Threat Database Mac Malware BasicTransaction

BasicTransaction

Trusselscorekort

Trusselnivå: 20 % (Vanlig)
Infiserte datamaskiner: 2
Først sett: January 11, 2022
Sist sett: August 17, 2022

BasicTransaction-appen blir ofte funnet av brukere på deres Mac-enheter uten noen erindring om å spesifikt tillate installasjonen. Dette er en vanlig forekomst når man arbeider med slike PUP-er (potensielt uønskede programmer). Disse spres via underhendte taktikker designet for å snikende levere ulike apper uten å bli lagt merke til av brukerne. For eksempel kan forskjellige PUP-er inkluderes i en programvarepakke sammen med et langt mer legitimt eller ønskelig produkt. De ekstra appene vil bli plassert som forhåndsvalgte valg et sted i installasjonsinnstillingene, vanligvis under menyene "Egendefinert" eller "Avansert".

Når det er levert til Mac-en, har BasicTransaction vist seg å fungere som en adware -app. Brukere vil oppleve en betydelig økning i annonsene de møter. Videre har infosec-forskere konkludert med at appen er en del av den beryktede AdLoad adware-familien. Det er viktig å huske at annonsene som leveres av slike upålitelige kilder sjelden markedsfører legitime destinasjoner eller produkter. Det er langt mer sannsynlig at brukere vil bli presentert med annonser for flere PUP-er eller tvilsomme svindelnettsteder, falske giveaways, phishing-opplegg, etc.

PUP-er kan også utgjøre andre risikoer. En betydelig del av disse appene er i stand til å eksfiltrere utvalgte data fra brukernes enheter. De fleste går etter nettleserhistorikken, søkehistorikken, IP-adressen, geolokaliseringen, nettlesertypen osv. Noen PUP-er kan imidlertid også prøve å trekke ut sensitiv informasjon fra nettleserens autofylldata. Som et resultat kan brukere få lastet opp kontolegitimasjon, bankinformasjon, kreditt-/debetkortnumre og mer til en ekstern server.

Trender

Mest sett

Laster inn...