Threat Database Adware ExploreActivity

ExploreActivity

ExploreActivity è classificato come un PUP (Programma potenzialmente indesiderato) che si sta diffondendo tra gli utenti Mac. Il motivo per cui l'applicazione viene designata come PUP sono i metodi di distribuzione dubbi che impiega. Invece di fare affidamento sugli utenti che lo scaricano e lo installano volontariamente, ExploreActivity nasconde il suo processo di installazione in uno schema noto come raggruppamento o all'interno di programmi di installazione/aggiornamento di software falsi. In effetti, è stato osservato che ExploreActivity viene distribuito tramite un falso programma di installazione di Adobe Flash Player.

Una volta stabilita sul computer dell'utente, l'applicazione avvierà le sue due funzionalità principali: quella di un programma adware e un browser hijacker. Il comportamento dell'adware comporterà l'inondazione dell'utente di materiale pubblicitario indesiderato e invadente come pop-up, banner, sondaggi e altro ancora. Ogni pubblicità visualizzata potrebbe portare a un sito Web di terze parti discutibile, esponendo potenzialmente l'utente a vari rischi per la sicurezza.

La parte del dirottatore del browser di ExploreActivity modificherà le impostazioni specifiche del browser, molto probabilmente la home page, la scheda della nuova pagina e il motore di ricerca predefinito, per promuovere un indirizzo sponsorizzato. Nella stragrande maggioranza dei casi, i browser hijacker vengono utilizzati per deviare il traffico verso un motore di ricerca fasullo, ovvero uno che non può produrre da solo risultati di ricerca. Invece, qualsiasi query di ricerca condotta dall'utente verrà presa e reindirizzata direttamente a un motore legittimo o trasportata attraverso una catena di reindirizzamento che coinvolge più motori di ricerca dubbi.

I PUP potrebbero anche avere un certo grado di capacità di raccolta dei dati. Non è raro che applicazioni di questo tipo tengano traccia e registrino le attività di navigazione dell'utente come siti Web visitati, URL cliccati o ricerche condotte. Alcuni accedono addirittura alla geolocalizzazione del dispositivo, al suo indirizzo IP e all'ISP (Internet Service Provider).

Tendenza

I più visti

Caricamento in corso...