Threat Database Mac Malware PracticalRemote

PracticalRemote

PracticalRemote er en PUP (potentielt uønsket program), der er målrettet mod Mac-brugere. Det kombinerer egenskaberne ved både adware og browser hijackers. Som sådan kan den gennemføre påtrængende reklamekampagner samt tage kontrol over brugerens webbrowser for at promovere en sponsoreret adresse kunstigt. De fleste brugere er måske ikke engang klar over, at PracticalRemote er installeret på deres computere på grund af den tvivlsomme distributionspraksis, der anvendes af PUP.

Når den er inde i computeren, begynder PracticalRemote at tjene penge på sin tilstedeværelse. Det begynder at generere påtrængende reklamemateriale, der kan tage form af pop-ups, tvungne omdirigeringer, bannere, undersøgelser osv. Alle de viste annoncer skal betragtes som upålidelige. Faktisk føres brugerne ofte til mistænkelige tredjepartswebsteder, der kan udføre phishing eller teknisk supporttaktik, prøve at overbevise dem om at downloade yderligere knap funktionelle PUP'er eller endda forsøge at implementere en malware-trussel støt under dække af en tilsyneladende presserende software opdatering.

Som vi sagde, er PracticalRemote også udstyret med browser hijacker-muligheder. Det overtager startsiden, den nye faneside og standardsøgemaskinen i brugerens browser. PUP indstiller indstillingerne til at åbne search.dominantmethod.com i Google Chrome eller 0yrvtrh.com i enhver anden browser. Begge adresser kan ses som falske søgemaskiner, der tager enhver søgeforespørgsel og omdirigerer den til en legitim motor som Google, Yahoo eller Bing. I de fleste tilfælde vil browserkaprere også forsøge at få forskellige browsingrelaterede oplysninger. Det inkluderer typisk browser- og søgehistorik, IP-adresser, geolocation, ISP og mere.

Trending

Mest sete

Indlæser...