Threat Database Adware DivisionInitiator

DivisionInitiator

Een andere dubieuze applicatie probeert binnen te sluipen in de Mac-apparaten van gebruikers. Deze PUP (Potentially Unwanted Program) heet DivisionInitiator en bezit de mogelijkheden van zowel adware als een browser hijacker. Vanwege de achterbakse tactieken die worden gebruikt bij de distributie, moeten Mac-gebruikers op hun hoede zijn bij het downloaden van programma's van onbewezen bronnen, aangezien DivisionInitiator zich ook binnenin kan verstoppen.

Applicaties zoals DivisionInitiator zijn ontworpen om geldelijke winsten te genereren voor hun operators door dubieuze activiteiten uit te voeren. Ten eerste zullen gebruikers een aanzienlijke toename opmerken in de advertenties die ze tegenkomen. Het advertentiemateriaal dat door de PUP wordt gegenereerd, kan verschillende vormen aannemen: pop-ups, banners, enquêtes, in-tekstlinks en meer. Bovendien kan het reageren op de gepresenteerde advertenties gebruikers naar verdachte plaatsen leiden, zoals phishing-pagina's of hoax-websites.

Terwijl gebruikers proberen uit te vinden hoe ze de toestroom van opdringerige advertenties kunnen stoppen, zal DivisionInitiator hun webbrowsers overnemen. Het doel is om de startpagina, de nieuwe tabbladpagina en de standaardinstellingen van de zoekmachine te wijzigen om nu een gepromoveerd adres te openen, meestal een adres dat toebehoort aan een valse zoekmachine. Nep-engines bieden de gebruikers geen voordelen, omdat ze eenvoudigweg zelf geen resultaten kunnen produceren. Elke zoekopdracht die via een nep-engine wordt gestart, wordt doorgestuurd naar een legitieme, zoals Yahoo, Bing of Google. Als alternatief kan de nep-engine een omleidingsketen starten die door verschillende dubieuze zoekmachines gaat die resultaten van lage kwaliteit tonen, gevuld met gesponsorde advertentielinks.

PUP's kunnen ook worden geprogrammeerd om gegevens van het apparaat te verzamelen. Gebruikers lopen het risico dat hun browsegeschiedenis, zoekgeschiedenis, IP-adres, geolocatie, enz. worden gevolgd en vervolgens worden geüpload naar een externe server.

Trending

Meest bekeken

Bezig met laden...