UltraWebFormat

Cartão de pontuação de ameaças

Nível da Ameaça: 50 % (Médio)
Computadores infectados: 8
Visto pela Primeira Vez: January 25, 2019
Visto pela Última Vez: August 13, 2022
SO (s) Afetados: Windows

O UltraWebFormat é mais um aplicativo sequestrador de navegador voltado para usuários Mac. Como costuma acontecer, os usuários geralmente não baixam e instalam esses aplicativos intencionalmente. Em vez disso, adware, sequestradores de navegador e outros PUPs (Programas Potencialmente Indesejados) dependem de táticas de distribuição enganosas para se espalharem. Ao ser empacotado com outro aplicativo freeware mais popular ou escondido dentro de um instalador/atualizador falso, os PUPs tentam mascarar o fato de que serão instalados no sistema Mac do usuário.

No entanto, uma vez lá, sua presença será sentida quase que imediatamente. O UltraWebFormat assumirá a página inicial do navegador, a página da nova guia e o mecanismo de pesquisa padrão em um esquema para promover e gerar tráfego artificial em direção a um endereço patrocinado. Nesse caso, todas as três configurações serão definidas para abrir search.7ax6.com, um mecanismo de busca falso. Além disso, nos navegadores Chrome, o UltraWebFormat aproveitará o recurso legítimo 'Gerenciado pela sua Organização' para limitar as opções disponíveis para o usuário.

Os mecanismos de pesquisa falsos não têm até a funcionalidade mais básica, pois não podem produzir resultados de pesquisa por conta própria. Qualquer consulta de pesquisa iniciada pelo usuário por meio da página search.7ax6.com ou do endereço URL no navegador da Web será redirecionada diretamente para um mecanismo de pesquisa legítimo ou conduzida por uma cadeia de redirecionamento envolvendo vários mecanismos de pesquisa duvidosos. No entanto, a maior bandeira vermelha associada à presença de sequestradores de navegador em seu sistema, é que quase sempre ele espiona as atividades de navegação do usuário. Informações como histórico de navegação, pesquisas conduzidas, URLs clicados, endereço IP, geolocalização e muito mais podem ser coletadas e carregadas em servidores remotos.

Tendendo

Mais visto

Carregando...