위협 데이터베이스 애드웨어 애드웨어.엘렉스.IC

애드웨어.엘렉스.IC

애드웨어년에 CagedTech 년까지
게시됨:
마지막 업데이트:

위협 스코어카드

인기 순위: 22,681
위협 수준: 20 % (정상)
감염된 컴퓨터: 2
처음 본 것: March 25, 2023
마지막으로 본: September 24, 2026
영향을 받는 OS: Windows

Adware.Elex.IC는 Windows 컴퓨터에서 실행되도록 설계된 애드웨어 프로그램 계열을 식별하는 데 사용되는 탐지 이름입니다. 이는 단일 애플리케이션이 아니라 광고 삽입, 브라우저 설정 변경, 사용자 온라인 활동 정보 수집과 같은 공통적인 동작을 공유하는 관련 애드웨어 변종 그룹을 나타냅니다. 이러한 애드웨어는 일반적으로 바이러스나 랜섬웨어에 비해 위협 수준이 낮다고 여겨지지만, 여전히 시스템을 방해하고 침입할 수 있으며 원치 않는 소프트웨어가 시스템에 침투했음을 나타내는 신호입니다.

Adware.Elex.IC의 기능

Adware.Elex.IC는 컴퓨터에서 활성화되면 일반적으로 다른 애드웨어 프로그램과 유사하게 작동합니다. 웹 페이지에 추가 광고를 삽입하거나, 홍보 콘텐츠를 표시하는 새 브라우저 탭이나 창을 열거나, 검색어를 의도한 목적지에 도달하기 전에 스폰서 페이지로 리디렉션할 수 있습니다. 이러한 유형의 애드웨어 프로그램은 대부분 방문한 웹사이트와 검색어 등 사용자의 브라우징 습관을 모니터링하여 광고주가 더욱 맞춤화된 광고를 제공할 수 있도록 합니다. 경우에 따라 추적된 데이터에는 기기에 대한 기술 정보나, 드물게는 이메일 주소와 같은 개인 정보가 포함될 수 있으며, 이는 나중에 마케팅이나 스팸 목적으로 사용될 수 있습니다. 이러한 유형의 소프트웨어의 주된 목적은 일반적으로 금전적 이익 창출입니다. 즉, 강제적인 광고 노출, 클릭 유도 또는 광고 네트워크와의 데이터 수집 계약을 통해 제작자에게 수익을 가져다주는 것입니다.

바이러스가 컴퓨터에 침투하는 일반적인 경로

Adware.Elex.IC와 같은 애드웨어는 일반적으로 번들 소프트웨어 설치 프로그램을 통해 유포됩니다. 비공식 웹사이트나 타사 웹사이트에서 무료 프로그램, 미디어 도구 또는 유틸리티를 다운로드하는 사용자는 설치 과정에서 추가 애드웨어 구성 요소 설치에 동의하는 것을 잊어버릴 수 있습니다. 이는 설치 마법사를 꼼꼼히 검토하지 않고 추가 소프트웨어 설치를 승인하는 체크박스를 간과할 때 자주 발생합니다. 또한 애드웨어는 사기성 광고, 가짜 업데이트 알림 또는 스팸 메일에 포함된 링크를 통해 악성 다운로드 페이지로 연결되는 경우에도 유포될 수 있습니다.

사용자에게 미치는 위험

애드웨어 감염은 일반적으로 악성코드처럼 심각한 피해를 주지는 않지만, 여전히 실질적인 위험을 내포하고 있습니다. 끊임없는 광고는 웹 브라우징 속도를 저하시키고, 사용자 인터페이스를 어지럽히며, 일부 광고가 사기 사이트로 연결되거나 원치 않는 추가 다운로드를 유발할 수 있어 안전한 웹 탐색을 어렵게 만듭니다. 또한, 애드웨어의 데이터 추적 기능은 개인정보 침해의 원인이 될 수 있는데, 사용자는 어떤 정보가 수집되는지, 그리고 제3자와 어떻게 공유되는지 정확히 알 수 없기 때문입니다. 더욱이, 애드웨어가 설치되어 있다는 것은 시스템 보안이 전반적으로 취약하다는 것을 의미할 수 있습니다. 애드웨어를 설치하게 만드는 습관은 컴퓨터를 더욱 위험한 위협에 노출시킬 수도 있기 때문입니다.

감염 징후

Adware.Elex.IC 또는 유사한 애드웨어가 설치되어 있을 가능성을 나타내는 일반적인 징후로는 팝업 광고의 눈에 띄는 증가, 예기치 않은 브라우저 리디렉션, 의도치 않은 새 툴바 또는 확장 프로그램 설치, 브라우저 또는 시스템 성능의 전반적인 저하 등이 있습니다. 또한 사용자는 자신의 기본 검색 엔진이나 홈페이지가 허가 없이 변경된 것을 발견할 수도 있습니다.

자신을 보호하는 방법

애드웨어 감염 위험을 줄이려면 공식 또는 신뢰할 수 있는 출처에서만 소프트웨어를 다운로드하고, 설치 단계를 빠르게 진행하기보다는 꼼꼼히 검토하며, 번들로 제공되는 선택적 설치 제안을 거부하는 것이 좋습니다. 운영 체제와 브라우저를 최신 상태로 유지하고, 설치된 프로그램과 브라우저 확장 프로그램을 정기적으로 검사하면 원치 않는 소프트웨어가 문제를 일으키기 전에 발견하고 제거하는 데 도움이 됩니다.

분석 보고서

일반 정보

성씨: Adware.Elex.IC
서명 상태: No Signature

알려진 샘플

MD5: 1ec84274a449827b2875b3312afac303
샤1: 1cb62fc7682bdd08a28d2d7b79e0918f64983ada
샤256: F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
파일 크기: 118.27 KB,118272 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

파일 특성

  • dll
  • x86

블록 정보

총 블록 수: 420
잠재적으로 악의적인 차단: 21
허용된 블록: 394
알 수 없는 블록: 5

시각적 지도

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x x x 0 ? 0 0 0 0 0 0 0 x x x x 0 x x 0 x x x 0 0 0 0 ? ? 0 0 0 x ? ? 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 2 2 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

Windows API 사용법

범주 API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
더 보기
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

셸 명령 실행

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB