Threat Database Mac Malware BasicTransaction

BasicTransaction

Fiche d'évaluation menace

Niveau de menace: 20 % (Normal)
Ordinateurs infectés : 2
Vu la première fois: January 11, 2022
Vu pour la dernière fois : August 17, 2022

L'application BasicTransaction est souvent trouvée par les utilisateurs sur leurs appareils Mac sans aucun souvenir d'avoir spécifiquement autorisé son installation. Il s'agit d'un phénomène courant lorsqu'il s'agit de tels PPI (programmes potentiellement indésirables). Celles-ci se propagent via des tactiques sournoises conçues pour fournir furtivement diverses applications sans être remarquées par les utilisateurs. Par exemple, divers PUP peuvent être inclus dans un ensemble de logiciels aux côtés d'un produit beaucoup plus légitime ou souhaitable. Les applications supplémentaires seront placées en tant que choix présélectionnés quelque part dans les paramètres d'installation, généralement sous les menus "Personnalisé" ou "Avancé".

Une fois livré au Mac, BasicTransaction s'est avéré agir comme une application publicitaire . Les utilisateurs connaîtront une augmentation significative des publicités qu'ils rencontreront. De plus, les chercheurs d'infosec ont conclu que l'application faisait partie de la tristement célèbre famille de logiciels publicitaires AdLoad. Il est important de se rappeler que les publicités diffusées par ces sources peu fiables font rarement la promotion de destinations ou de produits légitimes. Il est beaucoup plus probable que les utilisateurs se voient présenter des publicités pour des PPI supplémentaires ou des sites Web frauduleux douteux, de faux cadeaux, des programmes de phishing, etc.

Les programmes potentiellement indésirables peuvent également présenter d'autres risques. Une partie importante de ces applications est capable d'exfiltrer certaines données des appareils des utilisateurs. La plupart recherchent l'historique de navigation, l'historique de recherche, l'adresse IP, la géolocalisation, le type de navigateur, etc. Cependant, certains PUP peuvent également essayer d'extraire des informations sensibles des données de remplissage automatique du navigateur. Par conséquent, les utilisateurs peuvent voir leurs informations d'identification de compte, leurs coordonnées bancaires, leurs numéros de carte de crédit/débit, etc., téléchargés sur un serveur distant.

Tendance

Le plus regardé

Chargement...