Threat Database Mac Malware AnalyzerDivision

AnalyzerDivision

AnalyzerDivision to podejrzana aplikacja, która łączy w sobie funkcje adware i porywaczy przeglądarki. Aplikacja jest skierowana głównie do użytkowników komputerów Mac i jest rozpowszechniana za pomocą oszukańczych taktyk dystrybucji. To zachowanie uzasadnia również zaklasyfikowanie AnalyzerDivision jako PUP (potencjalnie niechciany program).

Jeśli aplikacji uda się wkraść się do systemu Mac użytkownika, natychmiast uruchomi swoje możliwości adware. W rezultacie liczne niechciane i natrętne reklamy zaczną zalewać Maca. Reklamy mogą przedstawiać atrakcyjne oferty lub kuszące obietnice rabatów i upominków. Jednak to może być pułapka. Angażowanie się w reklamy może powodować wymuszone przekierowania prowadzące do niebezpiecznych stron. Użytkownicy mogą wylądować na taktykach phishingowych mających na celu zbieranie informacji lub domen promujących jeszcze więcej PUP.

Irytujące konsekwencje zainstalowania AnalyzerDivision na tym się nie kończą. PUP zmodyfikuje również stronę główną, stronę nowej karty i domyślną wyszukiwarkę przeglądarki internetowej. Wszystkie dotknięte ustawienia zostaną wówczas zmuszone do otwarcia sponsorowanego adresu, zwykle fałszywej wyszukiwarki. Takie fałszywe wyszukiwarki nie mają możliwości samodzielnego generowania wyników wyszukiwania, a zamiast tego przekierowują wszystkie zapytania wyszukiwania do legalnego silnika - Yahoo, Bing lub Google.

PUP, takie jak AnalyzerDivision, są również znane z posiadania możliwości gromadzenia danych. Uzyskują dostęp do informacji związanych z aktywnością przeglądania użytkownika. Wszystkie odwiedzane strony internetowe, klikane adresy URL, przeprowadzane wyszukiwania obok szczegółów urządzenia, takich jak adres IP, geolokalizacja i dostawca usług internetowych, mogą zostać spakowane, a następnie przesłane na zdalny serwer. Operatorzy konkretnego PUP mogliby wówczas próbować samodzielnie wykorzystać zebrane informacje lub sprzedać je zainteresowanym stronom.

Popularne

Najczęściej oglądane

Ładowanie...