LegionSuites

کارت امتیازی تهدید

میزان خطر: 20 % (طبیعی)
کامپیوترهای آلوده: 18
اولین بار دیده شد: August 22, 2022
آخرین حضور: November 11, 2022

LegionSuites یک برنامه سرزده است که کاربران مک را هدف قرار می دهد. برنامه‌های مشکوک، مانند این، به ندرت از طریق کانال‌های معمولی توزیع می‌شوند، زیرا کاربران بعید به نظر می‌توانند آن‌ها را دانلود و نصب کنند. در عوض، اپراتورهای این برنامه‌ها اغلب آنها را به بسته‌های نرم‌افزاری مشکوک یا حتی در نصب‌کننده‌ها/به‌روزرسانی‌های کاملا جعلی اضافه می‌کنند. LegionSuites نمونه کاملی از چنین رفتاری است زیرا محققان infosec دریافتند که برنامه تحت پوشش نصب کننده Adobe Flash Player منتشر شده است. در نتیجه، LegionSuites نیز به عنوان یک PUP (برنامه بالقوه ناخواسته) طبقه بندی می شود.

هنگامی که LegionSuites بر روی مک کاربر نصب می شود، عملکرد تبلیغاتی خود را فعال می کند و شروع به تولید تبلیغات مختلف، ناخواسته و مزاحم می کند. پاپ‌آپ‌های مکرر، اعلان‌ها و سایر تبلیغات می‌توانند بسیار مخرب باشند و به شدت بر تجربه کاربر در دستگاه آسیب‌دیده تأثیر بگذارند. مهمتر از آن، تبلیغات ارائه شده ممکن است مقاصد، محصولات و خدمات نرم افزاری مشکوک و غیرقابل اعتماد را تبلیغ کنند.

غیر معمول نیست که برنامه‌های تبلیغاتی تبلیغاتی برای پشتیبانی فنی و تاکتیک‌های فیشینگ، هدایای جعلی، پلت‌فرم‌های شرط‌بندی/بازی آنلاین، PUP‌های اضافی ارائه‌شده به عنوان برنامه‌های کاربردی قانونی، و غیره را نشان دهند. کاربران همچنین باید در نظر داشته باشند که در همان زمان، نصب‌شده PUP ها می توانند اقدامات اضافی را در پس زمینه سیستم انجام دهند.

از این گذشته، PUP ها به دلیل نظارت بر فعالیت های مرور کاربران با جمع آوری تاریخچه مرور، سابقه جستجو و URL های کلیک شده بدنام هستند. بسته به برنامه‌ریزی خاص خود، برخی از PUPها همچنین می‌توانند جزئیات دستگاه را جمع‌آوری کنند یا حتی اعتبار حساب حساس، اطلاعات بانکی و جزئیات پرداخت را از داده‌های تکمیل خودکار مرورها استخراج کنند.

پرطرفدار

پربیننده ترین

بارگذاری...