Adware.VRBrothers.B
Adware.VrBrothers.B è identificato come appartenente alla categoria degli adware, un tipo di software indesiderato che viene tipicamente installato su un computer all'insaputa dell'utente e utilizzato per generare profitti per i suoi creatori tramite pubblicità invasiva. Come per molte minacce di questa famiglia, i dettagli tecnici specifici sulla sua origine, la sua portata di distribuzione o il suo comportamento esatto non sono completamente documentati, ma la sua classificazione lo colloca saldamente tra i programmi progettati per mostrare annunci pubblicitari, tracciare l'attività dell'utente o installare ulteriore software indesiderato su un dispositivo.
Sommario
Cosa fa questa minaccia
Come la maggior parte degli adware, Adware.VrBrothers.B è in genere progettato per iniettare o visualizzare contenuti pubblicitari sul computer infetto. Questi possono includere annunci pop-up, banner pubblicitari, link contestuali o reindirizzamenti a siti web sponsorizzati che l'utente non intendeva visitare. Gli adware di questo tipo spesso vengono eseguiti in background, consumando risorse di sistema e potenzialmente modificando le impostazioni del browser, come la pagina iniziale, la pagina Nuova scheda o il motore di ricerca predefinito, senza il consenso esplicito dell'utente. Alcuni programmi adware monitorano anche le abitudini di navigazione, raccogliendo dati sui siti web visitati, le query di ricerca o i link cliccati al fine di fornire annunci pubblicitari più "mirati" o di vendere queste informazioni a terzi.
Come solitamente si insinua nei computer
I programmi adware come questo si diffondono comunemente tramite l'installazione di software in bundle. Gli utenti spesso scaricano programmi gratuiti, lettori multimediali, gestori di download o estensioni per il browser da siti web di terze parti e il componente adware è incluso come opzione di installazione aggiuntiva, spesso preselezionata. Poiché le procedure guidate di installazione possono nascondere queste offerte extra dietro opzioni di installazione "Rapida" o "Consigliata", molti utenti accettano inconsapevolmente di installare l'adware insieme al programma che desideravano effettivamente. L'adware può anche arrivare tramite pubblicità ingannevoli, falsi avvisi di aggiornamento software o link di download compromessi che inducono gli utenti a scaricare ed eseguire manualmente il programma di installazione.
Rischi per l’utente
Sebbene l'adware sia generalmente considerato meno pericoloso di minacce più gravi come i ransomware o gli spyware progettati per il furto di credenziali, comporta comunque dei rischi concreti. Il flusso costante di annunci pubblicitari può rendere la navigazione frustrante e rallentare il sistema. Alcuni annunci visualizzati dall'adware possono indirizzare a siti web dannosi o fraudolenti, tra cui false pagine di supporto tecnico, siti di phishing o pagine che tentano di indurre gli utenti a scaricare software indesiderato o dannoso. Inoltre, le pratiche di raccolta dati associate all'adware possono compromettere la privacy dell'utente, poiché le abitudini di navigazione e gli interessi personali possono essere condivisi con le reti pubblicitarie senza un esplicito consenso.
Segni di infezione
Gli utenti colpiti da adware come questo spesso notano un aumento di annunci pop-up che compaiono sia all'interno che all'esterno del browser, anche quando non è aperta alcuna finestra del browser. Altri segnali comuni includono una pagina iniziale o un motore di ricerca del browser modificati, nuove barre degli strumenti o estensioni installate involontariamente, prestazioni lente del browser o del sistema e frequenti reindirizzamenti a siti web sconosciuti. Anche un'attività di rete insolita o un aumento del consumo di dati possono indicare che un programma adware è in esecuzione in background.
Come rimanere protetti
Per ridurre il rischio di infezioni da adware, gli utenti dovrebbero scaricare il software solo da fonti ufficiali o attendibili e rivedere attentamente ogni passaggio delle procedure guidate di installazione, rifiutando eventuali offerte aggiuntive. Scegliere le impostazioni di installazione "Personalizzata" o "Avanzata", anziché "Rapida" o "Espressa", spesso permette di individuare e rifiutare programmi aggiuntivi. Mantenere aggiornati il sistema operativo, il browser e le applicazioni installate, evitare annunci e pop-up sospetti e controllare regolarmente le estensioni e i programmi del browser installati può inoltre aiutare a individuare tempestivamente il software indesiderato. Eseguire scansioni di sistema regolari con un software di sicurezza affidabile è una pratica consigliata per rilevare e rimuovere l'adware prima che causi ulteriori problemi.
