برنامج إعلاني.VrBrothers.B
يُصنَّف برنامج Adware.VrBrothers.B ضمن فئة برامج الإعلانات المتسللة، وهي نوع من البرامج غير المرغوب فيها التي تُثبَّت عادةً على جهاز الكمبيوتر دون علم المستخدم، وتُستخدم لتحقيق الربح لمطوريها من خلال الإعلانات المتطفلة. وكما هو الحال مع العديد من التهديدات في هذه الفئة، فإن التفاصيل التقنية الدقيقة حول مصدره أو نطاق انتشاره أو سلوكه غير موثقة بشكل كامل، إلا أن تصنيفه يضعه بقوة ضمن البرامج المصممة لعرض الإعلانات، أو تتبع نشاط المستخدم، أو تثبيت برامج غير مرغوب فيها إضافية على الجهاز.
جدول المحتويات
ما يفعله هذا التهديد
كغيرها من برامج الإعلانات المتسللة، يُصمّم برنامج Adware.VrBrothers.B عادةً لحقن أو عرض محتوى إعلاني على جهاز الكمبيوتر المصاب. قد يشمل ذلك إعلانات منبثقة، وإعلانات بانر، وروابط نصية، أو إعادة توجيه إلى مواقع ويب دعائية لم يكن المستخدم ينوي زيارتها. غالبًا ما يعمل هذا النوع من برامج الإعلانات المتسللة في الخلفية، مستهلكًا موارد النظام، وقد يُعدّل إعدادات المتصفح مثل الصفحة الرئيسية، وصفحة علامة التبويب الجديدة، أو محرك البحث الافتراضي دون موافقة صريحة. كما تراقب بعض برامج الإعلانات المتسللة عادات التصفح، وتجمع بيانات حول مواقع الويب التي تمت زيارتها، وعبارات البحث، والروابط التي تم النقر عليها، وذلك لعرض إعلانات أكثر استهدافًا أو لبيع هذه المعلومات إلى جهات خارجية.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج الإعلانات المتسللة، مثل هذا البرنامج، عادةً عبر مُثبّتات البرامج المُرفقة. غالبًا ما يُنزّل المستخدمون برامج مجانية، أو مشغلات وسائط، أو برامج إدارة تنزيل، أو إضافات متصفح من مواقع ويب خارجية، ويُضاف مُكوّن الإعلانات المتسللة كخيار تثبيت إضافي، وغالبًا ما يكون مُحددًا مُسبقًا. ولأن مُعالجات التثبيت قد تُخفي هذه العروض الإضافية خلف خيارات التثبيت "السريع" أو "المُوصى به"، يوافق العديد من المستخدمين دون علمهم على تثبيت الإعلانات المتسللة مع البرنامج الذي أرادوه بالفعل. كما يُمكن أن تصل الإعلانات المتسللة عبر إعلانات مُضللة، أو إشعارات تحديث برامج وهمية، أو روابط تنزيل مُخترقة تُغري المستخدمين بتنزيل المُثبّت وتشغيله يدويًا.
المخاطر التي يتعرض لها المستخدم
على الرغم من أن برامج الإعلانات المتسللة تُعتبر عمومًا أقل خطورة من التهديدات الأكثر خطورة مثل برامج الفدية أو برامج التجسس المصممة لسرقة بيانات الاعتماد، إلا أنها لا تزال تنطوي على مخاطر حقيقية. فالتدفق المستمر للإعلانات قد يجعل التصفح مُحبطًا ويُبطئ النظام. وقد تُؤدي بعض الإعلانات التي تعرضها هذه البرامج إلى مواقع ويب خبيثة أو احتيالية، بما في ذلك صفحات دعم فني مزيفة، ومواقع تصيد احتيالي، أو صفحات تُحاول خداع المستخدمين لتنزيل برامج غير مرغوب فيها أو ضارة. إضافةً إلى ذلك، فإن ممارسات جمع البيانات المرتبطة ببرامج الإعلانات المتسللة قد تُعرّض خصوصية المستخدم للخطر، حيث قد تتم مشاركة عادات التصفح والاهتمامات الشخصية مع شبكات الإعلان دون موافقة صريحة.
