Adware.Linkular

O Adware.Linkular é classificado como um aplicativo de adware, um tipo de software indesejado projetado principalmente para gerar receita para seus criadores, exibindo anúncios aos usuários. Programas dessa categoria geralmente são distribuídos juntamente com outros downloads e frequentemente operam sem dar ao usuário controle claro e informado sobre sua instalação e comportamento. Embora os detalhes técnicos específicos do Adware.Linkular não tenham sido confirmados de forma independente, seu comportamento é consistente com o da família mais ampla de adware, o que significa que ele deve ser tratado como um software indesejado que pode afetar negativamente a experiência de navegação e o desempenho geral do sistema.

O que o Adware.Linkular faz

Como a maioria dos adwares, o Adware.Linkular foi projetado para injetar ou exibir conteúdo publicitário em um computador infectado. Isso pode incluir anúncios pop-up, banners, links embutidos no texto, anúncios intersticiais ou redirecionamentos para sites patrocinados. Adwares desse tipo geralmente modificam as configurações do navegador, injetam scripts em páginas da web ou executam processos em segundo plano que exibem anúncios continuamente, independentemente do site que o usuário esteja tentando visitar. Em muitos casos, isso é feito para gerar receita por clique ou por impressão para quem distribui o adware, frequentemente às custas da experiência de navegação do usuário e dos recursos do sistema.

Como geralmente chega aos computadores

Programas de adware como o Adware.Linkular geralmente se espalham por meio de pacotes de software, onde são incluídos junto com programas gratuitos, extensões de navegador ou downloads de sites de terceiros. Os usuários frequentemente instalam esse tipo de adware sem querer, ao concluir rapidamente os assistentes de instalação e aceitar as configurações padrão sem revisar os complementos opcionais. Ele também pode chegar por meio de anúncios enganosos, avisos falsos de atualização de software ou botões de download enganosos encontrados em sites não confiáveis.

Riscos para o usuário

Embora o adware seja geralmente considerado menos grave do que formas mais destrutivas de malware, ele ainda representa riscos reais. As consequências comuns associadas a infecções por adware incluem:

  • Publicidade intrusiva e excessiva que interrompe a navegação normal.
  • Desempenho mais lento do sistema e do navegador devido a processos em segundo plano.
  • Possível exposição a sites maliciosos ou fraudulentos por meio de redirecionamentos de anúncios.
  • Alterações indesejadas nas configurações do navegador, como a página inicial ou o mecanismo de busca padrão.
  • Coleta de dados ou hábitos de navegação, que podem ser compartilhados com terceiros para fins de publicidade direcionada.

Sinais de infecção

Usuários que lidam com adware como o Adware.Linkular podem notar diversos sinais de alerta, incluindo:

  • Um aumento repentino de anúncios pop-up ou banners publicitários.
  • Anúncios exibidos em sites que normalmente não os exibem.
  • Redirecionamentos inesperados do navegador para páginas desconhecidas ou suspeitas.
  • Novas barras de ferramentas, extensões ou mecanismos de busca que não foram instalados intencionalmente.
  • Desempenho visivelmente mais lento do navegador ou do sistema

Como se manter protegido

Para reduzir o risco de infecções por adware, os usuários devem baixar softwares apenas de fontes oficiais ou confiáveis e evitar sites de terceiros que incluam programas adicionais. Durante a instalação, é importante escolher opções de configuração personalizadas ou avançadas para que qualquer software, barra de ferramentas ou extensão adicional oferecida possa ser revisada e recusada. Manter os navegadores e sistemas operacionais atualizados, revisar regularmente os programas e extensões instalados e ficar atento a pop-ups inesperados ou solicitações de atualização também podem ajudar a evitar a instalação de adwares como o Adware.Linkular.

Relatório de análise

Informação geral

Nome de família: Adware.Linkular
Status da assinatura: No Signature

Amostras conhecidas

MD5: 4025b6c9e6d156a0658440799f523e50
SHA1: b09762cee50feb6827f9f4ac118d00c4b75b5905
SHA256: AEE1EBD250C97ED895F1D2BA158911018E870EE86A066CD763E853EA2F0F6B90
Tamanho do Arquivo: 467.69 KB.467695 bytes

Atributos do executável portátil do Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mostrar mais
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Ícones de arquivo

Informações sobre a versão do Windows PE

Nome Valor
Company Name Company
File Version 2.2.2.1634.1634
Legal Copyright Linkular LLC, 2012
Product Name App Name
Product Version 2.2.2.1634.1634

Características do arquivo

  • Installer Manifest
  • Installer Version
  • nosig nsis
  • Nullsoft Installer
  • x86

Arquivos modificados

Arquivo Atributos
\device\namedpipe Generic Read,Write Attributes
\device\namedpipe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out0 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out1 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\mf.exe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\nsexec.dll Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\system.dll Generic Write,Read Attributes

Modificações no Registro

Chave::Valor Dados Nome da API
HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe 骹儯ǝ RegNtPreCreateKey

Utilização da API do Windows

Categoria API
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
Mostrar mais
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

Execução de comandos do shell

C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\mf.exe "C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\inetc.dll"