估报告,由我们的研究团队收集和分析。 EnigmaSoft 威胁记分卡使用多个指标对威胁进行评估和排名,包括现实世界和潜在风险因素、趋势、频率、普遍性和持续性。 EnigmaSoft 威胁记分卡会根据我们的研究数据和指标定期更新,对广泛的计算机用户有用,从寻求解决方案以从系统中删除恶意软件的最终用户到分析威胁的安全专家。
EnigmaSoft 威胁记分卡显示各种有用的信息,包括:
排名: EnigmaSoft 威胁数据库中特定威胁的排名。
严重性级别:根据我们的风险建模过程和研究,确定的对象的严重性级别,以数字形式表示,如我们的威胁评估标准中所述。
受感染计算机: SpyHunter 报告的在受感染计算机上检测到的特定威胁的确认和疑似案例数量。
另请参阅威胁评估标准。
排行: | 7,899 |
威胁级别: | 10 % (普通的) |
受感染的计算机: | 198 |
初见: | July 24, 2009 |
最后一次露面: | September 13, 2023 |
受影响的操作系统: | Windows |
Baro Search 很少是用户愿意在他们的计算机上安装的应用程序,这是有充分理由的。该应用程序并没有增强他们的浏览体验,而是对浏览器的设置进行了大量不必要的更改,从而导致重定向到推广页面。此行为是浏览器劫持应用程序的经典示例。
当 Baro Search 完全部署在系统上时,它将很快控制已安装的浏览器,并且大多数常用浏览器都会受到影响。因此,用户会注意到,简单地打开浏览器、启动新标签或尝试通过 URL 栏搜索 Web 都会导致出现不熟悉的页面。事实上,Baro Search 将用 barosearch.com 地址替换浏览器的当前主页、新标签页和默认搜索引擎。
该页面属于虚假搜索引擎。实际上,这意味着 barosearch.com 无法自行提供任何结果。在显示由合法 Bing 搜索引擎生成的结果之前,所有发起的搜索查询都将通过由几个可疑地址(my-search.com、trafficjunction.com)组成的重定向链进行处理。然而,情况可能并非总是如此。虚假搜索引擎可以根据参数(例如用户的 IP 地址和地理位置)改变其行为,并显示来自可疑和不可信来源的结果。
此外,浏览器劫持者和其他 PUP(潜在有害程序)通常配备数据收集功能。用户可以监控、记录他们的浏览活动,然后将其传输到远程服务器。根据特定的 PUP,还可以提取更多数据。用户可能会面临从受影响的浏览器中获取的大量设备详细信息和自动填充信息(包括银行数据、支付详细信息、信用卡号)的风险,这些信息也包含在泄露的数据中。
网址
Baro Search 可能会调用以下网址:
barosearch.com |
https://www.jnbqw.com/" |
www.searchnewworld.com/search/search2 |