Нежелательная утилита Adware.Mac.InstallCore.1 является установщиком, файл которого состоит из трех значимых каталогов: Resources, MacOS и bin. Последняя папка содержит утилиту, занесенную в базы как Tool.Mac.ExtInstaller. Компонент используется для установки расширений браузера, а также замены поиска по умолчанию и стартовой страницы. Каталог Resources содержит основную часть SDK, которая имеет вид сценариев JavaScript. Такие сценарии могут храниться как в зашифрованном виде (алгоритм AES), так и в открытом. Папка MacOS обычно содержит двоичный файл инсталлятора.
Среди файлов SDK присутствует файл конфигурации config.js, который содержи раздел, в котором прописаны приложения, которые будут предложены пользователю для инсталляции. Кроме списка устанавливаемых программ данный блок содержит условия, при которых данные утилиты ставиться не будут (например, присутствие определенных виртуальных машин или антивирусных приложений). При этом программа использует не один файл конфигурации – второй загружается с внешнего сервера (адрес прописан в первом файле). Загружаемые данные шифруются (используется алгоритм XOR) и сжимаются при помощи GZIP. Если у вас постоянные проблемы с вирусами на хостинге или же вы хотите решить их раз и навсегда, тогда виртуальные vps серверы в аренду помогут вам решить эту проблему с вашими сайтами и наконец забыть о проблемах.
Файл scripts.js отвечает за схему работы инсталлятора. К примеру, программа не будет навязывать дополнительное ПО, если ее запустили в виртуальной среде (Parallels, VMWare Fusion или VirtualBox). Аналогично утилита будет себя вести, если на «маке» она обнаружит активность XCode (среда разработки) или инструмента Charles (используется для отладки). В некоторых случаях программа способна определять популярные антивирусы и другие защитные программы.
В большинстве случаев Adware.Mac.InstallCore.1 пытается установить на ПК следующие утилиты:
MacKeeper;
Yahoo Search;
ElmediaPlayer;
iBoostUp;
MaxSecure;
RealCloud;
PremierOpinion;
MacBooster 2;
WalletBee;
ZipCloud.
В настоящее время информация о нежелательной утилите Adware.Mac.InstallCore.1 занесена в соответствующие антивирусные базы, поэтому не представляет угрозы для обладателей надежных антивирусов.
Добавить комментарий
Комментарии (0)