Threat Database Adware DivisionInitiator

DivisionInitiator

Un'altra applicazione dubbia sta cercando di intrufolarsi nei dispositivi Mac degli utenti. Questo PUP (programma potenzialmente indesiderato) si chiama DivisionInitiator e possiede le capacità sia di adware che di browser hijacker. A causa delle tattiche subdole impiegate nella sua distribuzione, gli utenti Mac devono stare attenti quando scaricano programmi da fonti non provate poiché anche DivisionInitiator potrebbe nascondersi all'interno.

Applicazioni come DivisionInitiator sono progettate per generare guadagni monetari per i loro operatori eseguendo attività dubbie. Innanzitutto, gli utenti noteranno un aumento significativo degli annunci pubblicitari che incontrano. I materiali pubblicitari generati dal PUP potrebbero assumere varie forme: pop-up, banner, sondaggi, collegamenti nel testo e altro. Inoltre, interagire con gli annunci pubblicitari presentati potrebbe portare gli utenti in luoghi sospetti come pagine di phishing o siti Web falsi.

Mentre gli utenti cercano di capire come fermare l'afflusso di pubblicità intrusive, DivisionInitiator assumerà il controllo dei loro browser Web. L'obiettivo è modificare la home page, la nuova scheda e le impostazioni predefinite del motore di ricerca per aprire ora un indirizzo promosso, di solito uno che appartiene a un motore di ricerca falso. I motori falsi non portano alcun vantaggio agli utenti, poiché semplicemente non possono produrre alcun risultato da soli. Qualsiasi query di ricerca avviata tramite un motore falso verrà reindirizzata a uno legittimo, come Yahoo, Bing o Google. In alternativa, il motore falso potrebbe avviare una catena di reindirizzamento che passa attraverso diversi motori dubbi che mostrano risultati di bassa qualità pieni di link ad annunci sponsorizzati.

I PUP possono anche essere programmati per raccogliere dati dal dispositivo. Gli utenti rischiano che la cronologia di navigazione, la cronologia delle ricerche, l'indirizzo IP, la geolocalizzazione, ecc., vengano tracciati e quindi caricati su un server remoto.

Tendenza

I più visti

Caricamento in corso...