Threat Database Adware OffersPrimary

OffersPrimary

Cuadro de Mando de Amenazas

Nivel de amenaza: 20 % (Normal)
Computadoras infectadas: 11
Visto por primera vez: September 2, 2021
Ultima vez visto: November 10, 2022

El número de aplicaciones dudosas e intrusivas dirigidas a los usuarios de Mac continúa creciendo, lo que demuestra la atención permanente que ciertos círculos de personas sin escrúpulos están prestando al ecosistema de Apple. Una de esas aplicacionesLa publicación que ha llamado la atención de los investigadores de infosec es OffersPrimary. Combina las capacidades del adware y un secuestrador de navegador para maximizar las ganancias monetarias que puede generar a través de su presencia en la Mac. Otros PUP (programas potencialmente no deseados) similares incluyen EasyMacSoft, MainOperations y PureAdvantage.

La campaña publicitaria intrusiva realizada por OffersPrimary hará que el dispositivo Mac del usuario se inunde de anuncios no deseados y potencialmente peligrosos. Los anuncios pueden aparecer como ventanas emergentes, pancartas, enlaces en el texto y podrían inyectarse en sitios web de terceros no relacionados en un intento de hacerlos parecer más legítimos. Además, los anuncios podrían estar promocionando PUP más inútiles, sitios web amenazantes o páginas de phishing.

La presencia de OffersPrimary en la Mac también afectará a los navegadores web instalados. Como un secuestrador de navegador típico, la aplicaciónLa publicación se dirige principalmente a la página de inicio del navegador, a la página de nueva pestaña y al motor de búsqueda predeterminado. Ahora se pueden cambiar las tres configuraciones para abrir una dirección web promocionada. En la gran mayoría de los casos, la nueva dirección pertenecerá a un motor de búsqueda falso que es completamente incapaz de ofrecer resultados a través de su propia funcionalidad. Cuando los usuarios inician una consulta de búsqueda, se les pueden mostrar resultados de un motor legítimo o dudoso. En este último caso, los resultados mostrados pueden incluir anuncios patrocinados o enlaces de promoción a sitios web no confiables.

Los PUP también son famosos por espiar las actividades de navegación realizadas en el sistema. Los usuarios pueden recopilar, almacenar y luego transmitir a un servidor remoto bajo el control de los operadores del PUP su historial de navegación, historial de búsqueda y URL en las que hicieron clic. La información recopilada también puede incluir numerosos detalles del dispositivo, así como información bancaria y de pago confidencial extraída del navegador web del usuario.

Tendencias

Mas Visto

Cargando...