Threat Database Mac Malware DefaultExplorer

DefaultExplorer

DefaultExplorer è un browser hijacker e adware in grado di modificare la tua esperienza di navigazione sul Web reindirizzando le ricerche o caricando annunci pubblicitari indesiderati. Questo programma potenzialmente indesiderato è specifico per gli ambienti macOS e può installarsi da solo tramite bundle o con l'aiuto di trojan. La maggior parte dei servizi anti-adware dovrebbe eliminare DefaultExplorer e gli utenti dovrebbero evitare risorse di download poco affidabili che potrebbero portare alla sua installazione automatica.

Esplorazione dei problemi con i componenti aggiuntivi del browser Surprise

I programmi o i PUP potenzialmente indesiderati superano in numero il flusso di worm, trojan, virus e altre minacce che si fanno strada sui sistemi operativi Apple come macOS drasticamente. DefaultExplorer è una specie di Johnny-come-recentemente in questo gruppo, che tende a monetizzare le esperienze di navigazione Web degli utenti a scapito della sicurezza e del consenso. Sebbene il suo nome sia diverso da quelli precedenti, gli esperti di malware confermano che DefaultExplorer include la maggior parte delle funzionalità che chiunque potrebbe aspettarsi dall'adware macOS.

A seconda della versione, DefaultExplorer può reindirizzare gli utenti a siti di ricerca indesiderati, avviare finestre pop-up o iniettare localmente annunci "pubblicità di DefaultExplorer" nelle pagine Web durante il caricamento. Le sue funzionalità possono influenzare Safari, ma anche browser non predefiniti come Chrome e Firefox. Sotto questi aspetti, DefaultExplorer non è molto diverso da adware come FormatBoost, StandBoost, TrustedAnalog o SkilledObject.

Per ora, i ricercatori di malware non hanno prove concrete dei metodi di installazione abituali di DefaultExplorer. Tuttavia, la maggior parte degli adware mirati a macOS implica due tattiche:

  • Utilizzo dei downloader di Trojan Adload per una routine di installazione non consensuale
  • Raggruppamento con software non correlato, inclusi aggiornamenti del lettore di film modificati, torrent o download illeciti come crack

Come di solito accade, i navigatori del Web che cercano contenuti illeciti o si fidano di aggiornamenti che non provengono da siti Web ufficiali dell'azienda si impegnano in comportamenti estremamente rischiosi che possono compromettere i loro browser. I downloader di Trojan comportano anche implicazioni di sicurezza ancora più gravi che non si fermano necessariamente alla promozione di pubblicità di terze parti.

Trovare una migliore impostazione predefinita per la navigazione sul Web

Le ricerche online che reindirizzano a siti Web insoliti possono mettere in pericolo gli utenti in molti modi. Anche se non interagiscono con download o collegamenti sospetti, possono esporre i loro browser ad attacchi drive-by-download che utilizzano script o altre vulnerabilità per la consegna del payload. Se prolungato, è quasi inevitabile che tale stato causi ulteriori danni agli utenti e ai loro computer su tutta la linea.

Gli utenti possono anche incontrare altri problemi di qualità della vita con DefaultExplorer. Un problema particolarmente comune è la visualizzazione degli avvisi "DefaultExplorer potrebbe danneggiare il tuo computer" dalla sicurezza integrata di macOS. Gli utenti normalmente dovrebbero essere molto sospettosi nei confronti di qualsiasi software che causa questo messaggio di avviso, ma i ricercatori di malware ne vedono anche di simili apparire in casi innocui, come aggiornamenti di driver difettosi o certificati digitali scaduti accidentalmente.

I servizi anti-adware e anti-malware dovrebbero scansionare i PC interessati e rimuovere DefaultExplorer, Adload e il software indesiderato correlato senza problemi. Gli utenti dovrebbero anche verificare la presenza di modifiche alle home page e altre impostazioni che potrebbero richiedere l'annullamento manuale e valutare la possibilità di pulire i file temporanei del browser.

DefaultExplorer non è un Trojan, ma sottrae loro le scelte predefinite di qualsiasi utente Mac al servizio delle entrate pubblicitarie. Come ogni imbroglione, vale la pena mostrare alla porta prima che faccia soldi con il lavoro di qualcun altro.

Tendenza

I più visti

Caricamento in corso...