Rapporto di analisi
Informazione Generale
| Cognome: | Adware.VrBrothers.B |
|---|---|
| Stato della firma: | Hash Mismatch |
Campioni noti
Campioni noti
Questa sezione elenca altri campioni di file che si ritiene siano associati a questa famiglia.|
MD5:
0d7b1e5265344c3e97551bc2327dc315
SHA1:
715f95949c1d4ac29501f693746681ad9ce7aefc
SHA256:
3806880BD5EB8A177B28A1D58800F89985E8237192404128B101D767C0FEC565
Dimensione del file:
5.12 MB.5122881 byte
|
Attributi di Windows Portable Executable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have relocations information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostra altro
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icone dei file
Icone dei file
Questa sezione mostra le risorse delle icone trovate all'interno dei campioni della famiglia. Il malware spesso replica le icone comunemente associate ai software legittimi per indurre gli utenti a credere che il malware sia sicuro.Informazioni sulla versione di Windows PE
Informazioni sulla versione di Windows PE
Questa sezione mostra i valori e gli attributi impostati nella struttura dati delle informazioni sulla versione dei file di Windows per i campioni di questa famiglia. Per ingannare gli utenti, gli autori di malware spesso aggiungono informazioni di versione false che imitano software legittimi.| Nome | Valore |
|---|---|
| Comments | QMacro's macro runner. |
| Company Name | vrBrothers Corporation. |
| File Description | QMacro's macro runner. |
| File Version | 9, 6, 2, 12626 |
| Internal Name | MyMacro |
| Legal Copyright | (C) vrBrothers Corporation. All rights reserved. |
| Original Filename | mymacro.exe |
| Product Name | QMacro |
| Product Version | 9, 6, 2, 12626 |
Firme digitali
Firme digitali
Questa sezione elenca le firme digitali associate ai campioni appartenenti a questa famiglia. Durante l'analisi e la verifica delle firme digitali, è importante accertarsi che l'autorità radice della firma sia un'entità nota e affidabile e che lo stato della firma sia valido. Il malware è spesso firmato con firme digitali "autofirmate" non affidabili (che possono essere create facilmente dall'autore del malware senza alcuna verifica). Il malware può anche essere firmato con firme legittime che presentano uno stato non valido, oppure con firme provenienti da autorità radice discutibili con nomi di "firmatario" falsi o fuorvianti.| Firmatario | Radice | Stato |
|---|---|---|
| 福州创意嘉和软件有限公司 | VeriSign Class 3 Public Primary Certification Authority - G5 | Hash Mismatch |
Caratteristiche dei file
- 2+ executable sections
- themida
- x86
Informazioni sul blocco
Informazioni sul blocco
Durante l'analisi, EnigmaSoft suddivide i campioni di file in blocchi logici per la classificazione e il confronto con altri campioni. I blocchi possono essere utilizzati per generare regole di rilevamento del malware e per raggruppare i campioni di file in famiglie in base al codice sorgente condiviso, alla funzionalità e ad altri attributi e caratteristiche distintive. Questa sezione elenca un riepilogo dei dati dei blocchi, nonché la loro classificazione da parte di EnigmaSoft. Viene inoltre visualizzata una rappresentazione grafica dei dati dei blocchi, ove disponibile.| Blocchi totali: | 340 |
|---|---|
| Blocchi potenzialmente dannosi: | 187 |
| Blocchi consentiti: | 153 |
| Blocchi sconosciuti: | 0 |
Mappa visiva
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso
Famiglie simili
Famiglie simili
Questa sezione elenca altre famiglie che presentano similitudini con questa famiglia, sulla base dell'analisi di EnigmaSoft. Molte famiglie di malware sono create a partire dagli stessi toolkit e utilizzano le stesse tecniche di compressione e crittografia, ma ne estendono le funzionalità in modo univoco. Famiglie simili possono anche condividere codice sorgente, attributi, icone, sottocomponenti, firme digitali compromesse e/o non valide e caratteristiche di rete. I ricercatori sfruttano queste somiglianze per analizzare rapidamente ed efficacemente i campioni di file ed estendere le regole di rilevamento del malware.- VrBrothers.B