Inteligência de ameaças de adware AnalyticParameter

Consultoria de inteligência de ameaças da CloudSEK sobre AnalyticParameter, adware que se espalha por meio de instaladores falsos do Adobe Flash Player, visando usuários de Mac.
Updated on
April 17, 2026
Published on
December 10, 2020
Read MINUTES
5
Subscribe to the latest industry news, threats and resources.
ConsultivoInteligência de malwareTipo de malwareAdwareAlvoPlataformas MacAnalyticParameter é um aplicativo de adware que se disfarça como uma extensão de pesquisa. Ele tem como alvo os usuários do sistema Mac sequestrando seus navegadores. O adware foi detectado em outubro de 2020. Ele infecta por meio de configurações de instalação de programas falsos, usando a técnica enganosa de pré-empacotar software comum com programas maliciosos. Após a infecção, o sistema fica mais lento do que o normal, a vítima vê anúncios pop-up indesejados e é redirecionada para sites duvidosos.Os portadores desse adware geralmente são anúncios pop-up enganosos, instaladores de software gratuitos, instaladores falsos do Flash Player e downloads de arquivos torrent. Ele promove d2sri [.] com nos navegadores Safari e pesquisa [.] locatorunit [.] com nos navegadores Google Chrome. Semelhante a outros adwares, esses sequestradores de navegador espionam as atividades de navegação dos usuários e podem até gravar seus registros. E como o AnalyticParameter é distribuído por meio de métodos maliciosos, ele também é classificado como PUA (aplicativo potencialmente indesejado). Uma das técnicas mais populares usadas para distribuir o PUA é por meio de atualizadores falsos do Adobe Flash Player. O adware oferece pop-ups, banners, cupons, pesquisas e outros anúncios intrusivos.

Impacto

Impacto técnico
  1. O adware permite o registro de teclas, o que compromete as senhas dos usuários.
  2. Seus recursos computacionais podem ser usados para realizar tarefas de terceiros, retardando cada processo.
  3. O malware rouba dados do usuário, comprometendo as informações do navegador e as senhas salvas.
Impacto nos negócios
  1. A confidencialidade dos dados é perdida e pode até ser tornada pública.
  2. O malware emprega técnicas de impressão digital contra os usuários.
  3. O adware pode monitorar o comportamento dos usuários.

Indicadores de compromisso

1. URLs promovidos-
  • d2sri [.] com (Safari)
  • pesquisar [.] locatorunit [.] com (Google Chrome)
2. Nome do arquivo
  • Parâmetro analítico [.] zip
3. MD5- 31daae9c5906dd66e5d5b79e7c72f1b94. SHA1- 141c7255d45e481e258fb888c996823f9cd2ce815. SHA256- 36435560443fd4f364ba79dbea4627aa16b4d2fbfe5542a70c24d0ce0a631bc2

Mitigação

  1. Não abra e-mails suspeitos e irrelevantes, especialmente quando forem de remetentes desconhecidos/suspeitos.
  2. Bloqueie a instalação de programas de fontes desconhecidas.
  3. Faça o download somente de uma fonte relevante e confiável.
  4. Atualize/ative aplicativos/produtos com o suporte fornecido por desenvolvedores genuínos. Embora possa ser tentador, evite instalar aplicativos crackeados de fontes de terceiros, pois eles podem estar infectados com malware.
  5. O software deve ser mantido atualizado.
  6. O antivírus é essencial.

Get Global Threat Intelligence on Real Time

Protect your business from cyber threats with real-time global threat intelligence data.. 30-day free and No Commitment Trial.
Agende uma demonstração
Real time Threat Intelligence Data
More information and context about Underground Chatter
On-Demand Research Services
Dashboard mockup
Global Threat Intelligence Feed

Protect and proceed with Actionable Intelligence

The Global Cyber Threat Intelligence Feed is an innovative platform that gathers information from various sources to help businesses and organizations stay ahead of potential cyber-attacks. This feed provides real-time updates on cyber threats, including malware, phishing scams, and other forms of cybercrime.
Trusted by 400+ Top organisations