Threat Database Mac Malware BasicTransaction

BasicTransaction

Cartão de pontuação de ameaças

Nível da Ameaça: 20 % (Normal)
Computadores infectados: 2
Visto pela Primeira Vez: January 11, 2022
Visto pela Última Vez: August 17, 2022

O aplicativo BasicTransaction é frequentemente encontrado pelos usuários em seus dispositivos Mac sem nenhuma lembrança de permitir especificamente sua instalação. Esta é uma ocorrência comum ao lidar com esses PUPs (Programas Potencialmente Indesejados). Eles são espalhados por meio de táticas dissimuladas projetadas para entregar furtivamente vários aplicativos sem serem notados pelos usuários. Por exemplo, vários PUPs podem ser incluídos em um pacote de software juntamente com um produto muito mais legítimo ou desejável. Os aplicativos adicionais serão colocados como opções pré-selecionadas em algum lugar nas configurações de instalação, geralmente nos menus 'Personalizado' ou 'Avançado'.

Uma vez entregue ao Mac, o BasicTransaction atua como um aplicativo de adware . Os usuários experimentarão um aumento significativo nos anúncios que encontrarem. Além disso, os pesquisadores da infosec concluíram que o aplicativo faz parte da infame família de adware AdLoad. É importante lembrar que os anúncios veiculados por essas fontes não confiáveis raramente promovem destinos ou produtos legítimos. É muito mais provável que os usuários sejam apresentados a anúncios de PUPs adicionais ou sites fraudulentos questionáveis, brindes falsos, esquemas de phishing, etc.

Os PUPs também podem representar outros riscos. Uma parte significativa desses aplicativos é capaz de exfiltrar dados selecionados dos dispositivos dos usuários. A maioria vai atrás do histórico de navegação, histórico de pesquisa, endereço IP, geolocalização, tipo de navegador, etc. No entanto, alguns PUPs também podem tentar extrair informações confidenciais dos dados de preenchimento automático do navegador. Como resultado, os usuários podem ter suas credenciais de conta, detalhes bancários, números de cartão de crédito/débito e muito mais, carregados em um servidor remoto.

Tendendo

Mais visto

Carregando...