قاعدة بيانات التهديد برامج إعلانية برنامج إعلاني.لينكولار

برنامج إعلاني.لينكولار

يُصنّف برنامج Adware.Linkular كتطبيق إعلاني، وهو نوع من البرامج غير المرغوب فيها المصممة أساسًا لتحقيق الربح لمطوريها من خلال عرض الإعلانات على المستخدمين. عادةً ما تُضمّن البرامج في هذه الفئة مع تنزيلات أخرى، وغالبًا ما تعمل دون منح المستخدم تحكمًا واضحًا ودقيقًا في تثبيتها وسلوكها. على الرغم من عدم تأكيد التفاصيل التقنية الدقيقة لبرنامج Adware.Linkular بشكل مستقل، إلا أن سلوكه يتوافق مع سلوك عائلة البرامج الإعلانية بشكل عام، مما يعني أنه يجب التعامل معه كبرنامج غير مرغوب فيه قد يؤثر سلبًا على تجربة التصفح وأداء النظام بشكل عام.

ما يفعله برنامج Adware.Linkular

كغيرها من برامج الإعلانات المتسللة، صُمم برنامج Adware.Linkular لحقن أو عرض محتوى إعلاني على جهاز الكمبيوتر المصاب. قد يشمل ذلك الإعلانات المنبثقة، وإعلانات البانر، والروابط النصية، والإعلانات البينية، أو إعادة التوجيه إلى مواقع ويب دعائية. غالبًا ما يُعدّل هذا النوع من برامج الإعلانات المتسللة إعدادات المتصفح، أو يحقن نصوصًا برمجية في صفحات الويب، أو يُشغّل عمليات في الخلفية لعرض الإعلانات باستمرار، بغض النظر عن الموقع الذي يحاول المستخدم زيارته. في كثير من الحالات، يُنفّذ هذا لتحقيق أرباح من خلال الدفع مقابل النقرة أو الدفع مقابل الظهور لموزعي هذه البرامج، غالبًا على حساب تجربة تصفح المستخدم وموارد النظام.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج الإعلانات المتسللة، مثل Adware.Linkular، عادةً عبر حزم البرامج، حيث تُضمّن مع برامج مجانية أو إضافات للمتصفح أو ملفات يتم تنزيلها من مواقع إلكترونية خارجية. غالبًا ما يُثبّت المستخدمون هذا النوع من البرامج دون قصد، وذلك بالتسرّع في إتمام عمليات التثبيت وقبول الإعدادات الافتراضية دون مراجعة الإضافات الاختيارية. كما يمكن أن تصل هذه البرامج عبر إعلانات خادعة، أو رسائل تحديث برامج وهمية، أو أزرار تنزيل مضللة موجودة على مواقع إلكترونية غير موثوقة.

المخاطر التي يتعرض لها المستخدم

على الرغم من أن برامج الإعلانات المتسللة تُعتبر عمومًا أقل خطورة من أنواع البرامج الضارة الأكثر تدميرًا، إلا أنها لا تزال تشكل مخاطر حقيقية. تشمل العواقب الشائعة المرتبطة بالإصابة ببرامج الإعلانات المتسللة ما يلي:

  • إعلانات متطفلة ومفرطة تعرقل التصفح الطبيعي
  • انخفاض أداء النظام والمتصفح بسبب العمليات التي تعمل في الخلفية
  • احتمالية التعرض لمواقع ويب خبيثة أو احتيالية من خلال عمليات إعادة توجيه الإعلانات
  • تغييرات غير مرغوب فيها في إعدادات المتصفح، مثل الصفحة الرئيسية أو محرك البحث الافتراضي
  • جمع بيانات أو عادات التصفح، والتي قد تتم مشاركتها مع جهات خارجية لأغراض الإعلان الموجه.

علامات العدوى

قد يلاحظ المستخدمون الذين يتعاملون مع برامج إعلانية مثل Adware.Linkular العديد من العلامات التحذيرية، بما في ذلك:

  • زيادة مفاجئة في الإعلانات المنبثقة أو إعلانات البانر
  • الإعلانات التي تظهر على مواقع الويب التي لا تعرضها عادةً
  • إعادة توجيه المتصفح بشكل غير متوقع إلى صفحات غير مألوفة أو مشبوهة
  • أشرطة أدوات أو إضافات أو محركات بحث جديدة لم يتم تثبيتها عن قصد
  • انخفاض ملحوظ في أداء المتصفح أو النظام

كيفية الحفاظ على الحماية

لتقليل خطر الإصابة ببرامج الإعلانات المتسللة، ينبغي على المستخدمين تنزيل البرامج فقط من مصادر رسمية أو موثوقة، وتجنب مواقع التنزيل التابعة لجهات خارجية والتي تُضمّن برامج إضافية. أثناء التثبيت، من المهم اختيار خيارات التثبيت المخصصة أو المتقدمة، حتى يتسنى مراجعة أي برامج أو أشرطة أدوات أو إضافات إضافية مُقترحة ورفضها. كما أن تحديث متصفحات الويب وأنظمة التشغيل بانتظام، ومراجعة البرامج المُثبّتة وإضافات المتصفح دوريًا، والحذر من النوافذ المنبثقة غير المتوقعة أو مطالبات التحديث، كلها عوامل تُساعد على منع تثبيت برامج الإعلانات المتسللة مثل Adware.Linkular من الأساس.

تقرير التحليل

معلومات عامة

اسم العائلة: Adware.Linkular
حالة التوقيع: No Signature

عينات معروفة

MD5: 4025b6c9e6d156a0658440799f523e50
SHA1: b09762cee50feb6827f9f4ac118d00c4b75b5905
SHA256: AEE1EBD250C97ED895F1D2BA158911018E870EE86A066CD763E853EA2F0F6B90
حجم الملف: 467.69 KB,467695 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
عرض المزيد
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

أيقونات الملفات

معلومات إصدار Windows PE

اسم قيمة
Company Name Company
File Version 2.2.2.1634.1634
Legal Copyright Linkular LLC, 2012
Product Name App Name
Product Version 2.2.2.1634.1634

سمات الملف

  • Installer Manifest
  • Installer Version
  • nosig nsis
  • Nullsoft Installer
  • x86

تم تعديل الملفات

ملف صفات
\device\namedpipe Generic Read,Write Attributes
\device\namedpipe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out0 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out1 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\mf.exe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\nsexec.dll Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\system.dll Generic Write,Read Attributes

تعديلات السجل

المفتاح::القيمة بيانات اسم واجهة برمجة التطبيقات
HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe 骹儯ǝ RegNtPreCreateKey

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
عرض المزيد
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

تنفيذ أوامر شل

C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\mf.exe "C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\inetc.dll"