AnalyzeHelper Mac Adware est un clone d'AdLoad
Notre équipe a fait une découverte concernant une application appelée AnalyzeHelper. Lors de l'analyse de l'application, nous avons déterminé qu'elle appartenait à la catégorie des logiciels publicitaires, appartenant spécifiquement à la famille des logiciels malveillants AdLoad.
Les logiciels publicitaires sont spécifiquement conçus pour mener des campagnes publicitaires intrusives, affichant souvent des publicités sur diverses interfaces telles que les sites Web et les ordinateurs de bureau visités. Ces publicités font généralement la promotion d'escroqueries en ligne, de logiciels peu fiables ou nuisibles, voire de logiciels malveillants. Cliquer sur certaines publicités intrusives peut déclencher des scripts qui initient des téléchargements ou des installations sans le consentement de l'utilisateur.
Il est important de noter que même si des produits ou services légitimes peuvent parfois être annoncés via ces canaux, il est très peu probable que les développeurs ou les parties officielles les approuvent de cette manière. De telles mentions sont très probablement orchestrées par des escrocs qui exploitent des programmes d'affiliation pour gagner des commissions illégitimes.
Le fonctionnement de logiciels financés par la publicité nécessite souvent des conditions spécifiques pour exécuter des campagnes publicitaires intrusives, telles que l'utilisation d'un navigateur ou d'un système compatible ou la visite de certains sites Web. Cependant, que AnalyzeHelper affiche ou non des publicités, sa présence sur un système constitue une menace pour l'intégrité de l'appareil et la sécurité des utilisateurs.
Bien que le logiciel publicitaire AdLoad inclue généralement des fonctionnalités de piratage de navigateur, notre analyse d'AnalyzeHelper n'a pas révélé de telles fonctionnalités. Cependant, il est probable que AnalyzeHelper possède des capacités de suivi des données. Les informations collectées peuvent englober les URL visitées, les pages Web consultées, les requêtes de recherche, les cookies Internet, les identifiants de connexion, les informations personnellement identifiables, les données financières, etc. Ces données collectées peuvent ensuite être partagées ou revendues à des tiers.
Comment les logiciels publicitaires sont-ils généralement distribués en ligne ?
Les logiciels publicitaires utilisent diverses méthodes de distribution pour atteindre les appareils des utilisateurs. Voici quelques façons courantes dont les logiciels publicitaires sont généralement distribués en ligne :
- Regroupement de logiciels : les logiciels publicitaires se greffent souvent sur des logiciels ou des applications gratuits téléchargés sur Internet. Lorsque les utilisateurs installent ces programmes légitimes, des logiciels publicitaires peuvent être inclus en tant que composant supplémentaire à leur insu ou sans leur consentement. Les utilisateurs peuvent ignorer le logiciel publicitaire fourni lors du processus d'installation, ce qui entraîne son installation involontaire.
- Sites Web malveillants et publicités contextuelles : visiter des sites Web malveillants ou cliquer sur des publicités contextuelles trompeuses peut également entraîner des infections par des logiciels publicitaires. Ces sites Web ou publicités peuvent inciter les utilisateurs à cliquer dessus ou à télécharger des fichiers malveillants, ce qui entraîne l'installation de logiciels publicitaires sur leurs appareils.
- Fausses mises à jour logicielles : les distributeurs de logiciels publicitaires peuvent imiter les notifications de mise à jour logicielle pour tromper les utilisateurs. Ces fausses alertes de mise à jour peuvent apparaître lors de la navigation sur Internet et inciter les utilisateurs à télécharger et à installer des logiciels malveillants déguisés en mises à jour légitimes. Une fois installé, le logiciel publicitaire peut faire partie du package malveillant.
- Pièces jointes infectées : les logiciels publicitaires peuvent se propager via des pièces jointes infectées. Les utilisateurs qui ouvrent des pièces jointes provenant de sources inconnues ou suspectes peuvent installer sans le savoir des logiciels publicitaires sur leurs appareils, en particulier s'ils exécutent ou interagissent avec la pièce jointe malveillante.
- Malvertising : La publicité malveillante, connue sous le nom de malvertising, consiste à placer des publicités trompeuses ou infectées sur des sites Web légitimes. Cliquer sur ces publicités peut entraîner l'installation de logiciels publicitaires sur les appareils des utilisateurs, souvent à leur insu ou sans leur consentement explicite.
- Extensions de navigateur et modules complémentaires : les logiciels publicitaires peuvent être distribués via des extensions ou des modules complémentaires de navigateur malveillants. Les utilisateurs qui installent ces extensions à partir de sources non fiables ou avec des agendas cachés peuvent sans le savoir introduire des logiciels publicitaires dans leurs navigateurs.
Pour se protéger contre les logiciels publicitaires, il est important de faire preuve de prudence lors du téléchargement de logiciels, de la visite de sites Web, de l'ouverture de pièces jointes à des e-mails et de l'interaction avec des publicités en ligne. Tenez-vous en à des sources fiables, mettez régulièrement à jour les logiciels, utilisez un logiciel antivirus réputé et tenez compte des autorisations et des paramètres lors de l'installation de nouvelles applications ou extensions de navigateur.





