برنامج إعلاني.إليكس.آي سي
التهديدات بطاقة الأداء
EnigmaSoft بطاقة أداء التهديد
EnigmaSoft Threat Scorecards عبارة عن تقارير تقييم لتهديدات البرامج الضارة المختلفة والتي تم جمعها وتحليلها من قبل فريق البحث لدينا. تقوم بطاقات أداء التهديد EnigmaSoft بتقييم وتصنيف التهديدات باستخدام العديد من المقاييس بما في ذلك عوامل الخطر الواقعية والمحتملة ، والاتجاهات ، والتكرار ، والانتشار ، والمثابرة. يتم تحديث بطاقات EnigmaSoft Threat Scorecards بانتظام بناءً على بيانات ومقاييس البحث لدينا وهي مفيدة لمجموعة واسعة من مستخدمي الكمبيوتر ، من المستخدمين النهائيين الذين يبحثون عن حلول لإزالة البرامج الضارة من أنظمتهم إلى خبراء الأمن الذين يقومون بتحليل التهديدات.
تعرض بطاقات أداء التهديد EnigmaSoft مجموعة متنوعة من المعلومات المفيدة ، بما في ذلك:
تصنيف الشعبية: تصنيف تهديد معين في قاعدة بيانات التهديدات الخاصة بشركة EnigmaSoft.
مستوى الخطورة: مستوى الخطورة المحدد لشيء ما ، ممثلاً عدديًا ، بناءً على عملية نمذجة المخاطر والبحث لدينا ، كما هو موضح في معايير تقييم التهديدات الخاصة بنا.
أجهزة الكمبيوتر المصابة: عدد الحالات المؤكدة والمشتبه فيها لتهديد معين تم اكتشافه على أجهزة الكمبيوتر المصابة كما تم الإبلاغ عنها بواسطة SpyHunter.
راجع أيضًا معايير تقييم التهديد .
| ترتيب الشعبية: | 22,681 |
| مستوى التهديد: | 20 % (طبيعي) |
| أجهزة الكمبيوتر المصابة: | 2 |
| الروية الأولى: | March 25, 2023 |
| اخر ظهور: | September 24, 2026 |
| نظام (أنظمة) متأثر: | Windows |
يُعدّ Adware.Elex.IC اسمًا يُستخدم لوصف مجموعة من برامج الإعلانات المتسللة المصممة للعمل على أجهزة الكمبيوتر التي تعمل بنظام ويندوز. ولا يُمثّل هذا الاسم تطبيقًا واحدًا، بل مجموعة من أنواع برامج الإعلانات المتسللة ذات الصلة، والتي تتشارك في سلوكيات مشتركة، مثل حقن الإعلانات، وتعديل إعدادات المتصفح، وجمع معلومات حول نشاط المستخدم على الإنترنت. وعلى الرغم من أن برامج الإعلانات المتسللة من هذا النوع تُعتبر عمومًا تهديدًا أقل خطورة مقارنةً بالفيروسات أو برامج الفدية، إلا أنها قد تُسبب إزعاجًا وتطفلًا، وتُشير إلى وجود برامج غير مرغوب فيها على النظام.
جدول المحتويات
ما يفعله برنامج Adware.Elex.IC
بمجرد تفعيل برنامج Adware.Elex.IC على جهاز الكمبيوتر، فإنه يتصرف عادةً كغيره من برامج الإعلانات المتسللة. قد يقوم بإضافة إعلانات إضافية إلى صفحات الويب، أو فتح علامات تبويب أو نوافذ جديدة في المتصفح لعرض محتوى ترويجي، أو إعادة توجيه عمليات البحث عبر صفحات دعائية قبل الوصول إلى الوجهة المقصودة. كما تراقب العديد من برامج الإعلانات المتسللة من هذا النوع عادات التصفح، بما في ذلك المواقع الإلكترونية التي تمت زيارتها وعبارات البحث، لتمكين المعلنين من عرض إعلانات أكثر استهدافًا. في بعض الحالات، قد تتضمن هذه البيانات المُتتبعة تفاصيل فنية حول الجهاز، أو في حالات أقل شيوعًا، معلومات شخصية مثل عناوين البريد الإلكتروني، والتي يمكن استخدامها لاحقًا لأغراض التسويق أو إرسال الرسائل المزعجة. الدافع الرئيسي وراء هذا النوع من البرامج عادةً ما يكون ماليًا: تحقيق إيرادات لمطوريها من خلال فرض مرات ظهور الإعلانات، أو النقر عليها، أو اتفاقيات جمع البيانات مع شبكات الإعلان.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج الإعلانات المتسللة، مثل Adware.Elex.IC، عادةً عبر برامج التثبيت المرفقة. قد يوافق المستخدمون الذين يُنزّلون برامج أو أدوات وسائط أو تطبيقات مجانية من مواقع غير رسمية أو تابعة لجهات خارجية، دون علمهم، على تثبيت مكونات إضافية من برامج الإعلانات المتسللة أثناء عملية تثبيت سريعة. يحدث هذا غالبًا عندما لا تتم مراجعة معالجات التثبيت بعناية، مما يسمح بتحديد مربعات اختيار مُسبقة تُجيز تثبيت برامج إضافية دون ملاحظة. كما يمكن أن تصل برامج الإعلانات المتسللة عبر إعلانات مُضللة، أو رسائل تحديث وهمية، أو روابط في رسائل البريد الإلكتروني العشوائية التي تُؤدي إلى صفحات تنزيل مُخترقة أو مُضللة.
