ActiveLink

Trusselscorekort

Trusselnivå: 20 % (Vanlig)
Infiserte datamaskiner: 2
Først sett: August 30, 2022
Sist sett: September 5, 2023

ActiveLink er et invasivt program rettet mot Mac-brukere. Som andre tvilsomme programvareverktøy av denne typen, vil ActiveLink sannsynligvis også spres via tvilsomme metoder. To av de mest brukte distribusjonstaktikkene inkluderer programvarepakker, der tilleggselementene som er valgt for installasjon, er skjult under forskjellige menyer, for eksempel 'Avansert' eller 'Egendefinert' og falske installatører/oppdateringer. Avhengigheten av slike underhendte metoder klassifiserer disse applikasjonene som PUPs (Potensielt uønskede programmer).

Da infosec-forskere analyserte ActiveLink, oppdaget de også at det er en applikasjon fra den produktive AdLoad adware-familien. Den er designet med muligheten til å levere uønskede annonser til Mac-enhetene den blir installert på. Problemet med reklame generert av slike uprøvde kilder er at de ofte brukes som en måte å markedsføre potensielt usikre destinasjoner - falske utdelinger, phishing-opplegg, svindel med teknisk støtte, betting-/spillplattformer, etc.

Mange PUP-er viser også datasporingsfunksjoner. Mens de er til stede på enheten, kan disse applikasjonene kontinuerlig spionere på brukernes surfeaktiviteter, samt høste og eksfiltrere en rekke enhetsdetaljer. I noen tilfeller har det til og med blitt observert PUP-er som forsøker å få tilgang til konfidensielle detaljer som er lagret i nettleserens autofylldata. Disse kan inkludere brukernes kontolegitimasjon, bankinformasjon, betalingsdetaljer og mer.

Trender

Mest sett

Laster inn...