애드웨어.엘렉스.IC
위협 스코어카드
EnigmaSoft 위협 스코어카드
EnigmaSoft Threat Scorecard는 당사 연구팀이 수집 및 분석한 다양한 악성코드 위협에 대한 평가 보고서입니다. EnigmaSoft Threat Scorecard는 실제 및 잠재적 위험 요인, 추세, 빈도, 확산 및 지속성을 포함한 여러 메트릭을 사용하여 위협을 평가하고 순위를 지정합니다. EnigmaSoft Threat Scorecard는 당사의 연구 데이터 및 메트릭을 기반으로 정기적으로 업데이트되며 시스템에서 맬웨어를 제거하기 위한 솔루션을 찾는 최종 사용자부터 위협을 분석하는 보안 전문가에 이르기까지 광범위한 컴퓨터 사용자에게 유용합니다.
EnigmaSoft Threat Scorecard는 다음과 같은 다양한 유용한 정보를 표시합니다.
인기 순위: EnigmaSoft의 위협 데이터베이스에서 특정 위협이 차지하는 순위입니다.
심각도 수준: 위협 평가 기준 에 설명된 대로 위험 모델링 프로세스 및 연구를 기반으로 숫자로 표시된 개체의 결정된 심각도 수준입니다.
감염된 컴퓨터: SpyHunter에서 보고한 감염된 컴퓨터에서 탐지된 특정 위협의 확인 및 의심 사례 수입니다.
위협 평가 기준 도 참조하십시오.
| 인기 순위: | 22,681 |
| 위협 수준: | 20 % (정상) |
| 감염된 컴퓨터: | 2 |
| 처음 본 것: | March 25, 2023 |
| 마지막으로 본: | September 24, 2026 |
| 영향을 받는 OS: | Windows |
Adware.Elex.IC는 Windows 컴퓨터에서 실행되도록 설계된 애드웨어 프로그램 계열을 식별하는 데 사용되는 탐지 이름입니다. 이는 단일 애플리케이션이 아니라 광고 삽입, 브라우저 설정 변경, 사용자 온라인 활동 정보 수집과 같은 공통적인 동작을 공유하는 관련 애드웨어 변종 그룹을 나타냅니다. 이러한 애드웨어는 일반적으로 바이러스나 랜섬웨어에 비해 위협 수준이 낮다고 여겨지지만, 여전히 시스템을 방해하고 침입할 수 있으며 원치 않는 소프트웨어가 시스템에 침투했음을 나타내는 신호입니다.
목차
Adware.Elex.IC의 기능
Adware.Elex.IC는 컴퓨터에서 활성화되면 일반적으로 다른 애드웨어 프로그램과 유사하게 작동합니다. 웹 페이지에 추가 광고를 삽입하거나, 홍보 콘텐츠를 표시하는 새 브라우저 탭이나 창을 열거나, 검색어를 의도한 목적지에 도달하기 전에 스폰서 페이지로 리디렉션할 수 있습니다. 이러한 유형의 애드웨어 프로그램은 대부분 방문한 웹사이트와 검색어 등 사용자의 브라우징 습관을 모니터링하여 광고주가 더욱 맞춤화된 광고를 제공할 수 있도록 합니다. 경우에 따라 추적된 데이터에는 기기에 대한 기술 정보나, 드물게는 이메일 주소와 같은 개인 정보가 포함될 수 있으며, 이는 나중에 마케팅이나 스팸 목적으로 사용될 수 있습니다. 이러한 유형의 소프트웨어의 주된 목적은 일반적으로 금전적 이익 창출입니다. 즉, 강제적인 광고 노출, 클릭 유도 또는 광고 네트워크와의 데이터 수집 계약을 통해 제작자에게 수익을 가져다주는 것입니다.
바이러스가 컴퓨터에 침투하는 일반적인 경로
Adware.Elex.IC와 같은 애드웨어는 일반적으로 번들 소프트웨어 설치 프로그램을 통해 유포됩니다. 비공식 웹사이트나 타사 웹사이트에서 무료 프로그램, 미디어 도구 또는 유틸리티를 다운로드하는 사용자는 설치 과정에서 추가 애드웨어 구성 요소 설치에 동의하는 것을 잊어버릴 수 있습니다. 이는 설치 마법사를 꼼꼼히 검토하지 않고 추가 소프트웨어 설치를 승인하는 체크박스를 간과할 때 자주 발생합니다. 또한 애드웨어는 사기성 광고, 가짜 업데이트 알림 또는 스팸 메일에 포함된 링크를 통해 악성 다운로드 페이지로 연결되는 경우에도 유포될 수 있습니다.
