Threat Database Mac Malware BasicTransaction

BasicTransaction

כרטיס ניקוד איומים

רמת איום: 20 % (נוֹרמָלִי)
מחשבים נגועים: 2
נראה לראשונה: January 11, 2022
נראה לאחרונה: August 17, 2022

אפליקציית BasicTransaction מוצאת לעתים קרובות על ידי משתמשים במכשירי ה-Mac שלהם מבלי להיזכר באישור ספציפי של התקנתה. זה תופעה שכיחה כאשר מתמודדים עם PUPs כאלה (תוכניות לא רצויות בפוטנציה). אלה מופצים באמצעות טקטיקות חשאיות שנועדו לספק בחשאי אפליקציות שונות מבלי שיבחינו המשתמשים. לדוגמה, PUPs שונים עשויים להיכלל בחבילת תוכנה לצד מוצר הרבה יותר לגיטימי או רצוי. האפליקציות הנוספות ימוקמו כאפשרויות שנבחרו מראש איפשהו בהגדרות ההתקנה, בדרך כלל תחת התפריטים 'מותאם אישית' או 'מתקדם'.

לאחר מסירה ל-Mac, נמצא כי BasicTransaction פועל כאפליקציה של תוכנת פרסום . משתמשים יחוו עלייה משמעותית במודעות שהם נתקלים בהם. יתר על כן, חוקרי infosec הגיעו למסקנה שהאפליקציה היא חלק ממשפחת תוכנות הפרסום הידועה לשמצה AdLoad. חשוב לזכור שהמודעות המוצגות על ידי מקורות בלתי מהימנים כאלה לעיתים רחוקות מקדמות יעדים או מוצרים לגיטימיים. סביר הרבה יותר שלמשתמשים יוצגו מודעות עבור PUPs נוספים או אתרי תרמית מפוקפקים, מתנות מזויפות, תוכניות דיוג וכו'.

גורים יכולים להוות גם סיכונים אחרים. חלק ניכר מהאפליקציות הללו מסוגלות לסנן נתונים נבחרים ממכשירי המשתמשים. רובם הולכים אחרי היסטוריית הגלישה, היסטוריית החיפושים, כתובת ה-IP, המיקום הגיאוגרפי, סוג הדפדפן וכו'. עם זאת, חלק מה-PUPs יכולים גם לנסות לחלץ מידע רגיש מנתוני המילוי האוטומטי של הדפדפן. כתוצאה מכך, ייתכן שאישורי החשבון שלהם, פרטי בנק, מספרי כרטיסי אשראי/חיוב ועוד יועלו לשרת מרוחק.

מגמות

הכי נצפה

טוען...