O adware DefaultOptimization para Mac é um clone do AdLoad
Nossa equipe de pesquisa descobriu recentemente um aplicativo de adware chamado DefaultOptimization, que pertence à família de malware AdLoad. Essa descoberta foi feita durante nossa investigação de novos envios de arquivos. O objetivo principal deste aplicativo é exibir anúncios, muitos dos quais promovem conteúdo enganoso ou malicioso.
Adware, abreviação de software com suporte de publicidade, opera permitindo a exibição de vários anúncios em sites visitados ou outras interfaces. É importante observar que, embora o adware nem sempre execute campanhas publicitárias intrusivas devido a condições específicas, como navegadores ou sistemas incompatíveis, ou ao visitar determinados sites, sua presença em um dispositivo ainda representa uma ameaça.
Anúncios direcionados a adware geralmente endossam golpes online, software não confiável ou prejudicial e, às vezes, até malware. Clicar em determinados anúncios intrusivos pode desencadear a execução de scripts que iniciam downloads ou instalações sem a permissão do usuário.
Vale a pena mencionar que, embora alguns produtos ou serviços legítimos possam ser anunciados por meio desses canais, é altamente improvável que os desenvolvedores reais ou partes oficiais os estejam promovendo. Mais frequentemente, essas promoções são realizadas por golpistas que exploram programas de afiliados para ganhar comissões ilegítimas.
Embora os aplicativos AdLoad normalmente possuam recursos de sequestro de navegador, nossos testes não revelaram tal comportamento no caso de DefaultOptimization.
No entanto, é provável que esse aplicativo nocivo colete informações privadas. O adware geralmente visa vários tipos de dados, incluindo URLs visitados, páginas da Web visualizadas, consultas de pesquisa, cookies da Internet, nomes de usuário, senhas, detalhes de identificação pessoal, números de cartão de crédito e muito mais. As informações coletadas podem ser vendidas a terceiros ou exploradas para fins lucrativos.
Para resumir, a presença de software com suporte de publicidade como DefaultOptimization em dispositivos pode levar a infecções do sistema, sérios problemas de privacidade, perdas financeiras e até mesmo roubo de identidade. É crucial estar vigilante e tomar medidas para evitar a infiltração desse adware, pois suas consequências podem ser prejudiciais.
Como o adware é distribuído on-line e como ele pode acabar no seu Mac?
O adware é distribuído online através de vários canais e pode chegar ao seu Mac através de vários meios. Aqui estão alguns métodos comuns de distribuição de adware e como ele pode acabar no seu Mac:
- Agrupamento de software: o adware geralmente vem junto com downloads de software legítimos. Quando você instala um aplicativo ou software gratuito de fontes não confiáveis, o adware pode ser incluído como um componente adicional no pacote de instalação. Os usuários podem, sem saber, concordar em instalar o adware junto com o software desejado, não prestando muita atenção ao processo de instalação.
- Botões de download e anúncios falsos: visitar sites suspeitos ou clicar em anúncios enganosos pode levar ao download e instalação não intencional de adware. Esses sites podem usar botões de download enganosos ou anúncios que imitam links de download legítimos, induzindo os usuários a baixar e instalar adware em seus Macs.
- E-mails de phishing e anexos maliciosos: o adware pode ser distribuído por meio de e-mails de phishing que parecem ser de fontes confiáveis ou contêm ofertas atraentes. Esses e-mails podem conter anexos ou links maliciosos que, quando clicados, iniciam o download e a instalação do adware no seu Mac.
- Lojas de aplicativos e sites de torrent não oficiais: o download de aplicativos ou software de lojas de aplicativos ou sites de torrent não oficiais pode expor você ao risco de infecção por adware. Essas plataformas geralmente carecem de medidas de segurança rígidas, tornando mais fácil para agentes mal-intencionados carregar aplicativos ou pacotes de software infectados por adware.
- Atualizações e instaladores falsos: os distribuidores de adware podem usar alertas de atualização ou instaladores falsos para induzir os usuários a instalar adware em seus Macs. Essas atualizações ou instaladores falsos podem parecer ser de fornecedores de software legítimos ou notificações do sistema, induzindo os usuários a baixar e instalar adware.
- Drive-by downloads: Visitar sites comprometidos ou maliciosos pode resultar em drive-by downloads, onde o adware é automaticamente baixado e instalado em seu Mac sem o seu consentimento ou conhecimento. Explorando vulnerabilidades em seu navegador da Web ou software desatualizado, esses sites podem fornecer cargas úteis de adware ao seu sistema.





