Threat Database Mac Malware ScalableRemote

ScalableRemote

ScalableRemote er en useriøs applikation, der byder på Mac-brugere. Til sin distribution er den afhængig af vildledende og manipulerende marketingtaktik såsom bundling - skjuler dens installation inde i installationsmenuen i en anden mere udbredt applikation. Dette retfærdiggør klassificeringen af ScalableRemote som et PUP (potentielt uønsket program). Med hensyn til dens faktiske funktionalitet kombinerer den aspekter af en browserkapere med dem, der observeres i adware-applikationer.

Når det er installeret, vil ScalableRemote starte med at vise adskillige uopfordrede reklamer for brugeren. Disse kan tage form af bannere, undersøgelser, pop op-vinduer og kan endda injiceres som hyperlinks i teksten på besøgte websteder. Overlejringerne genereret af ScalableRemote kan blive påtrængende nok til at dække det indhold, der vises af brugeren. At klikke på reklamerne kan føre til tvivlsomme tilbud om yderligere PUP'er eller useriøse applikationer og kan endda føre til et usikkert eller direkte kompromitteret websted.

Mens den er til stede, skal ScalableRemote også etablere kontrol over brugerens browser. Hjemmesiden, fanen Ny side og standardsøgemaskineindstillingerne indstilles til at åbne et promoveret link. Som et resultat, når brugeren blot åbner browseren, en ny fane eller foretager en søgning, vil den føre kunstig trafik mod den sponsorerede adresse. I næsten alle tilfælde er de promoverede links til falske søgemaskiner, der ikke kan producere noget søgeresultat alene, da de mangler evnen. I stedet tager de alle søgeforespørgsler og omdirigerer det gennem en legitim søgemaskine som search.yahoo.com. Brugere skal huske på, at ikke-relaterede sponsorerede links kan injiceres i listen over viste resultater.

Desuden er applikationer såsom ScalableRemote kendt for at have en række evner til datahøstning. De oplysninger, de typisk opnår af dem, inkluderer brugerens browser og søgehistorik, besøgte URL'er, geolocation, IP-adresse og ISP (Internet Service Provider). Nogle applikationer er dog langt mere truende, da de også forsøger at få adgang til følsomme oplysninger fra banktransaktioner, der er gemt i den berørte browser.

Trending

Mest sete

Indlæser...