Adware.Elex.IC

Por CagedTech em Adware
Publicado em:
Última atualização:

Cartão de pontuação de ameaças

Classificação de popularidade: 22,681
Nível da Ameaça: 20 % (Normal)
Computadores infectados: 2
Visto pela Primeira Vez: March 25, 2023
Visto pela Última Vez: September 24, 2026
SO (s) Afetados: Windows

Adware.Elex.IC é um nome de detecção usado para identificar uma família de programas de adware projetados para serem executados em computadores Windows. Em vez de ser um único aplicativo, representa um grupo de variantes de adware relacionadas que compartilham comportamentos comuns, como injetar anúncios, modificar as configurações do navegador e coletar informações sobre a atividade online do usuário. Embora esse tipo de adware seja geralmente considerado uma ameaça de nível inferior em comparação com vírus ou ransomware, ele ainda pode ser disruptivo, invasivo e um sinal de que um software indesejado se infiltrou no sistema.

O que o Adware.Elex.IC faz

Uma vez ativado em um computador, o Adware.Elex.IC geralmente se comporta como outros programas da categoria adware. Ele pode inserir anúncios extras em páginas da web, abrir novas abas ou janelas do navegador exibindo conteúdo promocional ou redirecionar pesquisas por meio de páginas patrocinadas antes de chegar ao destino pretendido. Muitos programas de adware desse tipo também monitoram os hábitos de navegação, incluindo sites visitados e termos de pesquisa, para que os anunciantes possam exibir anúncios mais direcionados. Em alguns casos, esses dados rastreados podem incluir detalhes técnicos sobre o dispositivo ou, menos comumente, informações pessoais, como endereços de e-mail, que podem ser usados posteriormente para fins de marketing ou spam. A principal motivação por trás desse tipo de software geralmente é financeira: gerar receita para seus criadores por meio de impressões de anúncios forçadas, cliques ou acordos de coleta de dados com redes de publicidade.

Como geralmente chega aos computadores

Adwares como o Adware.Elex.IC geralmente se espalham por meio de instaladores de software agrupados. Usuários que baixam programas, ferramentas de mídia ou utilitários gratuitos de sites não oficiais ou de terceiros podem, sem saber, concordar com a instalação de componentes adicionais de adware durante um processo de instalação apressado. Isso acontece frequentemente quando os assistentes de instalação não são revisados cuidadosamente, permitindo que caixas pré-marcadas que autorizam a instalação de software extra passem despercebidas. O adware também pode chegar por meio de anúncios enganosos, avisos falsos de atualização ou links em e-mails de spam que levam a páginas de download comprometidas ou enganosas.

Riscos para o usuário

Embora as infecções por adware geralmente não sejam tão prejudiciais quanto formas mais graves de malware, elas ainda representam riscos reais. A publicidade constante pode tornar a navegação mais lenta, poluir a interface do usuário e dificultar a navegação segura na web, já que alguns anúncios podem levar a sites fraudulentos ou a downloads indesejados. O rastreamento de dados proporcionado pelo adware também é uma preocupação em relação à privacidade, pois os usuários geralmente têm pouca visibilidade sobre quais informações estão sendo coletadas ou como são compartilhadas com terceiros. Além disso, a presença de adware pode indicar uma segurança geral do sistema mais frágil, visto que os mesmos hábitos de instalação que permitem a entrada de adware também podem expor um computador a ameaças mais perigosas.

Sinais de infecção

Indicadores comuns da possível presença de Adware.Elex.IC ou adware similar incluem um aumento perceptível em anúncios pop-up, redirecionamentos inesperados do navegador, novas barras de ferramentas ou extensões instaladas sem o consentimento do usuário e uma lentidão geral no desempenho do navegador ou do sistema. Os usuários também podem notar que seu mecanismo de busca padrão ou página inicial foi alterado sem permissão.

Como se manter protegido

Para reduzir o risco de infecções por adware, é aconselhável baixar softwares apenas de fontes oficiais ou confiáveis, revisar cuidadosamente as etapas de instalação em vez de clicar rapidamente em cada uma delas e recusar ofertas opcionais incluídas em pacotes. Manter o sistema operacional e os navegadores atualizados, além de verificar rotineiramente os programas instalados e as extensões do navegador, também pode ajudar os usuários a identificar e remover softwares indesejados antes que causem problemas maiores.

Relatório de análise

Informação geral

Nome de família: Adware.Elex.IC
Status da assinatura: No Signature

Amostras conhecidas

MD5: 1ec84274a449827b2875b3312afac303
SHA1: 1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256: F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
Tamanho do Arquivo: 118.27 KB.118272 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Características do arquivo

  • dll
  • x86

Informações do bloco

Total de blocos: 420
Blocos potencialmente maliciosos: 21
Blocos permitidos: 394
Blocos desconhecidos: 5

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x x x 0 ? 0 0 0 0 0 0 0 x x x x 0 x x 0 x x x 0 0 0 0 ? ? 0 0 0 x ? ? 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 2 2 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Bloco Provavelmente Seguro
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso

Utilização da API do Windows

Categoria API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Mostrar mais
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Execução de comandos do shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB