Threat Database Adware ConfigProgress

ConfigProgress

ConfigProgress is geclassificeerd als een PUP (Potentieel Ongewenst Programma) dat gericht is op Apple, en meer specifiek, Mac-gebruikers. De applicatie vertrouwt op dubieuze distributiemethoden om zichzelf te verspreiden, aangezien gebruikers dergelijke producten zelden vrijwillig downloaden. De twee meest voorkomende methoden die door PUP's worden misbruikt, is hun installatie koppelen aan het installatieproces van een andere, meer populaire freeware-app of zich verstoppen in valse software-installatieprogramma's / -updates. Er is waargenomen dat ConfigProgress valse Adobe Flash Player-updates gebruikt voor proliferatie.

Eenmaal op de computer van de gebruiker begint ConfigProgress de functies van zowel adware als een browserkaper uit te voeren. De adware-mogelijkheden zullen ongewenst en opdringerig reclamemateriaal gaan genereren dat zelfs de inhoud van de legitieme websites die door de gebruiker worden bezocht, kan bedekken. Het advertentiemateriaal kan verschillende vormen aannemen - pop-ups, banners, enquêtes, kortingsbonnen, enz. Hoewel ConfigProgress zelf geen bedreiging vormt voor de computer, kan het klikken op een van de gepresenteerde advertenties gebruikers naar onveilige websites van derden leiden, die een aanzienlijk veiligheidsrisico vertegenwoordigen.

De browser hijacker-functionaliteit daarentegen, zal controle krijgen over bepaalde browserinstellingen - de startpagina, het nieuwe paginatabblad en de standaardzoekmachine. Het doel is om ze allemaal zo in te stellen dat ze een gepromoot adres openen, meestal dat van een nep-zoekmachine. Deze zoekmachines zijn niet in staat om zelf zoekresultaten te produceren en nemen in plaats daarvan de zoekopdrachten van de gebruiker om naar een legitieme zoekmachine zoals Yahoo, Google of Bing. Een andere optie is om een omleidingsketen te starten die door verschillende dubieuze zoekmachines gaat voordat de legitieme wordt bereikt. Diverse advertenties en gesponsorde links kunnen in de lijst met zoekresultaten worden geïnjecteerd.

Mogelijk ongewenste programma's kunnen ook beschikken over mogelijkheden voor het verzamelen van gegevens. De browse-activiteiten van de gebruiker kunnen worden gecontroleerd, geregistreerd en vervolgens geüpload naar externe servers. De verzamelde informatie kan de browsegeschiedenis, zoekgeschiedenis, aangeklikte URL's, IP-adres, geolocatie, ISP (Internet Service Provider) en meer omvatten.

Gebruikers moeten hun computers controleren op verdachte applicaties die mogelijk vermomde PUP's zijn en deze zo snel mogelijk verwijderen.

Trending

Meest bekeken

Bezig met laden...