Threat Database Mac Malware ScalableRemote

ScalableRemote

ScalableRemote is een frauduleuze applicatie die op Mac-gebruikers jaagt. Voor zijn distributie vertrouwt het op misleidende en manipulatieve marketingtactieken zoals bundeling - het verbergen van de installatie in het installatiemenu van een andere, meer wijdverspreide applicatie. Dit rechtvaardigt de classificatie van ScalableRemote als een PUP (potentieel ongewenste programma). Wat betreft de feitelijke functionaliteit, het combineert aspecten van browserkapers met die waargenomen in adware-applicaties.

Na installatie zal ScalableRemote beginnen met het tonen van talrijke ongevraagde advertenties aan de gebruiker. Deze kunnen de vorm aannemen van banners, enquêtes, pop-upvensters en kunnen zelfs als hyperlinks in de tekst van bezochte websites worden geïnjecteerd. De overlays die door ScalableRemote worden gegenereerd, kunnen opdringerig genoeg worden om de inhoud te bedekken die door de gebruiker wordt bekeken. Het klikken op de advertenties kan leiden tot twijfelachtige aanbiedingen voor extra PUP's of frauduleuze applicaties en kan zelfs leiden tot een onveilige of ronduit gecompromitteerde website.

Terwijl aanwezig, zal ScalableRemote ook controle krijgen over de browser van de gebruiker. De startpagina, het nieuwe paginatabblad en de standaardzoekmachine-instellingen worden ingesteld om een gepromote link te openen. Het resultaat is dat wanneer de gebruiker eenvoudigweg de browser opent, een nieuw tabblad opent of een zoekopdracht uitvoert, het kunstmatig verkeer naar het gesponsorde adres zal leiden. In bijna alle gevallen zijn de gepromote links bedoeld voor nep-zoekmachines die zelf geen zoekresultaat kunnen produceren omdat ze de mogelijkheid niet hebben. In plaats daarvan nemen ze elke zoekopdracht en sturen deze door via een legitieme zoekmachine zoals search.yahoo.com. Gebruikers moeten er rekening mee houden dat niet-gerelateerde gesponsorde links in de lijst met weergegeven resultaten kunnen worden geïnjecteerd.

Bovendien staan applicaties zoals ScalableRemote bekend om het bezit van een reeks mogelijkheden voor het verzamelen van gegevens. De informatie die doorgaans door hen wordt verkregen, omvat de browser en de zoekgeschiedenis van de gebruiker, bezochte URL's, geolocatie, IP-adres en ISP (Internet Service Provider). Sommige applicaties zijn echter veel bedreigender omdat ze ook proberen toegang te krijgen tot gevoelige details van banktransacties die in de getroffen browser zijn opgeslagen.

Trending

Meest bekeken

Bezig met laden...