علامات العدوى
يلاحظ المستخدمون المتضررون من برامج الإعلانات المتسللة، مثل هذا البرنامج، زيادةً في عدد الإعلانات المنبثقة التي تظهر داخل المتصفح وخارجه، حتى عندما لا تكون أي نافذة متصفح مفتوحة. تشمل العلامات الشائعة الأخرى تغيير الصفحة الرئيسية للمتصفح أو محرك البحث، وظهور أشرطة أدوات أو إضافات جديدة لم يتم تثبيتها عمدًا، وبطء أداء المتصفح أو النظام، وإعادة التوجيه المتكرر إلى مواقع ويب غير مألوفة. كما قد يشير النشاط غير المعتاد على الشبكة أو زيادة استهلاك البيانات إلى تشغيل برنامج إعلانات متسللة في الخلفية.
كيفية الحفاظ على الحماية
لتقليل خطر الإصابة ببرامج الإعلانات المتسللة، ينبغي على المستخدمين تنزيل البرامج فقط من مصادر رسمية أو موثوقة، ومراجعة كل خطوة من خطوات معالج التثبيت بعناية، مع رفض أي عروض مُضمّنة. غالبًا ما يكشف اختيار إعدادات التثبيت "المخصصة" أو "المتقدمة"، بدلاً من "السريعة" أو "المباشرة"، عن البرامج الإضافية المُضمّنة، ويتيح للمستخدمين رفضها. كما يُساعد تحديث نظام التشغيل والمتصفح والتطبيقات المُثبّتة، وتجنب الإعلانات والنوافذ المنبثقة المشبوهة، ومراجعة إضافات المتصفح والبرامج المُثبّتة بانتظام، على اكتشاف البرامج غير المرغوب فيها مبكرًا. يُنصح بإجراء فحوصات دورية للنظام باستخدام برامج أمان موثوقة للكشف عن برامج الإعلانات المتسللة وإزالتها قبل أن تُسبب مشاكل أخرى.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Adware.VrBrothers.B |
|---|---|
| حالة التوقيع: | Hash Mismatch |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
0d7b1e5265344c3e97551bc2327dc315
SHA1:
715f95949c1d4ac29501f693746681ad9ce7aefc
SHA256:
3806880BD5EB8A177B28A1D58800F89985E8237192404128B101D767C0FEC565
حجم الملف:
5.12 MB,5122881 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have relocations information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
أيقونات الملفات
أيقونات الملفات
يعرض هذا القسم موارد الأيقونات الموجودة ضمن عينات البرامج الضارة. غالبًا ما تُقلّد البرامج الضارة الأيقونات المرتبطة عادةً بالبرامج الشرعية لتضليل المستخدمين وإيهامهم بأن هذه البرامج الضارة آمنة.معلومات إصدار Windows PE
معلومات إصدار Windows PE
يعرض هذا القسم القيم والخصائص التي تم ضبطها في بنية بيانات معلومات إصدار ملفات ويندوز لعينات ضمن هذه المجموعة. ولخداع المستخدمين، غالبًا ما يضيف مبتكرو البرامج الضارة معلومات إصدار مزيفة تحاكي البرامج الشرعية.| اسم | قيمة |
|---|---|
| Comments | QMacro's macro runner. |
| Company Name | vrBrothers Corporation. |
| File Description | QMacro's macro runner. |
| File Version | 9, 6, 2, 12626 |
| Internal Name | MyMacro |
| Legal Copyright | (C) vrBrothers Corporation. All rights reserved. |
| Original Filename | mymacro.exe |
| Product Name | QMacro |
| Product Version | 9, 6, 2, 12626 |
التوقيعات الرقمية
التوقيعات الرقمية
يسرد هذا القسم التوقيعات الرقمية المرفقة بعينات ضمن هذه المجموعة. عند تحليل التوقيعات الرقمية والتحقق منها، من المهم التأكد من أن الجهة المصدرة للتوقيع كيان معروف وموثوق، وأن حالة التوقيع سليمة. غالبًا ما تُوقّع البرامج الضارة بتوقيعات رقمية "ذاتية التوقيع" غير موثوقة (والتي يُمكن لمطور البرامج الضارة إنشاؤها بسهولة دون أي تحقق). قد تُوقّع البرامج الضارة أيضًا بتوقيعات شرعية ذات حالة غير صالحة، وبتوقيعات من جهات مصدرية مشكوك فيها بأسماء "موقّعين" مزيفة أو مضللة.| الموقع | جذر | حالة |
|---|---|---|
| 福州创意嘉和软件有限公司 | VeriSign Class 3 Public Primary Certification Authority - G5 | Hash Mismatch |
سمات الملف
- 2+ executable sections
- themida
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 340 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 187 |
| الكتل المسموح بها: | 153 |
| كتل غير معروفة: | 0 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- VrBrothers.B