ActiveLink

Показател за заплахи

Ниво на заплаха: 20 % (Нормално)
Заразени компютри: 2
Първо видяно: August 30, 2022
Последно видян: September 5, 2023

ActiveLink е инвазивно приложение, насочено към потребителите на Mac. Подобно на други съмнителни софтуерни инструменти от този тип, ActiveLink също има вероятност да се разпространява чрез съмнителни методи. Две от често използваните тактики за разпространение включват софтуерни пакети, където допълнителните елементи, избрани за инсталиране, са скрити под различни менюта, като „Разширени“ или „Персонализирани“ и фалшиви инсталатори/актуализации. Разчитането на такива подмолни методи класифицира тези приложения като PUP (потенциално нежелани програми).

Когато изследователите на Infosec анализираха ActiveLink, те също откриха, че това е приложение от плодовитото семейство рекламни AdLoad . Той е проектиран с възможността да доставя нежелани реклами на Mac устройствата, на които е инсталиран. Проблемът с рекламите, генерирани от такива недоказани източници, е, че те често се използват като начин за популяризиране на потенциално опасни дестинации - фалшиви подаръци, фишинг схеми, измами с техническа поддръжка, платформи за залагания/игри и т.н.

Много PUP също показват възможности за проследяване на данни. Докато присъстват на устройството, тези приложения могат непрекъснато да шпионират дейностите на потребителите при сърфиране, както и да събират и ексфилтрират множество подробности за устройството. В някои случаи дори са наблюдавани PUPs, опитващи се да получат достъп до поверителни подробности, записани в данните за автоматично попълване на браузърите. Те могат да включват идентификационни данни на потребителски акаунт, банкова информация, данни за плащане и други.

Тенденция

Най-гледан

Зареждане...