Threat Database Adware TypicalProcess

TypicalProcess

O TypicalProcess é classificado como um aplicativo de adware que também possui recursos de sequestrador de navegador. Os principais alvos do aplicativo são os usuários do Mac. Para ocultar a sua instalação, o TypicalProcess emprega técnicas de distribuição duvidosas e enganosas, como empacotar ou se esconder dentro de instaladores/atualizadores de software falsos. Na verdade, observou-se que o aplicativo está se espalhando por meio de atualizações falsas do Adobe Flash Player. Os usuários devem se lembrar que o mesmo método também pode ser empregado para entregar ameaças graves de malware, como ransomware ou backdoors.

Quando o TypicalProcess se instala no sistema Mac do usuário, ele começa a monetizar a sua presença imediatamente, executando uma campanha publicitária invasiva. Vários anúncios indesejados podem ser entregues ao dispositivo e podem começar a impactar a experiência de navegação ao sobrepor conteúdo legítimo. Os usuários são fortemente desencorajados a interagir de qualquer forma com os anúncios apresentados, pois isso pode desencadear redirecionamentos forçados que levam a domínios suspeitos de terceiros.

A funcionalidade de sequestrador de navegador do TypicalProcess é responsável por assumir certas configurações do navegador, tal como a página inicial, a nova guia da página e o mecanismo de pesquisa padrão. Todos os três serão modificados para abrir um endereço patrocinado, muito provavelmente de um mecanismo de busca falso. Depois disso, simplesmente abrir o navegador ou realizar uma pesquisa resultará na geração de tráfego artificial para o endereço patrocinado imediatamente. Lembre-se de que os mecanismos de pesquisa falsos não fornecem nenhum benefício adicional para o usuário, pois são incapazes de produzir qualquer resultado de pesquisa por conta própria. Em vez disso, eles iniciam uma cadeia de redirecionamento ou vão direto para um mecanismo legítimo para obter resultados de pesquisa.

A maioria dos aplicativos de adware e sequestradores de navegador também são equipados com recursos de coleta de dados. Eles podem coletar vários dados do usuário do navegador, tais como URLs clicados, páginas visualizadas, pesquisas conduzidas, bem como obter detalhes do sistema, incluindo endereço IP, geolocalização e ISP (Provedor de Serviços de Internet).

Tendendo

Mais visto

Carregando...