Threat Database Adware TypicalProcess

TypicalProcess

TypicalProcess se clasifica como una aplicación de adware que también posee capacidades de secuestrador de navegador. Los principales objetivos de la aplicación son los usuarios de Mac. Para ocultar su instalación, TypicalProcess emplea técnicas de distribución dudosas y engañosas, como agrupar u ocultar dentro de instaladores / actualizadores de software falsos. De hecho, se ha observado que la aplicación se propaga a través de actualizaciones falsas de Adobe Flash Player. Los usuarios deben recordar que también se puede emplear el mismo método para enviar amenazas de malware graves, como ransomware o puertas traseras.

Cuando TypicalProcess se instale en el sistema Mac del usuario, comenzará a monetizar su presencia de inmediato mediante la ejecución de una campaña publicitaria intrusiva. Se pueden enviar numerosos anuncios no deseados al dispositivo y pueden comenzar a afectar la experiencia de navegación al superponer contenido legítimo. Se desaconseja encarecidamente a los usuarios que interactúen de cualquier forma con los anuncios presentados, ya que eso podría desencadenar redireccionamientos forzosos que conduzcan a dominios de terceros sospechosos.

La funcionalidad de secuestrador del navegador de TypicalProcess es responsable de asumir ciertas configuraciones del navegador, como la página de inicio, la pestaña de nueva página y el motor de búsqueda predeterminado. Los tres se modificarán para abrir una dirección patrocinada, muy probablemente la de un motor de búsqueda falso. Posteriormente, simplemente abrir el navegador o realizar una búsqueda dará como resultado que se genere tráfico artificial hacia la dirección patrocinada inmediatamente. Tenga en cuenta que los motores de búsqueda falsos no brindan ningún beneficio adicional para el usuario, ya que son incapaces de producir ningún resultado de búsqueda por sí mismos. En su lugar, inician una cadena de redireccionamiento o van directamente a un motor legítimo para obtener resultados de búsqueda.

La mayoría de las aplicaciones de adware y secuestradores de navegadores también están equipadas con capacidades de recolección de datos. Pueden recopilar varios datos de usuario del navegador, como URL en las que se hizo clic, páginas visitadas, búsquedas realizadas, así como obtener detalles del sistema, incluida la dirección IP, la geolocalización y el ISP (Proveedor de servicios de Internet).

Tendencias

Mas Visto

Cargando...