애드웨어.수익 창출.FBA
Adware.Amonetize.FBA 는 잠재적으로 원치 않는 애플리케이션(UNA) 계열인 Amonetize 프로그램에 속하는 애드웨어를 식별하는 데 사용되는 탐지 이름입니다. 이 탐지 이름으로 분류되는 프로그램은 일반적으로 무료 소프트웨어 다운로드에 포함되어 있으며, 감염된 컴퓨터에 원치 않는 광고 및 홍보 콘텐츠를 표시하여 배포자의 광고 수익을 창출하도록 설계되었습니다. 이러한 애드웨어는 일반적으로 심각한 피해를 주는 악성 소프트웨어로 분류되지는 않지만, 사용자 경험을 크게 저해하고 개인 정보 및 보안 위험을 초래할 수 있습니다.
목차
Adware.Amonetize.FBA의 기능은 무엇인가요?
다른 아모네타이즈 계열 애드웨어와 마찬가지로, 이 애드웨어는 일반적으로 정식 무료 애플리케이션과 함께 설치되며, 시스템에 추가되는 모든 항목에 대해 사용자에게 명확하게 알리지 않습니다. 활성화되면 팝업, 배너, 텍스트 내 링크, 스폰서 웹사이트로의 리디렉션 등 다양한 형태의 광고를 웹 브라우저에 삽입하는 것으로 알려져 있습니다. 이러한 광고는 사용자가 실제로 방문하는 웹사이트와 관계없이 표시되며, 광고를 클릭하면 원치 않는 추가 다운로드나 저품질의 상업적 제안으로 이어질 수 있습니다.
이러한 유형의 애드웨어는 광고를 표시하는 것 외에도 기본 검색 엔진, 홈페이지 또는 새 탭 페이지와 같은 브라우저 설정을 변경하여 특정 웹사이트로 트래픽을 유도하는 경우가 많습니다. 일부 변종은 방문한 페이지, 검색어 또는 일반 시스템 정보와 같은 비개인적인 브라우징 습관 관련 데이터를 수집하여 더욱 "맞춤형" 광고를 제공하거나 제3자 광고 네트워크와 공유하기도 합니다.
바이러스가 컴퓨터에 침투하는 일반적인 경로
아모네타이즈(Amonetize) 계열의 애드웨어는 주로 번들 소프트웨어 설치 프로그램을 통해 유포됩니다. 무료 프로그램, 미디어 플레이어, 다운로드 관리자 또는 크랙 소프트웨어를 타사 웹사이트에서 다운로드하는 사용자는 설치 마법사를 서둘러 진행하는 경우 자신도 모르게 이 애드웨어 설치에 동의할 수 있습니다. "사용자 지정" 또는 "고급" 설정 대신 "빠른" 또는 "권장" 설치 옵션을 선택하면 시스템에 추가 구성 요소가 설치된다는 사실을 알 수 없는 경우가 많습니다. 또한, 사기성 광고 네트워크나 파일 공유 사이트의 오해의 소지가 있는 다운로드 버튼을 통해서도 사용자가 이러한 유형의 소프트웨어를 설치할 수 있습니다.
사용자에게 미치는 위험
애드웨어는 일반적으로 랜섬웨어나 트로이목마와 같은 심각한 악성코드보다 위험성이 낮다고 여겨지지만, 여전히 실질적인 위험을 내포하고 있습니다. 끊임없는 팝업 광고와 리디렉션은 일상적인 웹 브라우징을 방해하고 컴퓨터 사용을 불편하게 만들 수 있습니다. 또한 애드웨어는 타사 광고 네트워크에 연결되는 경우가 많기 때문에 악성 광고, 사기성 광고, 가짜 소프트웨어 업데이트, 피싱 페이지에 노출될 위험도 있습니다. 뿐만 아니라, 애드웨어에서 흔히 볼 수 있는 데이터 수집 방식은 개인정보 보호 문제를 야기할 수 있는데, 사용자의 브라우징 패턴 정보가 알 수 없는 광고 파트너와 공유될 수 있기 때문입니다.
