Threat Database Adware PlusMethod

PlusMethod

Os usuários do Mac devem tomar cuidado com um novo aplicativo intrusivo que visa se instalar furtivamente nos seus dispositivos de computador. Rastreado como PlusMethod, este PUP (Programa Potencialmente Indesejado) é capaz de executar funções de adware e sequestrador de navegador. Quando se trata de PUPs, é importante lembrar que esses aplicativos não são propagados através dos canais de distribuição normais. Na grande maioria dos casos, os aplicativos intrusos são empacotadas junto com outro produto de software em um esquema conhecido como agrupamento ou colocadas dentro de instaladores/atualizações falsos.

Se o PlusMethod conseguir se instalar no Mac, ele começará a monetizar sua presença lá o mais rápido possível. O aplicativo executará uma campanha publicitária intrusiva que entregará vários anúncios irritantes e indesejados no sistema. Como resultado, a experiência do usuário no Mac pode sofrer tremendamente. Além disso, os usuários nunca devem abordar os anúncios gerados sem cuidado. Clicar nos anúncios entregues por tais fontes duvidosas pode levar a redirecionamentos forçados para sites suspeitos de terceiros. Os usuários podem acessar páginas que conduzem várias táticas ou espalham PUPs adicionais.

As ações intrusivas do PlusMethod não param por aí. O aplicativo também estabelecerá controle sobre os navegadores da Web do usuário. Ao modificar certas configurações (página inicial, página de nova guia, mecanismo de pesquisa padrão, etc.), o sequestrador de navegador começará a promover uma página da Web patrocinada. Normalmente, o aplicativo sequestrador de navegador têm a tarefa de gerar tráfego artificial para um mecanismo de pesquisa falso, um mecanismo de pesquisa que não tem a capacidade de produzir resultados por si só.

Os PUPs têm outra bandeira vermelha séria que não deve ser ignorada - a maioria dos aplicativos desse tipo também são equipadas com recursos de rastreamento de dados. As atividades de navegação do usuário podem ser rastreadas e transmitidas a um servidor remoto continuamente. Vários detalhes do dispositivo (endereço IP, geolocalização, ISP e muitos mais) também podem ser exfiltrados.

Tendendo

Mais visto

Carregando...