برامج إعلانية. تحقيق الربح من خلال أمازون.
يُعدّ Adware.Amonetize.FBA اسمًا يُستخدم في برامج الكشف عن البرامج الإعلانية لتحديد برنامج ينتمي إلى عائلة Amonetize من التطبيقات غير المرغوب فيها. عادةً ما تُرفق البرامج التي يتمّ رصدها ضمن هذا التصنيف مع تنزيلات البرامج المجانية، وهي مصممة لتوليد عائدات إعلانية لموزعيها من خلال عرض إعلانات غير مرغوب فيها ومحتوى ترويجي على جهاز الكمبيوتر المصاب. على الرغم من أنها لا تُصنّف عادةً كبرامج ضارة شديدة التخريب، إلا أن برامج الإعلانات من هذا النوع قد تُؤثّر سلبًا على تجربة المستخدم وتُعرّض الخصوصية والأمان لمخاطر كبيرة.
جدول المحتويات
ما يفعله برنامج Adware.Amonetize.FBA
كغيره من برامج Amonetize الخبيثة، يُثبّت هذا البرنامج الإعلاني نفسه عادةً بجانب التطبيقات المجانية المشروعة دون إعلام المستخدم بوضوح بكل ما يُضاف إلى نظامه. وبمجرد تفعيله، يقوم بحقن الإعلانات في متصفحات الإنترنت، بما في ذلك النوافذ المنبثقة، واللافتات الإعلانية، والروابط النصية، وإعادة التوجيه إلى مواقع ويب دعائية. تُعرض هذه الإعلانات عادةً بغض النظر عن الموقع الذي يزوره المستخدم، وقد يؤدي النقر عليها إلى تنزيلات غير مرغوب فيها أو عروض تجارية رديئة.
إضافةً إلى عرض الإعلانات، غالبًا ما تُعدّل برامج الإعلانات المتسللة من هذا النوع إعدادات المتصفح، مثل محرك البحث الافتراضي، والصفحة الرئيسية، وصفحة علامة التبويب الجديدة، لتوجيه الزيارات نحو مواقع ويب محددة. وقد تقوم بعض الأنواع أيضًا بجمع بيانات غير شخصية تتعلق بعادات التصفح، مثل الصفحات التي تمت زيارتها، وعبارات البحث، أو معلومات النظام العامة، والتي تُستخدم بعد ذلك لعرض إعلانات أكثر استهدافًا أو تُشارك مع شبكات إعلانية تابعة لجهات خارجية.
كيف يصل عادةً إلى أجهزة الكمبيوتر
ينتشر برنامج الإعلانات المتسللة التابع لعائلة Amonetize عادةً عبر برامج التثبيت المرفقة. قد يوافق المستخدمون الذين يقومون بتنزيل برامج مجانية، أو مشغلات وسائط، أو برامج إدارة تنزيل، أو برامج مقرصنة من مواقع ويب خارجية، دون علمهم، على تثبيت هذا البرنامج إذا ما استعجلوا في إتمام عملية التثبيت. غالبًا ما يؤدي اختيار خيارات التثبيت "السريع" أو "الموصى به"، بدلاً من الإعدادات "المخصصة" أو "المتقدمة"، إلى إخفاء حقيقة إضافة مكونات إضافية إلى النظام. كما يمكن لشبكات الإعلانات الخادعة وأزرار التنزيل المضللة على مواقع مشاركة الملفات أن تدفع المستخدمين إلى تثبيت هذا النوع من البرامج.
المخاطر التي قد يتعرض لها المستخدم
على الرغم من أن برامج الإعلانات المتسللة تُعتبر عمومًا أقل خطورة من أنواع البرامج الضارة الأكثر خطورة مثل برامج الفدية أو أحصنة طروادة، إلا أنها لا تزال تنطوي على مخاطر حقيقية. فالنوافذ المنبثقة وعمليات إعادة التوجيه المتكررة قد تُعطّل التصفح اليومي وتجعل استخدام الكمبيوتر مُحبطًا. ولأن برامج الإعلانات المتسللة تتصل غالبًا بشبكات إعلانية تابعة لجهات خارجية، فهناك أيضًا خطر التعرّض لإعلانات خبيثة أو احتيالية، وتحديثات برامج وهمية، وصفحات تصيّد احتيالي. إضافةً إلى ذلك، فإن ممارسات جمع البيانات الشائعة في هذا النوع من البرامج قد تُثير مخاوف بشأن الخصوصية، حيث يُمكن مشاركة معلومات حول أنماط التصفح مع شركاء إعلانيين مجهولين.
علامات العدوى
- الإعلانات المنبثقة المتكررة أو الإعلانات التي تظهر على مواقع الويب التي لا تعرضها عادةً
- تغيير الصفحة الرئيسية للمتصفح، أو صفحة علامة التبويب الجديدة، أو محرك البحث الافتراضي دون إذن.
- إضافات المتصفح الجديدة أو أشرطة الأدوات التي لم يتم تثبيتها عن قصد
- انخفاض ملحوظ في أداء المتصفح أو النظام
- عمليات إعادة توجيه غير متوقعة إلى مواقع ويب غير مألوفة أو مشبوهة
كيفية الحفاظ على الحماية
لتقليل خطر الإصابة ببرامج الإعلانات المتسللة، ينبغي على المستخدمين دائمًا تنزيل البرامج من مصادر رسمية أو موثوقة، وقراءة كل خطوة من خطوات معالجات التثبيت بعناية، واختيار خيارات التثبيت المخصصة لإلغاء تحديد أي إضافات مدمجة. كما أن مراقبة ملحقات المتصفح والبرامج المثبتة، ومراجعتها دوريًا بحثًا عن أي شيء غير مألوف، يساعد في اكتشاف البرامج غير المرغوب فيها مبكرًا. كذلك، فإن استخدام برامج أمان موثوقة وتحديث نظام التشغيل والمتصفحات باستمرار يقلل من فرص تسلل برامج الإعلانات المتسللة وغيرها من البرامج غير المرغوب فيها.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Adware.Amonetize.FBA |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
ae2b28c7b9b26938d5a85e9ed81803ce
SHA1:
649c9c7acaa865d1764c25cdc23d53c41fe6923b
SHA256:
32B17CAE0668B0531E2FEED3136C89FA7F1D57C7AECA5FB47241C047B1E60902
حجم الملف:
616.96 KB,616960 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
عرض المزيد
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
أيقونات الملفات
أيقونات الملفات
يعرض هذا القسم موارد الأيقونات الموجودة ضمن عينات البرامج الضارة. غالبًا ما تُقلّد البرامج الضارة الأيقونات المرتبطة عادةً بالبرامج الشرعية لتضليل المستخدمين وإيهامهم بأن هذه البرامج الضارة آمنة.معلومات إصدار Windows PE
معلومات إصدار Windows PE
يعرض هذا القسم القيم والخصائص التي تم ضبطها في بنية بيانات معلومات إصدار ملفات ويندوز لعينات ضمن هذه المجموعة. ولخداع المستخدمين، غالبًا ما يضيف مبتكرو البرامج الضارة معلومات إصدار مزيفة تحاكي البرامج الشرعية.| اسم | قيمة |
|---|---|
| File Description | win32exe installer |
| File Version | 1.0.2.48 |
| Legal Copyright | Copyright 2013-2014 |
| Product Name | win32exe |
سمات الملف
- GetConsoleWindow
- HighEntropy
- Installer Version
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 663 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 105 |
| الكتل المسموح بها: | 558 |
| كتل غير معروفة: | 0 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا