FractionConsole
Les chercheurs d'Infosec ont découvert un programme potentiellement indésirable (PUP) connu sous le nom de FractionConsole. Après une analyse détaillée, cette application a été identifiée comme un logiciel publicitaire ciblant les utilisateurs Mac. FractionConsole fait partie de la célèbre famille de logiciels malveillants AdLoad , qui constitue une menace continue et persistante pour les utilisateurs en raison de sa publicité agressive et de ses capacités potentielles de suivi des données.
Table des matières
Comment fonctionne FractionConsole ?
FractionConsole fonctionne principalement en affichant des publicités intrusives sur les appareils des utilisateurs. Ces publicités peuvent apparaître sous diverses formes, notamment des superpositions, des bannières, des coupons, des pop-ups et des enquêtes. Le logiciel publicitaire injecte ces publicités dans des sites Web, des interfaces de bureau ou d'autres applications, perturbant ainsi l'expérience utilisateur.
- Superpositions et bannières : publicités qui apparaissent au-dessus du contenu du site Web, obstruant souvent la vue.
- Coupons et pop-ups : publicités proposant des offres ou des invites qui apparaissent soudainement à l'écran.
- Enquêtes : fausses enquêtes conçues pour collecter des informations sur les utilisateurs ou rediriger vers des sites frauduleux.
Les risques associés aux publicités publicitaires
Les publicités affichées par FractionConsole ne sont pas seulement ennuyeuses ; ils peuvent également être nocifs. Ils font souvent la promotion de tactiques, de logiciels peu fiables et même de logiciels malveillants. Cliquer sur ces publicités peut déclencher des scripts qui effectuent des téléchargements ou des installations furtifs, compromettant davantage le système de l'utilisateur.
Bien que certaines publicités puissent promouvoir des produits ou des services légitimes, ces mentions ne proviennent généralement pas de partis officiels. Au lieu de cela, les fraudeurs exploitent les programmes d’affiliation pour gagner des commissions en faisant la promotion du contenu par ces moyens trompeurs.
Capacités de suivi des données
Les logiciels publicitaires comme FractionConsole incluent souvent des fonctionnalités de suivi des données. Les types de données pouvant être ciblées comprennent :
- URL visitées et pages Web consultées : suivi de l'historique de navigation pour comprendre les préférences de l'utilisateur.
- Requêtes de recherche : surveillance de ce que les utilisateurs recherchent en ligne.
- Cookies Internet : accès aux cookies pour recueillir des informations de session et suivre l'activité de navigation.
Ces données collectées peuvent être monétisées en les vendant à des tiers, ce qui présente des risques importants en matière de confidentialité et de sécurité pour les utilisateurs concernés.
Méthodes de distribution douteuses
Les PUP et les logiciels publicitaires comme FractionConsole s'appuient souvent sur des méthodes de distribution trompeuses pour infiltrer furtivement les appareils des utilisateurs. Certaines des méthodes courantes incluent :
- Logiciels groupés : les logiciels publicitaires sont fréquemment associés à des téléchargements de logiciels légitimes. Les utilisateurs peuvent sans le savoir installer le logiciel publicitaire lorsqu'ils installent le logiciel principal, surtout s'ils ne lisent pas attentivement les invites d'installation ou n'optent pas pour des options d'installation personnalisées.
- Fausses mises à jour de logiciels : les utilisateurs peuvent être amenés à installer des logiciels publicitaires via de fausses notifications de mise à jour pour des logiciels populaires tels qu'Adobe Flash Player ou des navigateurs Web. Ces mises à jour redirigent souvent vers des sites frauduleux sur lesquels le logiciel publicitaire est téléchargé.
- Publicité malveillante : les logiciels publicitaires peuvent être distribués via des publicités liées à la fraude (publicité malveillante) sur des sites Web légitimes. Ces publicités redirigent les utilisateurs vers des sites qui téléchargent et installent automatiquement le logiciel publicitaire.
- E-mails de phishing : les e-mails de phishing contenant des pièces jointes ou des liens frauduleux peuvent également diffuser des logiciels publicitaires. La plupart du temps, ces e-mails semblent provenir de sources fiables, invitant les utilisateurs à cliquer sur des liens ou à ouvrir des pièces jointes qui installent le logiciel publicitaire.
FractionConsole constitue une menace importante pour les utilisateurs de Mac en raison de son comportement agressif en matière de logiciels publicitaires et de son potentiel de suivi des données. Comprendre son fonctionnement et les risques qu’il présente est crucial pour que les utilisateurs puissent se protéger. En étant conscients des méthodes de distribution douteuses utilisées par les PUP et les logiciels publicitaires, les utilisateurs peuvent prendre des mesures proactives pour protéger leurs appareils et leurs informations personnelles contre de telles menaces.