قاعدة بيانات التهديد برامج إعلانية برنامج إعلاني.إليكس.آي سي

برنامج إعلاني.إليكس.آي سي

بواسطة CagedTech في برامج إعلانية
تاريخ النشر:
آخر تحديث:

التهديدات بطاقة الأداء

ترتيب الشعبية: 22,681
مستوى التهديد: 20 % (طبيعي)
أجهزة الكمبيوتر المصابة: 2
الروية الأولى: March 25, 2023
اخر ظهور: September 24, 2026
نظام (أنظمة) متأثر: Windows

يُعدّ Adware.Elex.IC اسمًا يُستخدم لوصف مجموعة من برامج الإعلانات المتسللة المصممة للعمل على أجهزة الكمبيوتر التي تعمل بنظام ويندوز. ولا يُمثّل هذا الاسم تطبيقًا واحدًا، بل مجموعة من أنواع برامج الإعلانات المتسللة ذات الصلة، والتي تتشارك في سلوكيات مشتركة، مثل حقن الإعلانات، وتعديل إعدادات المتصفح، وجمع معلومات حول نشاط المستخدم على الإنترنت. وعلى الرغم من أن برامج الإعلانات المتسللة من هذا النوع تُعتبر عمومًا تهديدًا أقل خطورة مقارنةً بالفيروسات أو برامج الفدية، إلا أنها قد تُسبب إزعاجًا وتطفلًا، وتُشير إلى وجود برامج غير مرغوب فيها على النظام.

ما يفعله برنامج Adware.Elex.IC

بمجرد تفعيل برنامج Adware.Elex.IC على جهاز الكمبيوتر، فإنه يتصرف عادةً كغيره من برامج الإعلانات المتسللة. قد يقوم بإضافة إعلانات إضافية إلى صفحات الويب، أو فتح علامات تبويب أو نوافذ جديدة في المتصفح لعرض محتوى ترويجي، أو إعادة توجيه عمليات البحث عبر صفحات دعائية قبل الوصول إلى الوجهة المقصودة. كما تراقب العديد من برامج الإعلانات المتسللة من هذا النوع عادات التصفح، بما في ذلك المواقع الإلكترونية التي تمت زيارتها وعبارات البحث، لتمكين المعلنين من عرض إعلانات أكثر استهدافًا. في بعض الحالات، قد تتضمن هذه البيانات المُتتبعة تفاصيل فنية حول الجهاز، أو في حالات أقل شيوعًا، معلومات شخصية مثل عناوين البريد الإلكتروني، والتي يمكن استخدامها لاحقًا لأغراض التسويق أو إرسال الرسائل المزعجة. الدافع الرئيسي وراء هذا النوع من البرامج عادةً ما يكون ماليًا: تحقيق إيرادات لمطوريها من خلال فرض مرات ظهور الإعلانات، أو النقر عليها، أو اتفاقيات جمع البيانات مع شبكات الإعلان.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج الإعلانات المتسللة، مثل Adware.Elex.IC، عادةً عبر برامج التثبيت المرفقة. قد يوافق المستخدمون الذين يُنزّلون برامج أو أدوات وسائط أو تطبيقات مجانية من مواقع غير رسمية أو تابعة لجهات خارجية، دون علمهم، على تثبيت مكونات إضافية من برامج الإعلانات المتسللة أثناء عملية تثبيت سريعة. يحدث هذا غالبًا عندما لا تتم مراجعة معالجات التثبيت بعناية، مما يسمح بتحديد مربعات اختيار مُسبقة تُجيز تثبيت برامج إضافية دون ملاحظة. كما يمكن أن تصل برامج الإعلانات المتسللة عبر إعلانات مُضللة، أو رسائل تحديث وهمية، أو روابط في رسائل البريد الإلكتروني العشوائية التي تُؤدي إلى صفحات تنزيل مُخترقة أو مُضللة.

المخاطر التي يتعرض لها المستخدم

على الرغم من أن إصابات البرامج الإعلانية ليست عادةً بنفس خطورة البرامج الضارة الأكثر خطورة، إلا أنها لا تزال تشكل مخاطر حقيقية. فالإعلانات المتواصلة قد تُبطئ التصفح، وتُشوش واجهة المستخدم، وتُصعّب تصفح الإنترنت بأمان، إذ قد تُؤدي بعض الإعلانات إلى مواقع احتيالية أو تنزيلات غير مرغوب فيها. كما أن تتبع البيانات في البرامج الإعلانية يُثير مخاوف تتعلق بالخصوصية، حيث لا يملك المستخدمون في الغالب أي فكرة عن المعلومات التي يتم جمعها أو كيفية مشاركتها مع جهات خارجية. إضافةً إلى ذلك، قد يُشير وجود البرامج الإعلانية إلى ضعف أمان النظام بشكل عام، لأن عادات التثبيت نفسها التي تسمح بدخول هذه البرامج قد تُعرّض الحاسوب لتهديدات أكثر خطورة.

علامات العدوى

تشمل المؤشرات الشائعة لوجود برامج إعلانية ضارة مثل Adware.Elex.IC أو ما شابهها زيادة ملحوظة في الإعلانات المنبثقة، وإعادة توجيه المتصفح بشكل غير متوقع، وظهور أشرطة أدوات أو إضافات جديدة لم يتم تثبيتها عمدًا، وتباطؤ عام في أداء المتصفح أو النظام. وقد يلاحظ المستخدمون أيضًا تغيير محرك البحث الافتراضي أو الصفحة الرئيسية دون إذن.

كيفية الحفاظ على الحماية

لتقليل خطر الإصابة ببرامج الإعلانات المتسللة، يُنصح بتنزيل البرامج فقط من مصادر رسمية أو موثوقة، ومراجعة خطوات التثبيت بعناية بدلاً من النقر عليها بسرعة، ورفض العروض الإضافية المرفقة. كما أن تحديث نظام التشغيل والمتصفحات باستمرار، إلى جانب الفحص الدوري للبرامج المثبتة وإضافات المتصفح، يُساعد المستخدمين على اكتشاف البرامج غير المرغوب فيها وإزالتها قبل أن تُسبب مشاكل أخرى.

تقرير التحليل

معلومات عامة

اسم العائلة: Adware.Elex.IC
حالة التوقيع: No Signature

عينات معروفة

MD5: 1ec84274a449827b2875b3312afac303
SHA1: 1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256: F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
حجم الملف: 118.27 KB,118272 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

سمات الملف

  • dll
  • x86

معلومات عن الكتلة

إجمالي الكتل: 420
الكتل التي يحتمل أن تكون ضارة: 21
الكتل المسموح بها: 394
كتل غير معروفة: 5

خريطة مرئية

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x x x 0 ? 0 0 0 0 0 0 0 x x x x 0 x x 0 x x x 0 0 0 0 ? ? 0 0 0 x ? ? 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 2 2 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
عرض المزيد
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

تنفيذ أوامر شل

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB