Adware.Elex.IC
Cartoncino segnapunti di minaccia
Scheda di valutazione delle minacce di EnigmaSoft
Le EnigmaSoft Threat Scorecard sono rapporti di valutazione per diverse minacce malware che sono state raccolte e analizzate dal nostro team di ricerca. Le EnigmaSoft Threat Scorecard valutano e classificano le minacce utilizzando diverse metriche tra cui fattori di rischio reali e potenziali, tendenze, frequenza, prevalenza e persistenza. Le EnigmaSoft Threat Scorecard vengono aggiornate regolarmente in base ai dati e alle metriche della nostra ricerca e sono utili per un'ampia gamma di utenti di computer, dagli utenti finali che cercano soluzioni per rimuovere il malware dai loro sistemi agli esperti di sicurezza che analizzano le minacce.
Le schede di valutazione delle minacce di EnigmaSoft mostrano una serie di informazioni utili, tra cui:
Classifica di popolarità: la posizione di una particolare minaccia nel database delle minacce di EnigmaSoft.
Livello di gravità: il livello di gravità determinato di un oggetto, rappresentato numericamente, in base al nostro processo di modellazione del rischio e alla nostra ricerca, come spiegato nei nostri criteri di valutazione delle minacce .
Computer infetti: il numero di casi confermati e sospetti di una particolare minaccia rilevati su computer infetti come riportato da SpyHunter.
Vedere anche Criteri di valutazione delle minacce .
| Classifica di popolarità: | 22,681 |
| Livello di minaccia: | 20 % (Normale) |
| Computer infetti: | 2 |
| Visto per la prima volta: | March 25, 2023 |
| Ultima visualizzazione: | September 24, 2026 |
| Sistemi operativi interessati: | Windows |
Adware.Elex.IC è un nome di rilevamento utilizzato per identificare una famiglia di programmi adware progettati per essere eseguiti su computer Windows. Piuttosto che una singola applicazione, rappresenta un gruppo di varianti di adware correlate che condividono comportamenti comuni, come l'inserimento di annunci pubblicitari, la modifica delle impostazioni del browser e la raccolta di informazioni sull'attività online dell'utente. Sebbene questo tipo di adware sia generalmente considerato una minaccia di livello inferiore rispetto a virus o ransomware, può comunque essere dannoso, invasivo e un segnale della presenza di software indesiderato sul sistema.
Sommario
Cosa fa Adware.Elex.IC
Una volta installato su un computer, Adware.Elex.IC si comporta in genere come altri programmi della categoria adware. Può inserire annunci pubblicitari aggiuntivi nelle pagine web, aprire nuove schede o finestre del browser con contenuti promozionali o reindirizzare le ricerche verso pagine sponsorizzate prima di raggiungere la destinazione prevista. Molti programmi adware di questo tipo monitorano anche le abitudini di navigazione, inclusi i siti web visitati e i termini di ricerca, in modo che gli inserzionisti possano mostrare annunci più mirati. In alcuni casi, questi dati tracciati possono includere dettagli tecnici sul dispositivo o, meno comunemente, informazioni personali come indirizzi e-mail, che possono essere successivamente utilizzate per scopi di marketing o spam. La motivazione principale alla base di questo tipo di software è in genere di natura finanziaria: generare profitti per i suoi creatori attraverso impressioni pubblicitarie forzate, clic sui link o accordi di raccolta dati con le reti pubblicitarie.
Come solitamente si installa sui computer
Adware come Adware.Elex.IC si diffondono comunemente tramite programmi di installazione inclusi in bundle. Gli utenti che scaricano programmi gratuiti, strumenti multimediali o utility da siti web non ufficiali o di terze parti potrebbero, senza rendersene conto, accettare l'installazione di componenti adware aggiuntivi durante un processo di installazione frettoloso. Ciò accade spesso quando le procedure guidate di installazione non vengono esaminate attentamente, lasciando che le caselle preselezionate che autorizzano l'installazione di software extra passino inosservate. L'adware può anche arrivare tramite pubblicità ingannevoli, falsi avvisi di aggiornamento o link in email di spam che conducono a pagine di download compromesse o fuorvianti.
