Threat Database Adware PortalFlow

PortalFlow

Użytkownicy komputerów Mac muszą szukać nowego PUP (potencjalnie niechcianego programu) mającego na celu infiltrację ich komputerów i urządzeńukradkiem. Aplikacja nosi nazwę PortalFlow i, jak większość PUP, jest rozpowszechniana za pomocą zwodniczych taktyk, takich jak sprzedaż wiązana. Jeśli użytkownicy nie sprawdzają „Niestandardowych” lub „Zaawansowanych” ustawień instalacji programów, które instalują, mogą zezwolić aplikacji intruzowi na swoje komputery Macnieświadomie.

Po ustanowieniu w systemie PortalFlow będzie próbował zarabiać na swojej obecności, prowadząc nachalną kampanię reklamową. Wygenerowane reklamy mogą przybierać różne formy i być wyświetlane jako pop-upy, banery, ankiety, linki w tekście i inne. Ważną rzeczą do zapamiętania jest to, że reklamy mogą być stosowane jako zwodnicza taktyka, aby zwabić użytkowników do kliknięcia w niena równi. Może to spowodować wymuszone przekierowania prowadzące do podejrzanych lub niebezpiecznych witryn.

Nachalna funkcjonalność PortalFlow nie kończy się jednak na tym. PUP przejmie również kontrolę nad przeglądarkami internetowymi użytkownika. Dostosuje określone ustawienia (strona główna, strona nowej karty i domyślna wyszukiwarka) i ustawi je tak, aby otwierały adres sponsorowany. Porywacze przeglądarek są najczęściej zaangażowani w promowanie fałszywych wyszukiwarek. Silniki te nie mogą generować żadnych wyników. Albo przekierują do legalnego silnika, takiego jak Yahoo, Bing i Chrome, albo przejdą do podejrzanego silnika, dostarczającego niedokładne wyniki wypełnione linkami sponsorowanymi.

Użytkownicy powinni pamiętać, że PUP i fałszywe wyszukiwarki znane są ze szpiegowania ich aktywności przeglądania. Zgromadzone dane mogą obejmować wszystkie przeprowadzone wyszukiwania, odwiedzane strony i klikane linki. Zwykle wiele szczegółów urządzenia (adres IP, wersja systemu operacyjnego, geolokalizacja i inne) również zostanie eksfiltrowanych.

Popularne

Najczęściej oglądane

Ładowanie...