Base de Datos de Amenazas Mac Malware Consola de fracciones

Consola de fracciones

Los investigadores de Infosec han descubierto un programa potencialmente no deseado (PUP) conocido como FractionConsole. Después de un análisis detallado, esta aplicación fue identificada como software publicitario dirigido a usuarios de Mac. FractionConsole es parte de la famosa familia de malware AdLoad , que ha sido una amenaza continua y persistente para los usuarios debido a su publicidad agresiva y sus posibles capacidades de seguimiento de datos.

¿Cómo funciona FractionConsole?

FractionConsole funciona principalmente mostrando anuncios intrusivos en los dispositivos de los usuarios. Estos anuncios pueden aparecer en varias formas, incluidas superposiciones, pancartas, cupones, ventanas emergentes y encuestas. El adware inyecta estos anuncios en sitios web, interfaces de escritorio u otras aplicaciones, lo que altera la experiencia del usuario.

  • Superposiciones y banners : anuncios que aparecen encima del contenido del sitio web y que a menudo obstruyen la vista.
  • Cupones y ventanas emergentes : anuncios que ofrecen ofertas o mensajes que aparecen repentinamente en la pantalla.
  • Encuestas : Encuestas falsas diseñadas para recopilar información del usuario o redirigir a sitios fraudulentos.

Los riesgos asociados con los anuncios publicitarios

Los anuncios mostrados por FractionConsole no sólo son molestos; también pueden ser perjudiciales. A menudo promueven tácticas, software no confiable e incluso malware. Al hacer clic en estos anuncios se pueden activar scripts que realizan descargas o instalaciones sigilosas, comprometiendo aún más el sistema del usuario.

Si bien algunos anuncios pueden promocionar productos o servicios legítimos, estos respaldos generalmente no provienen de partes oficiales. En cambio, los estafadores explotan los programas de afiliados para ganar comisiones promocionando contenido a través de estos medios engañosos.

Capacidades de seguimiento de datos

El software publicitario como FractionConsole suele incluir funciones de seguimiento de datos. Los tipos de datos a los que se puede dirigir incluyen:

  • URL visitadas y páginas web vistas: seguimiento del historial de navegación para comprender las preferencias del usuario.
  • Consultas de búsqueda: seguimiento de lo que los usuarios buscan en línea.
  • Cookies de Internet: acceso a cookies para recopilar información de la sesión y realizar un seguimiento de la actividad de navegación.
  • Credenciales de inicio de sesión de cuenta: captura de nombres de usuario y contraseñas.
  • Información de identificación personal (PII): recopilación de detalles como nombres, direcciones e información de contacto.
  • Números de tarjetas de crédito: recopilación de información financiera para uso fraudulento.
  • Estos datos recopilados se pueden monetizar vendiéndolos a terceros, lo que plantea importantes riesgos de privacidad y seguridad para los usuarios afectados.

    Métodos de distribución dudosos

    Los programas basura y el adware como FractionConsole a menudo dependen de métodos de distribución engañosos para infiltrarse sigilosamente en los dispositivos de los usuarios. Algunos de los métodos comunes incluyen:

    • Software incluido : el adware suele venir incluido con descargas de software legítimas. Los usuarios pueden instalar el adware sin saberlo cuando instalan el software principal, especialmente si no leen atentamente las instrucciones de instalación u optan por opciones de instalación personalizadas.
    • Actualizaciones de software falsas : los usuarios pueden ser engañados para que instalen software publicitario mediante notificaciones de actualizaciones falsas para software popular como Adobe Flash Player o navegadores web. Estas actualizaciones a menudo redirigen a sitios fraudulentos donde se descarga el adware.
    • Publicidad maliciosa : el software publicitario se puede distribuir a través de anuncios relacionados con fraude (publicidad maliciosa) en sitios web legítimos. Estos anuncios redirigen a los usuarios a sitios que descargan e instalan automáticamente el adware.
    • Correos electrónicos de phishing : los correos electrónicos de phishing con archivos adjuntos o enlaces fraudulentos también pueden generar software publicitario. La mayoría de las veces, estos correos electrónicos parecen provenir de fuentes confiables, lo que solicita a los usuarios que hagan clic en enlaces o abran archivos adjuntos que instalan el adware.

    FractionConsole es una amenaza importante para los usuarios de Mac debido a su comportamiento agresivo de adware y su potencial para el seguimiento de datos. Comprender su funcionamiento y los riesgos que plantea es crucial para que los usuarios se protejan. Al conocer los dudosos métodos de distribución utilizados por los programas basura y el adware, los usuarios pueden tomar medidas proactivas para proteger sus dispositivos y su información personal de dichas amenazas.

    Tendencias

    Mas Visto

    Cargando...