Threat Database Adware MacOSDefender

MacOSDefender

MacOSDefender je pochybná aplikace, jejímž úkolem je generovat peněžní zisky pro své tvůrce pomocí tajných metod. Při distribuci také vykazuje klamavé chování. MacOSDefender se snaží propašovat sám sebe, aniž by si ho uživatelé všimli, pomocí zavádějících taktik, jako je sdružování, kdy je aplikace vetřelce zabalena jako předvolba v nastavení instalace jiných populárnějších programů. Aplikace, které vykazují takové pochybné chování, jsou klasifikovány jako PUP. Je třeba poznamenat, že MacOSDefender souvisí s další pochybnou aplikací jménem Genieo .

Funkce Browser Hijacker

Jakmile bude MacOSDefender zaveden v systému, převezme kontrolu nad webovým prohlížečem uživatele, jako typický únosce prohlížeče. Přesněji řečeno, aplikace bude cílit na domovskou stránku, stránku na nové kartě a výchozí nastavení vyhledávače. Výsledkem je, že kdekoli uživatelé spustí prohlížeč, otevřou novou kartu nebo zahájí vyhledávání prostřednictvím adresního řádku, budou přesměrováni na různé stinné webové stránky.

Ve většině případů jsou únosci prohlížečů zvyklí směrovat provoz směrem k falešnému vyhledávači. Falešné motory nemohou přinést výsledky samy o sobě. Místo toho buď přesměrují vyhledávací dotaz přes legitimní stroj, nebo způsobí řetězec přesměrování, který by mohl zahrnovat další falešné nebo pochybné stroje. MacOSDefender udělá druhý a všechna uživatelská vyhledávání budou přesměrována přes následující řetězec:

google.com->goto-searchitnow.global.ssl.fastly.net->my-search.com->searchroute-1560352588.us-west-2.elb.amazonaws.com->alphashoppers.co

S MacOSDefenderem na svých počítačích Mac riskují uživatelé, že budou sledovány jejich aktivity při prohlížení. PUP jsou skutečně známé tím, že mají funkci shromažďování dat, která zahrnuje různé podrobnosti o zařízení (IP adresu, geolokaci, typ prohlížeče, ISP atd.) a data související s procházením, jako je celá historie vyhledávání, procházení, historie, kliknuté adresy URL. a více.

Odebrání MacOSDefender

MacOSDefender umístí své aplikační soubory do umístění /Users/test/Library/Application Support/.dir/MacOSDefender.app/Contents/MacOS/ , zatímco jeho přidružený proces se jmenuje MacOSDefender.app . Zbavit se aplikace může být náročné, protože MacOSDefender je nastaven tak, aby začal zálohovatsám, i když jej uživatel ukončí. Nejlepším přístupem je oskenovat systém Mac pomocí profesionálního bezpečnostního řešení a poté jej nechat automaticky odstranit všechny podezřelé položky.

Trendy

Nejvíce shlédnuto

Načítání...