Threat Database Adware ExploreActivity

ExploreActivity

ExploreActivity jest klasyfikowany jako PUP (potencjalnie niechciany program), który rozprzestrzenia się wśród użytkowników komputerów Mac. Powodem, dla którego aplikacja została oznaczona jako PUP, są wątpliwe metody dystrybucji, które stosuje. Zamiast polegać na tym, że użytkownicy chętnie go pobierają i instalują, ExploreActivity ukrywa proces instalacji albo w schemacie znanym jako sprzedaż wiązana, albo w fałszywych instalatorach/aktualizacjach oprogramowania. W rzeczywistości zaobserwowano, że ExploreActivity jest dostarczane przez fałszywy instalator Adobe Flash Player.

Po zainstalowaniu na komputerze użytkownika, aplikacja zainicjuje swoje dwie podstawowe funkcje - program adware i porywacz przeglądarki. Zachowanie adware spowoduje, że użytkownik zostanie zalany niechcianymi i natrętnymi materiałami reklamowymi, takimi jak wyskakujące okienka, banery, ankiety i inne. Każda wyświetlana reklama może prowadzić do podejrzanej strony internetowej strony trzeciej, potencjalnie narażając użytkownika na różne zagrożenia bezpieczeństwa.

Porywacz przeglądarki będący częścią ExploreActivity zmodyfikuje określone ustawienia przeglądarki – najprawdopodobniej stronę główną, nową kartę strony i domyślną wyszukiwarkę, aby promować sponsorowany adres. W zdecydowanej większości przypadków porywacze przeglądarki są wykorzystywane do kierowania ruchu do fałszywej wyszukiwarki, tj. takiej, która nie może samodzielnie generować wyników wyszukiwania. Zamiast tego wszelkie zapytania wyszukiwania przeprowadzane przez użytkownika będą pobierane i albo bezpośrednio przekierowywane do legalnej wyszukiwarki, albo przenoszone przez łańcuch przekierowań obejmujący wiele podejrzanych wyszukiwarek.

PUP mogą również mieć pewien stopień możliwości gromadzenia danych. Często zdarza się, że aplikacje tego typu śledzą i rejestrują czynności przeglądania użytkownika, takie jak odwiedzane strony internetowe, klikane adresy URL lub przeprowadzane wyszukiwania. Niektórzy nawet uzyskują dostęp do geolokalizacji urządzenia, jego adresu IP i ISP (dostawcy usług internetowych).

Popularne

Najczęściej oglądane

Ładowanie...