المخاطر التي يتعرض لها المستخدم
على الرغم من أن إصابات البرامج الإعلانية ليست عادةً بنفس خطورة البرامج الضارة الأكثر خطورة، إلا أنها لا تزال تشكل مخاطر حقيقية. فالإعلانات المتواصلة قد تُبطئ التصفح، وتُشوش واجهة المستخدم، وتُصعّب تصفح الإنترنت بأمان، إذ قد تُؤدي بعض الإعلانات إلى مواقع احتيالية أو تنزيلات غير مرغوب فيها. كما أن تتبع البيانات في البرامج الإعلانية يُثير مخاوف تتعلق بالخصوصية، حيث لا يملك المستخدمون في الغالب أي فكرة عن المعلومات التي يتم جمعها أو كيفية مشاركتها مع جهات خارجية. إضافةً إلى ذلك، قد يُشير وجود البرامج الإعلانية إلى ضعف أمان النظام بشكل عام، لأن عادات التثبيت نفسها التي تسمح بدخول هذه البرامج قد تُعرّض الحاسوب لتهديدات أكثر خطورة.
علامات العدوى
تشمل المؤشرات الشائعة لوجود برامج إعلانية ضارة مثل Adware.Elex.IC أو ما شابهها زيادة ملحوظة في الإعلانات المنبثقة، وإعادة توجيه المتصفح بشكل غير متوقع، وظهور أشرطة أدوات أو إضافات جديدة لم يتم تثبيتها عمدًا، وتباطؤ عام في أداء المتصفح أو النظام. وقد يلاحظ المستخدمون أيضًا تغيير محرك البحث الافتراضي أو الصفحة الرئيسية دون إذن.
كيفية الحفاظ على الحماية
لتقليل خطر الإصابة ببرامج الإعلانات المتسللة، يُنصح بتنزيل البرامج فقط من مصادر رسمية أو موثوقة، ومراجعة خطوات التثبيت بعناية بدلاً من النقر عليها بسرعة، ورفض العروض الإضافية المرفقة. كما أن تحديث نظام التشغيل والمتصفحات باستمرار، إلى جانب الفحص الدوري للبرامج المثبتة وإضافات المتصفح، يُساعد المستخدمين على اكتشاف البرامج غير المرغوب فيها وإزالتها قبل أن تُسبب مشاكل أخرى.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Adware.Elex.IC |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
1ec84274a449827b2875b3312afac303
SHA1:
1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256:
F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
حجم الملف:
118.27 KB,118272 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
- dll
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 420 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 21 |
| الكتل المسموح بها: | 394 |
| كتل غير معروفة: | 5 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
عرض المزيد
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
تنفيذ أوامر شل
تنفيذ أوامر شل
يسرد هذا القسم أوامر نظام التشغيل ويندوز التي تُشغّلها العينات في هذه المجموعة. غالبًا ما تستغل البرامج الضارة أوامر نظام التشغيل ويندوز لأغراض خبيثة، ويمكن استخدامها لرفع مستوى صلاحيات الأمان، وتنزيل برامج ضارة أخرى وتشغيلها، واستغلال الثغرات الأمنية، وجمع البيانات واستخراجها، وإخفاء الأنشطة الضارة.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB
|