Adware.Elex.IC

Entro CagedTech nel Pubblicità
Pubblicato:
Ultimo aggiornamento:

Cartoncino segnapunti di minaccia

Classifica di popolarità: 22,681
Livello di minaccia: 20 % (Normale)
Computer infetti: 2
Visto per la prima volta: March 25, 2023
Ultima visualizzazione: September 24, 2026
Sistemi operativi interessati: Windows

Adware.Elex.IC è un nome di rilevamento utilizzato per identificare una famiglia di programmi adware progettati per essere eseguiti su computer Windows. Piuttosto che una singola applicazione, rappresenta un gruppo di varianti di adware correlate che condividono comportamenti comuni, come l'inserimento di annunci pubblicitari, la modifica delle impostazioni del browser e la raccolta di informazioni sull'attività online dell'utente. Sebbene questo tipo di adware sia generalmente considerato una minaccia di livello inferiore rispetto a virus o ransomware, può comunque essere dannoso, invasivo e un segnale della presenza di software indesiderato sul sistema.

Cosa fa Adware.Elex.IC

Una volta installato su un computer, Adware.Elex.IC si comporta in genere come altri programmi della categoria adware. Può inserire annunci pubblicitari aggiuntivi nelle pagine web, aprire nuove schede o finestre del browser con contenuti promozionali o reindirizzare le ricerche verso pagine sponsorizzate prima di raggiungere la destinazione prevista. Molti programmi adware di questo tipo monitorano anche le abitudini di navigazione, inclusi i siti web visitati e i termini di ricerca, in modo che gli inserzionisti possano mostrare annunci più mirati. In alcuni casi, questi dati tracciati possono includere dettagli tecnici sul dispositivo o, meno comunemente, informazioni personali come indirizzi e-mail, che possono essere successivamente utilizzate per scopi di marketing o spam. La motivazione principale alla base di questo tipo di software è in genere di natura finanziaria: generare profitti per i suoi creatori attraverso impressioni pubblicitarie forzate, clic sui link o accordi di raccolta dati con le reti pubblicitarie.

Come solitamente si installa sui computer

Adware come Adware.Elex.IC si diffondono comunemente tramite programmi di installazione inclusi in bundle. Gli utenti che scaricano programmi gratuiti, strumenti multimediali o utility da siti web non ufficiali o di terze parti potrebbero, senza rendersene conto, accettare l'installazione di componenti adware aggiuntivi durante un processo di installazione frettoloso. Ciò accade spesso quando le procedure guidate di installazione non vengono esaminate attentamente, lasciando che le caselle preselezionate che autorizzano l'installazione di software extra passino inosservate. L'adware può anche arrivare tramite pubblicità ingannevoli, falsi avvisi di aggiornamento o link in email di spam che conducono a pagine di download compromesse o fuorvianti.

Rischi per l’utente

Sebbene le infezioni da adware non siano in genere dannose quanto le forme più gravi di malware, rappresentano comunque un rischio concreto. La presenza costante di pubblicità può rallentare la navigazione, appesantire l'interfaccia utente e rendere più difficile navigare in sicurezza sul web, poiché alcuni annunci possono indirizzare a siti truffaldini o a ulteriori download indesiderati. L'aspetto del tracciamento dei dati da parte dell'adware rappresenta anche un problema per la privacy, in quanto gli utenti spesso hanno scarsa visibilità sulle informazioni raccolte o su come vengono condivise con terze parti. Inoltre, la presenza di adware può indicare una minore sicurezza complessiva del sistema, poiché le stesse abitudini di installazione che consentono l'ingresso dell'adware possono anche esporre un computer a minacce più pericolose.

Segni di infezione

Tra gli indicatori più comuni della presenza di Adware.Elex.IC o di adware simili si annoverano un notevole aumento di annunci pop-up, reindirizzamenti inaspettati del browser, nuove barre degli strumenti o estensioni installate involontariamente e un generale rallentamento delle prestazioni del browser o del sistema. Gli utenti potrebbero anche notare che il motore di ricerca predefinito o la pagina iniziale sono stati modificati senza autorizzazione.

Come rimanere protetti

Per ridurre il rischio di infezioni da adware, è consigliabile scaricare software solo da fonti ufficiali o attendibili, esaminare attentamente i passaggi di installazione anziché procedere frettolosamente e rifiutare le offerte opzionali incluse nel pacchetto. Mantenere aggiornati il sistema operativo e i browser, insieme al controllo periodico dei programmi installati e delle estensioni del browser, può inoltre aiutare gli utenti a individuare e rimuovere il software indesiderato prima che causi ulteriori problemi.

Rapporto di analisi

Informazione Generale

Cognome: Adware.Elex.IC
Stato della firma: No Signature

Campioni noti

MD5: 1ec84274a449827b2875b3312afac303
SHA1: 1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256: F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
Dimensione del file: 118.27 KB.118272 byte

Attributi di Windows Portable Executable

  • File doesn't have "Rich" header
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Caratteristiche dei file

  • dll
  • x86

Informazioni sul blocco

Blocchi totali: 420
Blocchi potenzialmente dannosi: 21
Blocchi consentiti: 394
Blocchi sconosciuti: 5

Mappa visiva

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x x x 0 ? 0 0 0 0 0 0 0 x x x x 0 x x 0 x x x 0 0 0 0 ? ? 0 0 0 x ? ? 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 2 2 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Probabile blocco di sicurezza
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso

Utilizzo delle API di Windows

Categoria API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Mostra altro
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Esecuzione di comandi shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB