Threat Database Mac Malware BasicTransaction

BasicTransaction

Wertungsliste der Bedrohung

Bedrohungsstufe: 20 % (Normal)
Infizierte Computer: 2
Zum ersten Mal gesehen: January 11, 2022
Zuletzt gesehen: August 17, 2022

Die BasicTransaction-App wird oft von Benutzern auf ihren Mac-Geräten gefunden, ohne sich daran zu erinnern, dass die Installation ausdrücklich erlaubt wurde. Dies kommt häufig vor, wenn es um solche PUPs (Potentially Unwanted Programs) geht. Diese werden über hinterhältige Taktiken verbreitet, die darauf abzielen, verschiedene Apps heimlich bereitzustellen, ohne von den Benutzern bemerkt zu werden. Beispielsweise können verschiedene PUPs neben einem weitaus legitimeren oder wünschenswerteren Produkt in einem Softwarepaket enthalten sein. Die zusätzlichen Apps werden irgendwo in den Installationseinstellungen als vorausgewählte Optionen platziert, normalerweise unter den Menüs „Benutzerdefiniert“ oder „Erweitert“.

Einmal an den Mac geliefert, wurde festgestellt, dass BasicTransaction als Adware -App fungiert. Benutzer werden eine deutliche Zunahme der Anzeigen feststellen, auf die sie stoßen. Darüber hinaus sind Forscher von infosec zu dem Schluss gekommen, dass die App Teil der berüchtigten AdLoad-Adware-Familie ist. Es ist wichtig, sich daran zu erinnern, dass die von solchen nicht vertrauenswürdigen Quellen gelieferten Anzeigen selten legitime Ziele oder Produkte bewerben. Es ist viel wahrscheinlicher, dass Benutzern Anzeigen für zusätzliche PUPs oder fragwürdige Betrugswebsites, gefälschte Werbegeschenke, Phishing-Schemata usw. präsentiert werden.

PUPs können auch andere Risiken darstellen. Ein erheblicher Teil dieser Apps ist in der Lage, ausgewählte Daten von den Geräten der Benutzer zu exfiltrieren. Die meisten verfolgen den Browserverlauf, den Suchverlauf, die IP-Adresse, die Geolokalisierung, den Browsertyp usw. Einige PUPs können jedoch auch versuchen, vertrauliche Informationen aus den Autofill-Daten des Browsers zu extrahieren. Infolgedessen können Benutzer ihre Kontoanmeldeinformationen, Bankdaten, Kredit-/Debitkartennummern und mehr auf einen Remote-Server hochladen.

Im Trend

Am häufigsten gesehen

Wird geladen...