Mondy Search
Fiche d'évaluation menace
Tableau de bord des menaces EnigmaSoft
EnigmaSoft Threat Scorecards sont des rapports d'évaluation de différentes menaces de logiciels malveillants qui ont été collectés et analysés par notre équipe de recherche. Les tableaux de bord des menaces EnigmaSoft évaluent et classent les menaces à l'aide de plusieurs mesures, notamment les facteurs de risque réels et potentiels, les tendances, la fréquence, la prévalence et la persistance. Les cartes de pointage EnigmaSoft Threat sont mises à jour régulièrement sur la base de nos données et mesures de recherche et sont utiles pour un large éventail d'utilisateurs d'ordinateurs, des utilisateurs finaux à la recherche de solutions pour supprimer les logiciels malveillants de leurs systèmes aux experts en sécurité analysant les menaces.
Les tableaux de bord des menaces d'EnigmaSoft affichent une variété d'informations utiles, notamment :
Classement : le classement d'une menace particulière dans la base de données des menaces d'EnigmaSoft.
Niveau de gravité : le niveau de gravité déterminé d'un objet, représenté numériquement, sur la base de notre processus de modélisation des risques et de nos recherches, comme expliqué dans nos critères d'évaluation des menaces .
Ordinateurs infectés : le nombre de cas confirmés et suspects d'une menace particulière détectée sur des ordinateurs infectés, tel que rapporté par SpyHunter.
Voir aussi Critères d'évaluation des menaces .
Classement: | 18,088 |
Niveau de menace: | 50 % (Moyen) |
Ordinateurs infectés : | 85 |
Vu la première fois: | July 15, 2022 |
Vu pour la dernière fois : | July 24, 2023 |
Systèmes d'exploitation concernés: | Windows |
L'extension de navigateur Mondy Search entre dans la catégorie des pirates de navigateur. A ce titre, il est doté des fonctionnalités nécessaires pour prendre en charge les navigateurs Web des utilisateurs. Une fois installée sur le système, l'application prendra le contrôle du navigateur et modifiera plusieurs paramètres primordiaux. Dans la plupart des cas, il s'agit de la page d'accueil, de la nouvelle page à onglet et du moteur de recherche par défaut. Tous les paramètres concernés vont maintenant commencer à ouvrir une adresse promue - mondysearch.com.
La page mondysearch.com semble appartenir à un faux moteur de recherche. Les faux moteurs ne produisent pas de résultats de recherche par eux-mêmes, car ils n'ont absolument pas cette capacité. Au lieu de cela, ils prennent les requêtes de recherche lancées et les redirigent vers des moteurs de recherche supplémentaires. Une chaîne de redirection confirmée causée par montysearch.com passe par la page thesearchfeed.com avant d'atterrir et de prendre les résultats de Google. Cependant, cela peut ne pas toujours être le cas, car les utilisateurs avec différentes adresses IP/géolocalisation pourraient voir les résultats d'autres moteurs, y compris ceux qui sont douteux.
Il est également nécessaire de noter que les pirates de navigateur établissent souvent des mécanismes de persistance sur le système. En tant que tels, ils peuvent être difficiles à supprimer complètement, car ces mécanismes peuvent souvent restaurer le PUP (programme potentiellement indésirable) au redémarrage du système ou d'autres événements définis comme déclencheurs. Une autre fonctionnalité populaire observée dans les programmes potentiellement indésirables est la collecte de données. Ces applications intrusives pourraient espionner l'activité de navigation des utilisateurs (historique de navigation, historique de recherche et URL cliquées) et collecter les détails de l'appareil (version du système d'exploitation, type de navigateur, etc.). Certains PUP essaient même d'extraire des informations sensibles sur le compte ou le paiement à partir des données de remplissage automatique du navigateur.