Threat Database Mac Malware BasicTransaction

BasicTransaction

Картка показників загроз

Рівень загрози: 20 % (Нормальний)
Заражені комп’ютери: 2
Вперше побачили: January 11, 2022
Востаннє бачили: August 17, 2022

Додаток BasicTransaction часто знаходять користувачі на своїх пристроях Mac, не пам’ятаючи, що спеціально дозволяли його встановлення. Це звичайне явище під час роботи з такими ПНП (потенційно небажаними програмами). Вони поширюються за допомогою підступних тактик, призначених для прихованої доставки різних додатків, не помічаних користувачами. Наприклад, різні ПНП можуть бути включені в пакет програмного забезпечення разом із набагато більш законним або бажаним продуктом. Додаткові програми будуть розміщені як попередньо вибрані варіанти десь у налаштуваннях встановлення, зазвичай у меню «Спеціальні» або «Додаткові».

Виявилося, що після доставки на Mac BasicTransaction діє як рекламне програмне забезпечення . Користувачі відчують значне збільшення кількості оголошень, які вони зустрічають. Крім того, дослідники Infosec дійшли висновку, що додаток є частиною сумнозвісного сімейства рекламного програмного забезпечення AdLoad. Важливо пам’ятати, що реклама з таких ненадійних джерел рідко рекламує законні напрямки або продукти. Набагато імовірніше, що користувачам буде представлена реклама додаткових щенків або сумнівних шахрайських веб-сайтів, фальшивих подарунків, схем фішингу тощо.

Щенята можуть становити й інші ризики. Значна частина цих програм здатна вилучати вибрані дані з пристроїв користувачів. Більшість звертаються до історії веб-перегляду, історії пошуку, IP-адреси, геолокації, типу браузера тощо. Однак деякі ПНП також можуть спробувати витягти конфіденційну інформацію з даних автозаповнення браузера. У результаті користувачі можуть завантажувати облікові дані облікового запису, банківські реквізити, номери кредитних/дебетових карток тощо на віддалений сервер.

В тренді

Найбільше переглянуті

Завантаження...