Threat Database Adware UltraSystem

UltraSystem

UltraSystem е натрапчиво приложение, оборудвано както с рекламен софтуер, така и с възможности за отвличане на браузър. Той е насочен главно към Mac системи и целта му е да се инсталира на тях, без да бъде забелязан от потребителите. Съмнителните PUPs (потенциално нежелани програми), като този, са известни с това, че използват съмнителни техники за разпространение, за да скрият инсталирането им. Един от най-често срещаните от потребителите е известен като групиране. Това включва обвиване на инсталацията на приложението за натрапниквътре в инсталационните настройки на друг софтуерен продукт. Друга популярна тактика вижда съмнителното приложениеизмама, разпространявана от фалшиви инсталатори на софтуер. Наблюдавано е, че UltraSystem използва точно такива методи с приложениетокриещи се във фалшиви актуализации на Adobe Flash Player.

Потребителите, които не обръщат достатъчно внимание, ще се окажат подложени на безброй нежелани реклами. Рекламите, генерирани от PUP, могат да се показват като изскачащи прозорци, банери, анкети, връзки в текста и т.н. и дори могат да бъдат инжектирани в несвързани уебсайтове в опит да изглеждат по-легитимни. Потребителите, които се ангажират с показаните рекламни материали, рискуват да бъдат пренасочени към опасни уебсайтове, разпространяващи допълнителни ПУП, изпълняващи онлайн тактики или опитващи се да получат чувствителна информация чрез фишинг схеми.

UltraSystem също има способността да поеме контрол над инсталираните уеб браузъри. Целта му е да промени определени настройки (начална страница, страница с нов раздел и търсачка по подразбиране) и след това да ги зададе на популяризиран уеб адрес, обикновено фалшива търсачка. Популяризираната страница ще се отваря всеки път, когато потребителите стартират засегнатия браузър, стартират нов раздел или се опитат да търсят в мрежата чрез URL лентата. Фалшивите търсачки не предоставят резултати сами, тъй като напълно им липсва необходимата функционалност. Заявките за търсене на потребителя ще бъдат пренасочени към легитимен двигател или ще бъдат прехвърлени през няколко съмнителни. Трябва да се отбележи, че приложението за отвличане на браузъраликации обикновено притежават постоянен механизъм, за да гарантират тяхното постоянно присъствие в системата.

Друга често срещана черта, наблюдавана в тези натрапчиви приложенияlications е събиране на данни. PUP може тихо да събира различна информация във фонов режим. Данните могат да включват дейностите на потребителя при сърфиране, както и множество подробности за устройството. Получената информация ще бъде ексфилтрирана на сървър, контролиран от операторите на PUP.

Тенденция

Най-гледан

Зареждане...