Threat Database Mac Malware BasicTransaction

BasicTransaction

Trusselscorekort

Trusselsniveau: 20 % (Normal)
Inficerede computere: 2
Først set: January 11, 2022
Sidst set: August 17, 2022

BasicTransaction-appen bliver ofte fundet af brugere på deres Mac-enheder uden nogen erindring om specifikt at tillade dens installation. Dette er en almindelig hændelse, når man har at gøre med sådanne PUP'er (potentielt uønskede programmer). Disse er spredt via underhåndstaktikker designet til snigende at levere forskellige apps uden at blive bemærket af brugerne. For eksempel kan forskellige PUP'er inkluderes i en softwarepakke sammen med et langt mere legitimt eller ønskværdigt produkt. De ekstra apps vil blive placeret som forudvalgte valg et sted i installationsindstillingerne, almindeligvis under menuerne 'Brugerdefineret' eller 'Avanceret'.

Når det først er leveret til Mac'en, har BasicTransaction vist sig at fungere som en adware -app. Brugere vil opleve en betydelig stigning i de annoncer, de støder på. Desuden har infosec-forskere konkluderet, at appen er en del af den berygtede AdLoad adware-familie. Det er vigtigt at huske, at de annoncer, der leveres af sådanne utroværdige kilder, sjældent promoverer legitime destinationer eller produkter. Det er langt mere sandsynligt, at brugere vil blive præsenteret for annoncer for yderligere PUP'er eller tvivlsomme svindelwebsteder, falske giveaways, phishing-skemaer osv.

PUP'er kan også udgøre andre risici. En betydelig del af disse apps er i stand til at eksfiltrere udvalgte data fra brugernes enheder. De fleste går efter browserhistorik, søgehistorik, IP-adresse, geolocation, browsertype osv. Nogle PUP'er kan dog også forsøge at udtrække følsomme oplysninger fra browserens autofyld-data. Som følge heraf kan brugere få deres kontooplysninger, bankoplysninger, kredit-/betalingskortnumre og mere uploadet til en ekstern server.

Trending

Mest sete

Indlæser...