Threat Database Mac Malware BasicTransaction

BasicTransaction

Scorekort för hot

Hotnivå: 20 % (Vanligt)
Infekterade datorer: 2
Först sett: January 11, 2022
Senast sedd: August 17, 2022

BasicTransaction-appen hittas ofta av användare på sina Mac-enheter utan att komma ihåg att de specifikt tillåtit installationen. Detta är en vanlig företeelse när man hanterar sådana PUPs (potentiellt oönskade program). Dessa sprids via underliggande taktik utformad för att smygande leverera olika appar utan att användarna märker dem. Till exempel kan olika PUPs inkluderas i ett mjukvarupaket tillsammans med en mycket mer legitim eller önskvärd produkt. De ytterligare apparna kommer att placeras som förvalda alternativ någonstans i installationsinställningarna, vanligtvis under menyerna "Anpassad" eller "Avancerat".

När det väl har levererats till Mac har BasicTransaction visat sig fungera som en adware- app. Användare kommer att uppleva en betydande ökning av antalet annonser de möter. Vidare har infosec-forskare kommit fram till att appen är en del av den ökända AdLoad adware-familjen. Det är viktigt att komma ihåg att annonserna från sådana opålitliga källor sällan marknadsför legitima destinationer eller produkter. Det är mycket mer sannolikt att användare kommer att presenteras för annonser för ytterligare PUPs eller tvivelaktiga bluffwebbplatser, falska giveaways, nätfiskesystem, etc.

PUPs kan också utgöra andra risker. En betydande del av dessa appar kan exfiltrera utvalda data från användarnas enheter. De flesta går efter surfhistorik, sökhistorik, IP-adress, geolokalisering, webbläsartyp etc. Vissa PUP:ar kan dock också försöka extrahera känslig information från webbläsarens autofylldata. Som ett resultat kan användarna få sina kontouppgifter, bankuppgifter, kredit-/betalkortsnummer med mera uppladdade till en fjärrserver.

Trendigt

Mest sedda

Läser in...