DominantInfo

Trusselscorekort

Trusselnivå: 20 % (Vanlig)
Infiserte datamaskiner: 6
Først sett: September 14, 2022
Sist sett: December 28, 2022

Infosec-forskere har identifisert en påtrengende app kalt DominantInfo som er rettet mot Mac-brukere. Analyse viser vanligvis at apper av denne typen fungerer som adware og kan inneholde ytterligere uønskede funksjoner. I tillegg har DominantInfo blitt bekreftet å være en del av den beryktede AdLoad adware-familien av apper.

Brukere bør være klar over risikoene forbundet med adware som DominantInfo

Adware er programvare som er utviklet for å vise påtrengende reklamekampanjer på ulike grensesnitt. Disse annonsene fremmer ofte nettsvindel og upålitelig eller skadelig programvare, og tar brukere til lyssky destinasjoner. Brukere kan utilsiktet klikke på disse annonsene, noe som kan resultere i snikende nedlastinger eller installasjoner av uønskede programmer. Det er viktig å merke seg at alt legitimt innhold som vises gjennom disse annonsene, mest sannsynlig blir promotert av svindlere som misbruker tilknyttede programmer for å oppnå illegitime provisjoner.

Det er også verdt å nevne at reklamestøttet programvare ofte krever spesifikke betingelser for å kjøre påtrengende annonsekampanjer, for eksempel en kompatibel nettleser eller et kompatibelt system eller besøk på bestemte nettsteder. Men selv om DominantInfo ikke viser annonser, kan tilstedeværelsen fortsatt utgjøre en trussel mot enheten og brukernes personvern.

DominantInfo kan også samle inn privat informasjon, inkludert nettlesings- og søkemotorhistorikk, Internett-informasjonskapsler, påloggingsinformasjon, personlig identifiserbare detaljer og kredittkortnumre. Den innsamlede informasjonen kan selges til tredjeparter eller brukes til andre uredelige formål.

Distributører av PUP-er (potensielt uønskede programmer) stoler sterkt på tvilsomme metoder

PUP-er bruker ofte ulike taktikker for distribusjon. En vanlig metode er bunting, der PUP-er er pakket med legitim programvare som brukere laster ned og installerer. PUP-ene kan være forkledd som valgfri eller anbefalt programvare under installasjonsprosessen, som brukere kan overse eller unnlate å velge bort.

En annen vanlig taktikk er gjennom villedende annonser eller nedlastingslenker på lyssky nettsteder. Nedlastingslenken kan se ut til å være for et legitimt program eller en fil, men i virkeligheten fører den til PUP-nedlastingen. PUP-er kan også bruke sosiale ingeniørteknikker, for eksempel falske programvareoppdateringer eller sikkerhetsvarsler, for å lure brukere til å laste ned og installere dem.

PUP-er kan også distribueres via spam-e-poster, der e-posten inneholder en lenke eller vedlegg som laster ned og installerer det promoterte programmet når det klikkes. I noen tilfeller kan PUP-er også være forkledd som nettleserutvidelser eller plugins som tilbyr tilleggsfunksjoner, men i virkeligheten leverer de påtrengende annonser og sporer brukerdata.

Brukere bør være på vakt når de laster ned og installerer programvare og kun laste den ned fra pålitelige kilder. De bør lese vilkårene og betingelsene nøye under installasjonen og se etter eventuell tilleggsprogramvare eller tilbud. Brukere bør også holde antivirus- og anti-malware-programvaren oppdatert for å oppdage og fjerne PUP-er.

Trender

Mest sett

Laster inn...