氣壓箱
威脅評分卡
EnigmaSoft 威胁记分卡
EnigmaSoft 威脅記分卡是我們的研究團隊收集和分析的不同惡意軟件威脅的評估報告。 EnigmaSoft 威脅記分卡使用多種指標對威脅進行評估和排名,包括現實世界和潛在的風險因素、趨勢、頻率、普遍性和持續性。 EnigmaSoft 威脅記分卡根據我們的研究數據和指標定期更新,對范圍廣泛的計算機用戶非常有用,從尋求解決方案以從其係統中刪除惡意軟件的最終用戶到分析威脅的安全專家。
EnigmaSoft 威脅記分卡顯示各種有用的信息,包括:
排名:特定威脅在 EnigmaSoft 的威脅數據庫中的排名。
嚴重級別:根據我們的風險建模過程和研究確定的對象嚴重級別,以數字表示,如我們的威脅評估標準中所述。
受感染的計算機:根據 SpyHunter 的報告,在受感染的計算機上檢測到的特定威脅的已確認和疑似案例的數量。
另請參閱威脅評估標準。
排行: | 15,302 |
威胁级别: | 50 % (中等的) |
受感染的计算机: | 34 |
初见: | August 26, 2022 |
最后一次露面: | July 4, 2023 |
受影响的操作系统: | Windows |
Baro box 是一個可疑的瀏覽器擴展,正在通過有問題的網站進行推廣。安裝後,該應用程序會迅速揭示其真實性質 - 瀏覽器劫持者。這些侵入式應用程序是專門為控制用戶的 Web 瀏覽器而創建的。目標是推廣贊助地址並推動人工流量。
瀏覽器劫持者通常會修改受影響瀏覽器的主頁、新標籤頁和默認搜索引擎。因此,每當用戶啟動瀏覽器、打開新選項卡或使用 URL 欄啟動搜索時,他們都會立即被重定向到贊助網站地址。在 Baro 框的情況下,重定向會將用戶帶到“barosearch.com”上的陌生搜索引擎。
此網址屬於虛假搜索引擎。這在實踐中意味著,引擎無法自行產生結果。在從 Google 或 Bing 獲取結果之前,用戶的搜索查詢將被進一步重定向到 secure-checker.com。但是,一些虛假搜索引擎可能會顯示來自可疑來源的結果,並且可能會向用戶顯示充斥著贊助廣告的低質量搜索結果。
為了保持它在系統中的存在,Baro box 建立了一個持久性機制,使得它的移除更加複雜。此外,應用程序 secure-checker.com 可以配備數據跟踪功能,這是在許多 PUP(可能不需要的程序)中觀察到的常見功能。用戶冒著被監視他們的瀏覽活動、將獲得的信息打包然後傳輸到遠程服務器的風險。