برنامج إعلاني.لينكولار
يُصنّف برنامج Adware.Linkular كتطبيق إعلاني، وهو نوع من البرامج غير المرغوب فيها المصممة أساسًا لتحقيق الربح لمطوريها من خلال عرض الإعلانات على المستخدمين. عادةً ما تُضمّن البرامج في هذه الفئة مع تنزيلات أخرى، وغالبًا ما تعمل دون منح المستخدم تحكمًا واضحًا ودقيقًا في تثبيتها وسلوكها. على الرغم من عدم تأكيد التفاصيل التقنية الدقيقة لبرنامج Adware.Linkular بشكل مستقل، إلا أن سلوكه يتوافق مع سلوك عائلة البرامج الإعلانية بشكل عام، مما يعني أنه يجب التعامل معه كبرنامج غير مرغوب فيه قد يؤثر سلبًا على تجربة التصفح وأداء النظام بشكل عام.
جدول المحتويات
ما يفعله برنامج Adware.Linkular
كغيرها من برامج الإعلانات المتسللة، صُمم برنامج Adware.Linkular لحقن أو عرض محتوى إعلاني على جهاز الكمبيوتر المصاب. قد يشمل ذلك الإعلانات المنبثقة، وإعلانات البانر، والروابط النصية، والإعلانات البينية، أو إعادة التوجيه إلى مواقع ويب دعائية. غالبًا ما يُعدّل هذا النوع من برامج الإعلانات المتسللة إعدادات المتصفح، أو يحقن نصوصًا برمجية في صفحات الويب، أو يُشغّل عمليات في الخلفية لعرض الإعلانات باستمرار، بغض النظر عن الموقع الذي يحاول المستخدم زيارته. في كثير من الحالات، يُنفّذ هذا لتحقيق أرباح من خلال الدفع مقابل النقرة أو الدفع مقابل الظهور لموزعي هذه البرامج، غالبًا على حساب تجربة تصفح المستخدم وموارد النظام.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج الإعلانات المتسللة، مثل Adware.Linkular، عادةً عبر حزم البرامج، حيث تُضمّن مع برامج مجانية أو إضافات للمتصفح أو ملفات يتم تنزيلها من مواقع إلكترونية خارجية. غالبًا ما يُثبّت المستخدمون هذا النوع من البرامج دون قصد، وذلك بالتسرّع في إتمام عمليات التثبيت وقبول الإعدادات الافتراضية دون مراجعة الإضافات الاختيارية. كما يمكن أن تصل هذه البرامج عبر إعلانات خادعة، أو رسائل تحديث برامج وهمية، أو أزرار تنزيل مضللة موجودة على مواقع إلكترونية غير موثوقة.
المخاطر التي يتعرض لها المستخدم
على الرغم من أن برامج الإعلانات المتسللة تُعتبر عمومًا أقل خطورة من أنواع البرامج الضارة الأكثر تدميرًا، إلا أنها لا تزال تشكل مخاطر حقيقية. تشمل العواقب الشائعة المرتبطة بالإصابة ببرامج الإعلانات المتسللة ما يلي:
- إعلانات متطفلة ومفرطة تعرقل التصفح الطبيعي
- انخفاض أداء النظام والمتصفح بسبب العمليات التي تعمل في الخلفية
- احتمالية التعرض لمواقع ويب خبيثة أو احتيالية من خلال عمليات إعادة توجيه الإعلانات
- تغييرات غير مرغوب فيها في إعدادات المتصفح، مثل الصفحة الرئيسية أو محرك البحث الافتراضي
- جمع بيانات أو عادات التصفح، والتي قد تتم مشاركتها مع جهات خارجية لأغراض الإعلان الموجه.
