ActiveLink

Prehľad hrozieb

Stupeň ohrozenia: 20 % (Normálne)
Infikované počítače: 2
Prvýkrát videný: August 30, 2022
Naposledy videný: September 5, 2023

ActiveLink je invazívna aplikácia zameraná na používateľov počítačov Mac. Rovnako ako iné pochybné softvérové nástroje tohto typu, aj ActiveLink sa pravdepodobne bude šíriť pochybnými metódami. Dve z bežne používaných distribučných taktík zahŕňajú softvérové balíky, kde sú ďalšie položky vybrané na inštaláciu skryté pod rôznymi ponukami, ako napríklad „Rozšírené“ alebo „Vlastné“ a falošné inštalačné programy/aktualizácie. Spoliehanie sa na takéto skryté metódy klasifikuje tieto aplikácie ako PUP (potenciálne nechcené programy).

Keď výskumníci z infosec analyzovali ActiveLink, zistili tiež, že ide o aplikáciu z rodiny adware AdLoad . Je navrhnutý so schopnosťou doručovať nechcené reklamy do zariadení Mac, na ktorých je nainštalovaný. Problém s reklamami generovanými takýmito nepreukázanými zdrojmi je, že sa často používajú ako spôsob propagácie potenciálne nebezpečných destinácií – falošné darčeky, phishingové schémy, podvody s technickou podporou, stávkové/herné platformy atď.

Mnoho PUP tiež zobrazuje možnosti sledovania údajov. Keď sú tieto aplikácie prítomné v zariadení, môžu neustále špehovať aktivity prehliadania používateľov, ako aj zbierať a exfiltrovať množstvo detailov zariadenia. V niektorých prípadoch boli dokonca pozorované šteňatá, ktoré sa pokúšali získať prístup k dôverným údajom uloženým v údajoch automatického dopĺňania prehliadačov. Môžu zahŕňať prihlasovacie údaje k účtu používateľov, bankové údaje, platobné údaje a ďalšie.

Trendy

Najviac videné

Načítava...