감염 징후
- 팝업 광고가 자주 뜨거나, 평소에는 광고를 표시하지 않는 웹사이트에 광고가 나타나는 현상
- 허가 없이 브라우저 홈페이지, 새 탭 페이지 또는 기본 검색 엔진을 변경했습니다.
- 의도치 않게 설치된 새로운 브라우저 확장 프로그램 또는 툴바
- 브라우저 또는 시스템 성능이 눈에 띄게 느려짐
- 예기치 않게 낯설거나 의심스러운 웹사이트로 리디렉션됨
자신을 보호하는 방법
애드웨어 감염 위험을 줄이려면 사용자는 항상 공식 또는 신뢰할 수 있는 출처에서 소프트웨어를 다운로드하고, 설치 마법사의 각 단계를 꼼꼼히 읽고, 번들로 제공되는 추가 기능을 선택 해제하는 사용자 지정 설치 옵션을 선택해야 합니다. 브라우저 확장 프로그램과 설치된 프로그램을 주의 깊게 살펴보고, 익숙하지 않은 항목이 있는지 정기적으로 검토하면 원치 않는 소프트웨어를 조기에 발견하는 데 도움이 됩니다. 신뢰할 수 있는 보안 소프트웨어를 사용하고 운영 체제와 브라우저를 최신 상태로 유지하는 것 또한 애드웨어 및 기타 원치 않는 프로그램이 침투할 가능성을 줄여줍니다.
분석 보고서
일반 정보
| 성씨: | Adware.Amonetize.FBA |
|---|---|
| 서명 상태: | No Signature |
알려진 샘플
알려진 샘플
이 섹션에는 이 가족과 연관된 것으로 추정되는 다른 파일 샘플이 나열되어 있습니다.|
MD5:
ae2b28c7b9b26938d5a85e9ed81803ce
샤1:
649c9c7acaa865d1764c25cdc23d53c41fe6923b
샤256:
32B17CAE0668B0531E2FEED3136C89FA7F1D57C7AECA5FB47241C047B1E60902
파일 크기:
616.96 KB,616960 바이트
|
Windows 휴대용 실행 파일 속성
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
더 보기
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
파일 아이콘
파일 아이콘
이 섹션에는 패밀리 샘플에서 발견된 아이콘 리소스가 표시됩니다. 악성 프로그램은 종종 정식 소프트웨어와 관련된 아이콘을 복제하여 사용자가 악성 프로그램이 안전하다고 착각하도록 만듭니다.Windows PE 버전 정보
Windows PE 버전 정보
이 섹션에서는 이 제품군에 속하는 샘플에 대해 Windows 파일 버전 정보 데이터 구조에 설정된 값과 속성을 표시합니다. 악성코드 공격자는 사용자를 속이기 위해 종종 정품 소프트웨어를 모방한 가짜 버전 정보를 추가합니다.| 이름 | 값 |
|---|---|
| File Description | win32exe installer |
| File Version | 1.0.2.48 |
| Legal Copyright | Copyright 2013-2014 |
| Product Name | win32exe |
파일 특성
- GetConsoleWindow
- HighEntropy
- Installer Version
- x86
블록 정보
블록 정보
EnigmaSoft는 분석 과정에서 파일 샘플을 논리적 블록으로 분할하여 다른 샘플과 분류 및 비교합니다. 이러한 블록은 악성코드 탐지 규칙을 생성하고, 공유 소스 코드, 기능 및 기타 특징적인 속성을 기반으로 파일 샘플을 패밀리로 그룹화하는 데 사용될 수 있습니다. 이 섹션에서는 해당 블록 데이터의 요약과 EnigmaSoft의 분류 결과를 제공합니다. 가능한 경우 블록 데이터의 시각적 표현도 함께 표시됩니다.| 총 블록 수: | 663 |
|---|---|
| 잠재적으로 악의적인 차단: | 105 |
| 허용된 블록: | 558 |
| 알 수 없는 블록: | 0 |
시각적 지도
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단