علامات العدوى
قد يلاحظ المستخدمون الذين يتعاملون مع برامج إعلانية مثل Adware.Linkular العديد من العلامات التحذيرية، بما في ذلك:
- زيادة مفاجئة في الإعلانات المنبثقة أو إعلانات البانر
- الإعلانات التي تظهر على مواقع الويب التي لا تعرضها عادةً
- إعادة توجيه المتصفح بشكل غير متوقع إلى صفحات غير مألوفة أو مشبوهة
- أشرطة أدوات أو إضافات أو محركات بحث جديدة لم يتم تثبيتها عن قصد
- انخفاض ملحوظ في أداء المتصفح أو النظام
كيفية الحفاظ على الحماية
لتقليل خطر الإصابة ببرامج الإعلانات المتسللة، ينبغي على المستخدمين تنزيل البرامج فقط من مصادر رسمية أو موثوقة، وتجنب مواقع التنزيل التابعة لجهات خارجية والتي تُضمّن برامج إضافية. أثناء التثبيت، من المهم اختيار خيارات التثبيت المخصصة أو المتقدمة، حتى يتسنى مراجعة أي برامج أو أشرطة أدوات أو إضافات إضافية مُقترحة ورفضها. كما أن تحديث متصفحات الويب وأنظمة التشغيل بانتظام، ومراجعة البرامج المُثبّتة وإضافات المتصفح دوريًا، والحذر من النوافذ المنبثقة غير المتوقعة أو مطالبات التحديث، كلها عوامل تُساعد على منع تثبيت برامج الإعلانات المتسللة مثل Adware.Linkular من الأساس.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Adware.Linkular |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
4025b6c9e6d156a0658440799f523e50
SHA1:
b09762cee50feb6827f9f4ac118d00c4b75b5905
SHA256:
AEE1EBD250C97ED895F1D2BA158911018E870EE86A066CD763E853EA2F0F6B90
حجم الملف:
467.69 KB,467695 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
عرض المزيد
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
أيقونات الملفات
أيقونات الملفات
يعرض هذا القسم موارد الأيقونات الموجودة ضمن عينات البرامج الضارة. غالبًا ما تُقلّد البرامج الضارة الأيقونات المرتبطة عادةً بالبرامج الشرعية لتضليل المستخدمين وإيهامهم بأن هذه البرامج الضارة آمنة.معلومات إصدار Windows PE
معلومات إصدار Windows PE
يعرض هذا القسم القيم والخصائص التي تم ضبطها في بنية بيانات معلومات إصدار ملفات ويندوز لعينات ضمن هذه المجموعة. ولخداع المستخدمين، غالبًا ما يضيف مبتكرو البرامج الضارة معلومات إصدار مزيفة تحاكي البرامج الشرعية.| اسم | قيمة |
|---|---|
| Company Name | Company |
| File Version | 2.2.2.1634.1634 |
| Legal Copyright | Linkular LLC, 2012 |
| Product Name | App Name |
| Product Version | 2.2.2.1634.1634 |
سمات الملف
- Installer Manifest
- Installer Version
- nosig nsis
- Nullsoft Installer
- x86
تم تعديل الملفات
تم تعديل الملفات
يسرد هذا القسم الملفات التي أنشأتها أو عدّلتها أو نقلتها أو حذفتها عينات من هذه العائلة. ويمكن أن يوفر نشاط نظام الملفات معلومات قيّمة حول كيفية عمل البرامج الضارة على نظام التشغيل.| ملف | صفات |
|---|---|
| \device\namedpipe | Generic Read,Write Attributes |
| \device\namedpipe | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out0 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\mf.exe | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\nsexec.dll | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\system.dll | Generic Write,Read Attributes |
تعديلات السجل
تعديلات السجل
يسرد هذا القسم مفاتيح وقيم سجل النظام التي أنشأتها أو عدّلتها أو حذفتها عينات من هذه العائلة. يمكن أن يوفر نشاط سجل نظام ويندوز معلومات قيّمة حول وظائف البرامج الضارة. بالإضافة إلى ذلك، غالبًا ما تُنشئ البرامج الضارة قيمًا في سجل النظام لتمكينها من بدء التشغيل تلقائيًا والاستمرار إلى أجل غير مسمى بعد اختراق النظام في البداية.| المفتاح::القيمة | بيانات | اسم واجهة برمجة التطبيقات |
|---|---|---|
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 骹儯ǝ | RegNtPreCreateKey |
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Syscall Use |
عرض المزيد
|
| Anti Debug |
|
| User Data Access |
|
تنفيذ أوامر شل
تنفيذ أوامر شل
يسرد هذا القسم أوامر نظام التشغيل ويندوز التي تُشغّلها العينات في هذه المجموعة. غالبًا ما تستغل البرامج الضارة أوامر نظام التشغيل ويندوز لأغراض خبيثة، ويمكن استخدامها لرفع مستوى صلاحيات الأمان، وتنزيل برامج ضارة أخرى وتشغيلها، واستغلال الثغرات الأمنية، وجمع البيانات واستخراجها، وإخفاء الأنشطة الضارة.
C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\mf.exe "C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\inetc.dll"
|