Threat Database Adware UltraSystem

UltraSystem

UltraSystem 是一款侵入式应用程序,同时具备广告软件和浏览器劫持功能。它主要针对 Mac 系统,其目标是在用户不注意的情况下安装它们。诸如此类的可疑 PUP(可能不需要的程序)因使用可疑的分发技术来隐藏其安装而臭名昭著。用户最常遇到的问题之一是捆绑。它涉及包装入侵者应用程序的安装位于另一个软件产品的安装设置中。另一个流行的策略看到了可疑的应用程序由虚假软件安装程序传播。已经观察到 UltraSystem 在应用程序中使用了这种方法隐藏在虚假 Adobe Flash Player 更新中的位置。

不够注意的用户会发现自己受到了无数不需要的广告的影响。 PUP 生成的广告可能会以弹出窗口、横幅、调查、文本链接等形式出现,甚至可能会被注入无关的网站以试图使其看起来更合法。与显示的广告材料互动的用户可能会被重定向到不安全的网站,这些网站传播额外的 PUP、运行在线策略或试图通过网络钓鱼计划获取敏感信息。

UltraSystem 还能够控制已安装的 Web 浏览器。它的目标是更改某些设置(主页、新标签页和默认搜索引擎),然后将它们设置为提升的 Web 地址,通常是假搜索引擎。每次用户启动受影响的浏览器、启动新选项卡或尝试通过 URL 栏搜索 Web 时,都会打开提升的页面。假搜索引擎不会自行提供结果,因为它们完全缺乏必要的功能。用户的搜索查询将被重定向到合法引擎或通过几个可疑的引擎。需要注意的是,浏览器劫持应用lications 通常具有持久性机制,以确保它们在系统中持续存在。

在这些侵入性应用程序中观察到的另一个共同特征lications 是数据收集。 PUP可能在后台悄悄收集各种信息。数据可能包括用户的浏览活动以及大量设备详细信息。获取的信息将被泄露到由 PUP 运营商控制的服务器。

趋势

最受关注

正在加载...