Adware.Elex.IC
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação de Popularidade: A classificação de uma ameaça específica no Banco de Dados de Ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
| Classificação de popularidade: | 22,681 |
| Nível da Ameaça: | 20 % (Normal) |
| Computadores infectados: | 2 |
| Visto pela Primeira Vez: | March 25, 2023 |
| Visto pela Última Vez: | September 24, 2026 |
| SO (s) Afetados: | Windows |
Adware.Elex.IC é um nome de detecção usado para identificar uma família de programas de adware projetados para serem executados em computadores Windows. Em vez de ser um único aplicativo, representa um grupo de variantes de adware relacionadas que compartilham comportamentos comuns, como injetar anúncios, modificar as configurações do navegador e coletar informações sobre a atividade online do usuário. Embora esse tipo de adware seja geralmente considerado uma ameaça de nível inferior em comparação com vírus ou ransomware, ele ainda pode ser disruptivo, invasivo e um sinal de que um software indesejado se infiltrou no sistema.
Índice
O que o Adware.Elex.IC faz
Uma vez ativado em um computador, o Adware.Elex.IC geralmente se comporta como outros programas da categoria adware. Ele pode inserir anúncios extras em páginas da web, abrir novas abas ou janelas do navegador exibindo conteúdo promocional ou redirecionar pesquisas por meio de páginas patrocinadas antes de chegar ao destino pretendido. Muitos programas de adware desse tipo também monitoram os hábitos de navegação, incluindo sites visitados e termos de pesquisa, para que os anunciantes possam exibir anúncios mais direcionados. Em alguns casos, esses dados rastreados podem incluir detalhes técnicos sobre o dispositivo ou, menos comumente, informações pessoais, como endereços de e-mail, que podem ser usados posteriormente para fins de marketing ou spam. A principal motivação por trás desse tipo de software geralmente é financeira: gerar receita para seus criadores por meio de impressões de anúncios forçadas, cliques ou acordos de coleta de dados com redes de publicidade.
Como geralmente chega aos computadores
Adwares como o Adware.Elex.IC geralmente se espalham por meio de instaladores de software agrupados. Usuários que baixam programas, ferramentas de mídia ou utilitários gratuitos de sites não oficiais ou de terceiros podem, sem saber, concordar com a instalação de componentes adicionais de adware durante um processo de instalação apressado. Isso acontece frequentemente quando os assistentes de instalação não são revisados cuidadosamente, permitindo que caixas pré-marcadas que autorizam a instalação de software extra passem despercebidas. O adware também pode chegar por meio de anúncios enganosos, avisos falsos de atualização ou links em e-mails de spam que levam a páginas de download comprometidas ou enganosas.
Riscos para o usuário
Embora as infecções por adware geralmente não sejam tão prejudiciais quanto formas mais graves de malware, elas ainda representam riscos reais. A publicidade constante pode tornar a navegação mais lenta, poluir a interface do usuário e dificultar a navegação segura na web, já que alguns anúncios podem levar a sites fraudulentos ou a downloads indesejados. O rastreamento de dados proporcionado pelo adware também é uma preocupação em relação à privacidade, pois os usuários geralmente têm pouca visibilidade sobre quais informações estão sendo coletadas ou como são compartilhadas com terceiros. Além disso, a presença de adware pode indicar uma segurança geral do sistema mais frágil, visto que os mesmos hábitos de instalação que permitem a entrada de adware também podem expor um computador a ameaças mais perigosas.
Sinais de infecção
Indicadores comuns da possível presença de Adware.Elex.IC ou adware similar incluem um aumento perceptível em anúncios pop-up, redirecionamentos inesperados do navegador, novas barras de ferramentas ou extensões instaladas sem o consentimento do usuário e uma lentidão geral no desempenho do navegador ou do sistema. Os usuários também podem notar que seu mecanismo de busca padrão ou página inicial foi alterado sem permissão.
Como se manter protegido
Para reduzir o risco de infecções por adware, é aconselhável baixar softwares apenas de fontes oficiais ou confiáveis, revisar cuidadosamente as etapas de instalação em vez de clicar rapidamente em cada uma delas e recusar ofertas opcionais incluídas em pacotes. Manter o sistema operacional e os navegadores atualizados, além de verificar rotineiramente os programas instalados e as extensões do navegador, também pode ajudar os usuários a identificar e remover softwares indesejados antes que causem problemas maiores.
Relatório de análise
Informação geral
| Nome de família: | Adware.Elex.IC |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
1ec84274a449827b2875b3312afac303
SHA1:
1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256:
F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
Tamanho do Arquivo:
118.27 KB.118272 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características do arquivo
- dll
- x86
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 420 |
|---|---|
| Blocos potencialmente maliciosos: | 21 |
| Blocos permitidos: | 394 |
| Blocos desconhecidos: | 5 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Execução de comandos do shell
Execução de comandos do shell
Esta seção lista os comandos do shell do Windows executados pelas amostras desta família. Os comandos do shell do Windows são frequentemente explorados por malware para fins maliciosos e podem ser usados para elevar privilégios de segurança, baixar e executar outros malwares, explorar vulnerabilidades, coletar e exfiltrar dados e ocultar atividades maliciosas.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB
|