사용자에게 미치는 위험
애드웨어 감염은 일반적으로 악성코드처럼 심각한 피해를 주지는 않지만, 여전히 실질적인 위험을 내포하고 있습니다. 끊임없는 광고는 웹 브라우징 속도를 저하시키고, 사용자 인터페이스를 어지럽히며, 일부 광고가 사기 사이트로 연결되거나 원치 않는 추가 다운로드를 유발할 수 있어 안전한 웹 탐색을 어렵게 만듭니다. 또한, 애드웨어의 데이터 추적 기능은 개인정보 침해의 원인이 될 수 있는데, 사용자는 어떤 정보가 수집되는지, 그리고 제3자와 어떻게 공유되는지 정확히 알 수 없기 때문입니다. 더욱이, 애드웨어가 설치되어 있다는 것은 시스템 보안이 전반적으로 취약하다는 것을 의미할 수 있습니다. 애드웨어를 설치하게 만드는 습관은 컴퓨터를 더욱 위험한 위협에 노출시킬 수도 있기 때문입니다.
감염 징후
Adware.Elex.IC 또는 유사한 애드웨어가 설치되어 있을 가능성을 나타내는 일반적인 징후로는 팝업 광고의 눈에 띄는 증가, 예기치 않은 브라우저 리디렉션, 의도치 않은 새 툴바 또는 확장 프로그램 설치, 브라우저 또는 시스템 성능의 전반적인 저하 등이 있습니다. 또한 사용자는 자신의 기본 검색 엔진이나 홈페이지가 허가 없이 변경된 것을 발견할 수도 있습니다.
자신을 보호하는 방법
애드웨어 감염 위험을 줄이려면 공식 또는 신뢰할 수 있는 출처에서만 소프트웨어를 다운로드하고, 설치 단계를 빠르게 진행하기보다는 꼼꼼히 검토하며, 번들로 제공되는 선택적 설치 제안을 거부하는 것이 좋습니다. 운영 체제와 브라우저를 최신 상태로 유지하고, 설치된 프로그램과 브라우저 확장 프로그램을 정기적으로 검사하면 원치 않는 소프트웨어가 문제를 일으키기 전에 발견하고 제거하는 데 도움이 됩니다.
분석 보고서
일반 정보
| 성씨: | Adware.Elex.IC |
|---|---|
| 서명 상태: | No Signature |
알려진 샘플
알려진 샘플
이 섹션에는 이 가족과 연관된 것으로 추정되는 다른 파일 샘플이 나열되어 있습니다.|
MD5:
1ec84274a449827b2875b3312afac303
샤1:
1cb62fc7682bdd08a28d2d7b79e0918f64983ada
샤256:
F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
파일 크기:
118.27 KB,118272 바이트
|
Windows 휴대용 실행 파일 속성
- File doesn't have "Rich" header
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
파일 특성
- dll
- x86
블록 정보
블록 정보
EnigmaSoft는 분석 과정에서 파일 샘플을 논리적 블록으로 분할하여 다른 샘플과 분류 및 비교합니다. 이러한 블록은 악성코드 탐지 규칙을 생성하고, 공유 소스 코드, 기능 및 기타 특징적인 속성을 기반으로 파일 샘플을 패밀리로 그룹화하는 데 사용될 수 있습니다. 이 섹션에서는 해당 블록 데이터의 요약과 EnigmaSoft의 분류 결과를 제공합니다. 가능한 경우 블록 데이터의 시각적 표현도 함께 표시됩니다.| 총 블록 수: | 420 |
|---|---|
| 잠재적으로 악의적인 차단: | 21 |
| 허용된 블록: | 394 |
| 알 수 없는 블록: | 5 |
시각적 지도
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단
Windows API 사용법
Windows API 사용법
이 섹션에서는 이 제품군의 샘플에서 사용되는 Windows API 호출 목록을 제공합니다. Windows API 사용 분석은 키로깅, 보안 권한 상승, 데이터 암호화, 데이터 유출, 바이러스 백신 소프트웨어 방해, 네트워크 요청 조작과 같은 악의적인 활동을 식별하는 데 유용한 도구입니다.| 범주 | API |
|---|---|
| Syscall Use |
더 보기
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
셸 명령 실행
셸 명령 실행
이 섹션에서는 이 제품군에 속하는 샘플에서 실행되는 Windows 셸 명령을 나열합니다. Windows 셸 명령은 악성코드가 악의적인 목적으로 자주 악용하며, 보안 권한 상승, 다른 악성코드 다운로드 및 실행, 취약점 악용, 데이터 수집 및 유출, 악성 활동 은폐 등에 사용될 수 있습니다.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB
|