Rischi per l’utente
Sebbene le infezioni da adware non siano in genere dannose quanto le forme più gravi di malware, rappresentano comunque un rischio concreto. La presenza costante di pubblicità può rallentare la navigazione, appesantire l'interfaccia utente e rendere più difficile navigare in sicurezza sul web, poiché alcuni annunci possono indirizzare a siti truffaldini o a ulteriori download indesiderati. L'aspetto del tracciamento dei dati da parte dell'adware rappresenta anche un problema per la privacy, in quanto gli utenti spesso hanno scarsa visibilità sulle informazioni raccolte o su come vengono condivise con terze parti. Inoltre, la presenza di adware può indicare una minore sicurezza complessiva del sistema, poiché le stesse abitudini di installazione che consentono l'ingresso dell'adware possono anche esporre un computer a minacce più pericolose.
Segni di infezione
Tra gli indicatori più comuni della presenza di Adware.Elex.IC o di adware simili si annoverano un notevole aumento di annunci pop-up, reindirizzamenti inaspettati del browser, nuove barre degli strumenti o estensioni installate involontariamente e un generale rallentamento delle prestazioni del browser o del sistema. Gli utenti potrebbero anche notare che il motore di ricerca predefinito o la pagina iniziale sono stati modificati senza autorizzazione.
Come rimanere protetti
Per ridurre il rischio di infezioni da adware, è consigliabile scaricare software solo da fonti ufficiali o attendibili, esaminare attentamente i passaggi di installazione anziché procedere frettolosamente e rifiutare le offerte opzionali incluse nel pacchetto. Mantenere aggiornati il sistema operativo e i browser, insieme al controllo periodico dei programmi installati e delle estensioni del browser, può inoltre aiutare gli utenti a individuare e rimuovere il software indesiderato prima che causi ulteriori problemi.
Rapporto di analisi
Informazione Generale
| Cognome: | Adware.Elex.IC |
|---|---|
| Stato della firma: | No Signature |
Campioni noti
Campioni noti
Questa sezione elenca altri campioni di file che si ritiene siano associati a questa famiglia.|
MD5:
1ec84274a449827b2875b3312afac303
SHA1:
1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256:
F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
Dimensione del file:
118.27 KB.118272 byte
|
Attributi di Windows Portable Executable
- File doesn't have "Rich" header
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caratteristiche dei file
- dll
- x86
Informazioni sul blocco
Informazioni sul blocco
Durante l'analisi, EnigmaSoft suddivide i campioni di file in blocchi logici per la classificazione e il confronto con altri campioni. I blocchi possono essere utilizzati per generare regole di rilevamento del malware e per raggruppare i campioni di file in famiglie in base al codice sorgente condiviso, alla funzionalità e ad altri attributi e caratteristiche distintive. Questa sezione elenca un riepilogo dei dati dei blocchi, nonché la loro classificazione da parte di EnigmaSoft. Viene inoltre visualizzata una rappresentazione grafica dei dati dei blocchi, ove disponibile.| Blocchi totali: | 420 |
|---|---|
| Blocchi potenzialmente dannosi: | 21 |
| Blocchi consentiti: | 394 |
| Blocchi sconosciuti: | 5 |
Mappa visiva
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso
Utilizzo delle API di Windows
Utilizzo delle API di Windows
Questa sezione elenca le chiamate API di Windows utilizzate dagli esempi di questa famiglia. L'analisi dell'utilizzo delle API di Windows è uno strumento prezioso che può aiutare a identificare attività dannose, come keylogging, escalation dei privilegi di sicurezza, crittografia dei dati, esfiltrazione di dati, interferenza con software antivirus e manipolazione delle richieste di rete.| Categoria | API |
|---|---|
| Syscall Use |
Mostra altro
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Esecuzione di comandi shell
Esecuzione di comandi shell
Questa sezione elenca i comandi della shell di Windows eseguiti dai campioni di questa famiglia. I comandi della shell di Windows vengono spesso sfruttati dai malware per scopi illeciti e possono essere utilizzati per elevare i privilegi di sicurezza, scaricare e avviare altri malware, sfruttare le vulnerabilità, raccogliere ed esfiltrare dati e nascondere attività dannose.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB
|