EnginePro Mac Adware
Under etterforskningen vår oppdaget vårt forskningsteam en ny applikasjon kalt EnginePro. Etter å ha utført en grundig analyse, konkluderte vi med at denne applikasjonen er medlem av AdLoad malware-familien og fungerer som adware. EnginePros primære formål er å levere påtrengende reklamekampanjer, og den kan ha andre skadelige egenskaper.
Adware, forkortelse for reklamestøttet programvare, er utviklet for å lette visningen av ulike typer annonser, inkludert popup-vinduer, bannere, overlegg, kuponger og mer, på besøkte nettsteder eller andre grensesnitt.
Disse annonsene fremmer først og fremst nettsvindel, upålitelig eller skadelig programvare og potensiell skadelig programvare. Å klikke på noen av disse annonsene kan til og med utløse kjøring av skript som utfører snikende nedlastinger eller installasjoner.
Det er viktig å merke seg at selv om legitime produkter eller tjenester av og til kan vises i disse annonsene, er det usannsynlig at de vil bli godkjent av deres ekte utviklere eller offisielle parter. Mest sannsynlig er disse kampanjene utført av svindlere som utnytter tilknyttede programmer for å tjene illegitime provisjoner.
Adware kan kreve spesifikke betingelser for å kjøre påtrengende reklamekampanjer, for eksempel en kompatibel nettleser eller systemkonfigurasjon eller besøk på bestemte nettsteder. Men selv om EnginePro ikke viser reklame, utgjør tilstedeværelsen på et system fortsatt en trussel.
Videre kan denne useriøse applikasjonen ha nettleserkapringsmuligheter, som er typisk for AdLoad-adware. Men under testingen vår viste ikke appen slike egenskaper.
Dessuten samler EnginePro sannsynligvis inn sensitiv brukerinformasjon. Annonsestøttet programvare retter seg vanligvis mot data som nettlesing og søkemotorhistorikk, Internett-informasjonskapsler, brukernavn, passord, personlig identifiserbare detaljer, kredittkortnumre og mer. Denne sårbare informasjonen kan selges til tredjeparter eller misbrukes for profitt.
Hvordan kan adware ende opp på Mac-en din?
Adware kan finne veien til Mac-en din gjennom ulike kanaler og metoder. Her er noen vanlige måter adware kan ende opp på din Mac:
- Programvarepakke: Adware kommer ofte sammen med gratis eller piratkopiert programvare. Når du laster ned og installerer disse programmene, kan adware være inkludert i pakken uten din viten eller samtykke. Det er avgjørende å være forsiktig når du laster ned programvare fra tredjepartskilder og å lese nøye installasjonsinstruksjonene for å unngå utilsiktet installasjon av medfølgende adware.
- Ondsinnede nettsteder og nedlastinger: Å besøke ondsinnede nettsteder eller klikke på skadelige lenker kan utsette Mac-en din for adware. Disse nettstedene kan be deg om å laste ned visse filer eller programvare som, uten at du vet det, inneholder adware. Det er viktig å holde seg til anerkjente nettsteder og utvise forsiktighet når du klikker på ukjente lenker eller laster ned filer fra upålitelige kilder.
- Falske programvareoppdateringer: Adware kan forkle seg som legitime programvareoppdateringer eller sikkerhetsoppdateringer. Du kan støte på popup-meldinger eller varsler mens du surfer på nettet, og hevder at programvaren din trenger en oppdatering. Imidlertid kan å klikke på disse falske oppdateringsmeldingene føre til adware-installasjon i stedet. For å være trygg, last alltid ned oppdateringer direkte fra offisielle nettsteder eller bruk den innebygde programvareoppdateringsmekanismen på Mac-en.
- Peer-to-Peer (P2P) fildeling: Nedlasting av filer eller programmer gjennom P2P-nettverk kan sette Mac-en i fare for adware-infeksjon. Disse nettverkene er ofte uregulerte, og filene som deles kan bli kompromittert med adware eller andre typer skadelig programvare. Vær forsiktig når du bruker P2P-nettverk og sørg for at filene du laster ned er fra pålitelige kilder.
- Infiserte e-postvedlegg: Å åpne e-postvedlegg fra ukjente eller mistenkelige avsendere kan introdusere adware på din Mac. Nettkriminelle kan skjule adware-infiserte vedlegg som legitime dokumenter eller filer. Vær forsiktig når du åpner vedlegg og last kun ned filer fra pålitelige kilder.
- Falske Flash Player-installatører: Adware kan også distribueres gjennom falske Flash Player-installatører. Du kan støte på nettsteder som hevder at du må oppdatere eller installere Flash Player for å se bestemt innhold. Disse installasjonsprogrammene kan imidlertid inneholde adware eller annen skadelig programvare.





