Hedgehag.com
Fiche d'évaluation menace
Tableau de bord des menaces EnigmaSoft
EnigmaSoft Threat Scorecards sont des rapports d'évaluation de différentes menaces de logiciels malveillants qui ont été collectés et analysés par notre équipe de recherche. Les tableaux de bord des menaces EnigmaSoft évaluent et classent les menaces à l'aide de plusieurs mesures, notamment les facteurs de risque réels et potentiels, les tendances, la fréquence, la prévalence et la persistance. Les cartes de pointage EnigmaSoft Threat sont mises à jour régulièrement sur la base de nos données et mesures de recherche et sont utiles pour un large éventail d'utilisateurs d'ordinateurs, des utilisateurs finaux à la recherche de solutions pour supprimer les logiciels malveillants de leurs systèmes aux experts en sécurité analysant les menaces.
Les tableaux de bord des menaces d'EnigmaSoft affichent une variété d'informations utiles, notamment :
Classement : le classement d'une menace particulière dans la base de données des menaces d'EnigmaSoft.
Niveau de gravité : le niveau de gravité déterminé d'un objet, représenté numériquement, sur la base de notre processus de modélisation des risques et de nos recherches, comme expliqué dans nos critères d'évaluation des menaces .
Ordinateurs infectés : le nombre de cas confirmés et suspects d'une menace particulière détectée sur des ordinateurs infectés, tel que rapporté par SpyHunter.
Voir aussi Critères d'évaluation des menaces .
Classement: | 4,267 |
Niveau de menace: | 20 % (Normal) |
Ordinateurs infectés : | 2,806 |
Vu la première fois: | August 22, 2022 |
Vu pour la dernière fois : | September 23, 2023 |
Systèmes d'exploitation concernés: | Windows |
Hedgehag.com est un site qui a été confirmé pour afficher des messages trompeurs et clickbait pour profiter de ses visiteurs. Il existe d'innombrables sites Web malveillants de ce type, et ils sont rarement visités intentionnellement par les utilisateurs. Au lieu de cela, ils sont généralement ouverts à la suite de redirections forcées causées par la visite de pages avec des réseaux publicitaires malveillants ou par la présence de PPI (programmes potentiellement indésirables) sur l'appareil.
Le schéma propagé par Hedgehag.com exploite la fonctionnalité légitime du navigateur de notifications push. Le site essaie de convaincre les utilisateurs sous divers prétextes de cliquer sur le bouton "Autoriser" affiché sans révéler que cela les abonnera à ses notifications push. L'objectif de la page malveillante est d'abuser des autorisations de navigateur reçues pour diffuser des publicités indésirables aux utilisateurs. Les publicités peuvent prendre la forme de bannières, redirections, pop-ups, notifications, etc.
Quant au faux scénario exact observé sur la page, il peut varier en fonction de l'adresse IP de l'utilisateur, de sa géolocalisation et éventuellement d'autres facteurs. L'un des scénarios observés tente d'attirer les utilisateurs en affirmant qu'appuyer sur "Autoriser" leur donnera accès à une vidéo. D'autres scénarios populaires impliquent que les utilisateurs doivent réussir une vérification CAPTCHA ou qu'appuyer sur le bouton rendra un fichier disponible au téléchargement.
Le problème avec les publicités générées par ces sources non prouvées ou douteuses est qu'elles sont souvent utilisées pour promouvoir davantage de sites Web canulars ou de PPI intrusifs (programmes potentiellement indésirables). Les utilisateurs pourraient se voir présenter des publicités pour de faux cadeaux, des fraudes au support technique, des stratagèmes de phishing, des pages louches pour adultes, etc.
URL
Hedgehag.com peut appeler les URL suivantes :
hedgehag.com |