Threat Database Mac Malware PracticalRemote

PracticalRemote

PracticalRemote é um PUP (Programa Potencialmente Indesejado), voltado para usuários do Mac. Ele combina as características de adware e sequestradores de navegador. Como tal, ele pode conduzir campanhas publicitárias intrusivas, bem como assumir o controle do navegador da Web do usuário para promover um endereço patrocinado artificialmente. A maioria dos usuários pode nem perceber que o PracticalRemote foi instalado nos seus computadores devido às práticas de distribuição duvidosas empregadas pelo PUP.

Uma vez dentro do computador, o PracticalRemote começará a monetizar a sua presença. Ele começará a gerar materiais publicitários intrusivos que podem assumir a forma de pop-ups, redirecionamentos forçados, banners, pesquisas, etc. Todos os anúncios exibidos devem ser considerados não confiáveis. Na verdade, os usuários muitas vezes são levados a sites suspeitos de terceiros que podem executar phishing ou táticas de suporte técnico, tentar convencê-los a baixar outros PUPs não funcionais ou mesmo tentar implantar uma ameaça de malware continuamente, sob o disfarce de um software aparentemente necessitando ser atualizado.

Como dissemos, PracticalRemote também está equipado com recursos de sequestrador de navegador. Ele assumirá a página inicial, a página da nova guia e o mecanismo de pesquisa padrão do navegador do usuário. O PUP definirá as configurações para abrir o search.dominantmethod.com no Google Chrome ou o 0yrvtrh.com em qualquer outro navegador. Ambos os endereços podem ser vistos como mecanismos de pesquisa falsos que pegam qualquer consulta de pesquisa e a redirecionam para um mecanismo legítimo, como Google, Yahoo ou Bing. Na maioria dos casos, os sequestradores de navegador também tentarão obter várias informações relacionadas à navegação. Normalmente, inclui históricos de navegação e pesquisa, endereços IP, geolocalização, ISP e muito mais.

Tendendo

Mais visto

Carregando...