Threat Database Mac Malware Messaggio "PortalAgent danneggerà il computer"

Messaggio "PortalAgent danneggerà il computer"

Dopo l'ultimo macOS di Apple, molti utenti hanno iniziato a ricevere strani messaggi di avviso che visualizzano messaggi simili a "[nome applicazione] danneggeranno il computer. Dovresti spostarlo nel Cestino. " Non è raro che gli utenti non riconoscano nemmeno l'applicazione menzionata nel prompt o che sia stata installata sui loro computer. Ciò non sorprende, tuttavia, poiché la maggior parte dei trigger per i messaggi di avviso sono considerati adware, dirottatori del browser o altri PUP (programmi potenzialmente indesiderati). Queste applicazioni si basano sull'infiltrazione nel computer dell'utente attraverso schemi di distribuzione fuorvianti che nascondono il processo di installazione. PortalAgent è esattamente quel tipo di applicazione.

Dopo essersi distribuito sul sistema mirato, PortalAgent inizierà a generare guadagni monetari per i suoi creatori. Potrebbe farlo assumendo alcune impostazioni del browser come la homepage, la nuova scheda della pagina e il motore di ricerca predefinito e costringendoli ad aprire un indirizzo promosso, probabilmente un falso motore di ricerca. Successivamente, ogni volta che l'utente apre semplicemente il browser interessato, avvia una nuova scheda o esegue una ricerca, genererebbe immediatamente traffico artificiale verso l'indirizzo promosso.

I dirottatori del browser sono anche in grado di ottenere i dati degli utenti che verranno poi esfiltrati. È stato possibile raccogliere tutti gli URL su cui si è fatto clic, la cronologia delle ricerche e i siti Web visitati. Alcune applicazioni tentano di scavare ancora più a fondo e di accedere a informazioni sensibili che sono state salvate nel browser interessato, come dati bancari, carte di credito o pagamenti.

Per far scomparire il messaggio "PortalAgent danneggerà il computer", si consiglia di rimuovere l'applicazione PortalAgent. Tieni presente che farlo potrebbe essere complicato poiché molti browser hijacker e applicazioni adware creano file di avvio automatico distribuiti in più posizioni. La migliore linea d'azione è eseguire una scansione con una soluzione anti-malware professionale e rimuovere tutte le applicazioni sospette che sono state rilevate.

Tendenza

I più visti

Caricamento in corso...