Threat Database Mac Malware ScalableRemote

ScalableRemote

O ScalableRemote é um aplicativo nocivo que ataca os usuários do Mac. Para sua distribuição, ele depende de táticas de marketing enganosas e manipuladoras, como agrupamento - ocultando sua instalação dentro do menu de instalação de outro aplicativo mais difundido. Isso justifica a classificação do ScalableRemote como um PUP (Programa Potencialmente Indesejado). Quanto à sua funcionalidade real, ele combina aspectos de um sequestrador de navegador com aqueles observados em aplicativos de adware.

Quando instalado, o ScalableRemote começará a exibir vários anúncios não solicitados ao usuário. Eles podem assumir a forma de banners, pesquisas, janelas pop-up e até mesmo ser injetados como hiperlinks no texto dos sites visitados. As sobreposições geradas por ScalableRemote podem se tornar intrusivas o suficiente para cobrir o conteúdo visualizado pelo usuário. Clicar nos anúncios pode levar a ofertas duvidosas de PUPs adicionais ou aplicativos desonestos e pode até mesmo levar a um site inseguro ou totalmente comprometido.

Enquanto estiver presente, ScalableRemote também estabelecerá controle sobre o navegador do usuário. A página inicial, a nova guia da página e as configurações padrão do mecanismo de pesquisa serão definidas para abrir um link promovido. Como resultado, sempre que o usuário simplesmente abrir o navegador, uma nova guia ou realizar uma pesquisa, isso direcionará o tráfego artificial para o endereço patrocinado. Em quase todos os casos, os links promovidos são para mecanismos de pesquisa falsos que não podem produzir nenhum resultado de pesquisa por conta própria, pois não têm essa capacidade. Em vez disso, eles pegam todas as consultas de pesquisa e as redirecionam por meio de um mecanismo de pesquisa legítimo, como search.yahoo.com. Os usuários devem ter em mente que links patrocinados não relacionados podem ser injetados na lista de resultados exibidos.

Além disso, aplicativos como o ScalableRemote são conhecidos por possuir uma variedade de capacidades de coleta de dados. As informações normalmente obtidas por eles incluem o navegador do usuário e histórico de pesquisa, URLs visitados, geolocalização, endereço IP e ISP (Provedor de Serviços de Internet). Alguns aplicativos, no entanto, são muito mais ameaçadores, pois também tentam acessar detalhes confidenciais de transações bancárias que foram salvas no navegador afetado.

Tendendo

Mais visto

Carregando...