Threat Database Adware OperationBeta

OperationBeta

Cartão de pontuação de ameaças

Nível da Ameaça: 20 % (Normal)
Computadores infectados: 16
Visto pela Primeira Vez: November 15, 2021
Visto pela Última Vez: July 10, 2022

O OperationBeta é um aplicativo intrusivo, equipado com a funcionalidade de adware e sequestrador de navegador. Parece que os principais alvos do aplicativo são os usuários do Mac. O OperationBeta tentará se instalar despercebidamente nos computadores dos usuários e monetizar sua presença ali. Para evitar ser notado, o aplicativo provavelmente está se espalhando por meio de técnicas de distribuição questionáveis, tais como agrupamento ou instaladores falsos fingindo ser para produtos de software legítimos.

A parte adware do OperationBeta é responsável por entregar vários anúncios irritantes e indesejados no sistema. O material publicitário pode ser injetado em sites não relacionados, na tentativa de parecer mais legítimo. Os usuários que se envolvem com os anúncios correm o risco de serem levados a sites obscuros ou totalmente inseguros. O destino pode incluir páginas que espalham PUPs (Programas Potencialmente Indesejados) adicionais, tentando obter informações privadas de seus visitantes em um esquema de phishing, executando brindes falsos, etc.

O OperationBeta também tem a tarefa de gerar tráfego artificial para um endereço da Web patrocinado. Aplicativos que possuem essa funcionalidade são classificadas como sequestradores de navegador. Eles assumem o controle sobre o navegador do usuário e alteram sua página inicial, a nova página de guia e o mecanismo de pesquisa padrão. Normalmente, o aplicativo intrusivo também estabelecerá vários mecanismos de persistência, garantindo que suas alterações não sejam revertidas pelos usuários afetados facilmente.

Na grande maioria dos casos em que sequestradores de navegador estão envolvidos, a página promovida pertencerá a um mecanismo de pesquisa falso. Os usuários devem estar cientes de que tais mecanismos falsos são incapazes de produzir resultados por conta própria. Em vez disso, o que eles fazem é pegar a pesquisa iniciada e redirecioná-la para outro mecanismo. Pode ser legítimo (Yahoo, Bing, Google) ou um mecanismo duvidoso que gera resultados imprecisos preenchidos com links de anúncios.

É altamente recomendável nunca manter PUPs como o OperationBeta nos seus computadores ou dispositivos. Esses aplicativos intrusivos são notórios por possuir recursos de coleta de dados. Eles podem estar espionando suas atividades de navegação, enquanto também colhem vários detalhes do dispositivo. Todos os dados coletados serão empacotados e carregados em um servidor remoto. Os operadores do PUP podem então explorar as informações adquiridas de várias maneiras diferentes, incluindo vendê-las a terceiros.

Tendendo

Mais visto

Carregando...