ModuleService

Description de ModuleService

ModuleService est un PUP (programme potentiellement indésirable) qui essaie de se faufiler sur les appareils Mac des utilisateurs. Son objectif est de générer des gains monétaires pour ses opérateurs en réalisant de nombreuses activités intrusives. Plus précisément, ModuleService est capable d'agir à la fois comme un pirate de navigateur et un logiciel publicitaire.

La fonctionnalité de logiciel publicitaire du PPI est responsable de la livraison de nombreux supports publicitaires indésirables à l'appareil concerné. Les publicités peuvent être présentées sous forme de fenêtres contextuelles, de bannières, de sondages et même de liens dans le texte qui ne proviennent pas du site Web légitime spécifique. Les publicités ennuyeuses pourraient avoir un impact sur l'expérience de navigation sur l'appareil

La fonctionnalité de logiciel publicitaire du PPI est responsable de la livraison de nombreux supports publicitaires indésirables à l'appareil concerné. Les publicités peuvent être présentées sous forme de fenêtres contextuelles, de bannières, de sondages et même de liens dans le texte qui ne proviennent pas du site Web légitime spécifique. Les publicités ennuyeuses pourraient avoir un impact important sur l'expérience de navigation sur l'appareil, mais plus important encore, elles pourraient conduire à des pages tierces dangereuses ou louches. Les utilisateurs pourraient être redirigés vers des sites de phishing, des plateformes de jeux en ligne douteuses, des domaines diffusant davantage de PPI, etc.

Dans le même temps, la partie pirate de navigateur de ModuleService modifiera furtivement certains paramètres du navigateur Web pour diriger le trafic artificiel vers une adresse promue. Généralement, la page d'accueil, la nouvelle page à onglet et le moteur de recherche par défaut sont affectés. L'adresse promue par ModuleService est 'search.initialunit.com' et, comme on pouvait s'y attendre, elle appartient à un faux moteur de recherche.

Les faux moteurs n'ont pas la capacité de produire des résultats. En règle générale, lorsque l'utilisateur lance une recherche via un faux moteur, la requête sera redirigée via un moteur de recherche légitime. Dans ce cas, les recherches de l'utilisateur sont redirigées via search.yahoo.com.

Il n'est pas conseillé de conserver des PPI tels que ModuleService sur vos appareils. Ces applications douteuses pourraient être équipées de routines de collecte de données qui siphonneraient de nombreuses informations liées à la navigation en plus de divers détails de l'appareil et les transmettraient à un serveur distant.