NIX Player

Cartão de pontuação de ameaças

Nível da Ameaça: 80 % (Alto)
Computadores infectados: 1
Visto pela Primeira Vez: November 9, 2023
Visto pela Última Vez: April 29, 2026
SO (s) Afetados: Windows

O software NIX Player do http://x5.erasedrnlcziu.download/262028/1739/zk3z552/gmw3ks9/8436# é oferecido para os internautas como uma atualização para o Adobe Flash Player da Adobe System Inc. Pode ser sugerido que o software NIX Player permite que eles processem vídeos de 1080p, transmitiam no Firefox, Chrome e Internet Explorer, além de se beneficiar de melhorias na segurança e um modo compatível. No entanto, o NIX Player não é um produto do Adobe System Inc., e não é publicado por desenvolvedores legítimos. O NIX Player é considerado como um Programa Potencialmente Indesejado (PPI) que pode carregar propagandas de editores não confiáveis em sua tela. Descobrimos que o NIX Player é promovido através de páginas registradas no endereço de IP 162.255.119.242, incluindo:

broadsistematictoupdate[.]bid
erasedrnlcziu[.]download
getyourealiableupdtnownofeethisweek[.]stream
newsteadysystemtoupdating[.]trade
readyteamtoupdate[.]stream
softsfreeandgreatupdatesloadthismonth[.]bid
theofferservicestableforsystem[.]review
theonlinegoodsitecontentsafeall[.]win

Os internautas podem experimentar janelas pop-up que apresentam o seguinte texto associado ao NIX Player:

'NIX Video Player (Recomendado)
Instale o NIX Video Player (Recomendado)
Assista o vídeo em total 1080i HD
Reprodução e transmissão mais rápidas no Firefox, no Chrome e no Internet Explorer
Seguro.
Compatível com todos os tipos de arquivos populares, AVI, MOV, MP4, MPG, WMW e mais
A instalação leva menos de um minuto e você não precisa reiniciar após a instalação e o
DOWNLOAD'

Os especialistas em segurança informática advertem que o software NIX Player pode usar informações enganosas, logotipos de sites confiáveis e falsas avaliaçōes dos usuários para convencer os usuários a instalarem riscos. Recebemos reclamações de usuários sugerindo que o NiX Player é usado por terceiros para redirecionar o tráfego da Web para lojas online questionáveis. Os usuários de computador que podem ter instalado o NIX Player recentemente provavelmente notarão pop-under windows que apresentam materiais promocionais e ofertas por tempo limitado. A instalação do software NIX Player não parece aumentar a capacidade dos navegadores como o Google Chrome, Internet Explorer, Mozilla Firefox e Opera. Você pode querer remover o NIX Player e os cookies de navegador relacionados com a ajuda de um programa anti-spyware confiável.

Relatório de análise

Informação geral

Family Name: Trojan.MSILZilla.FB
Signature status: No Signature

Known Samples

MD5: b5f01de57ce347091d975a18be18a7aa
SHA1: 934c0d4d13d4bbfa52fa5605c36b594b17be14a9
SHA256: 0E92EEF958E071091809216D9ABB84403D1A9F4035A8FABB9D5C3D729A67D00A
Tamanho do Arquivo: 5.63 KB, 5632 bytes

Windows Portable Executable Attributes

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Version Information

Nome Valor
Assembly Version 1.0.0.0
File Description ConsoleApp6
File Version 1.0.0.0
Internal Name ConsoleApp6.exe
Legal Copyright Copyright © 2021
Original Filename ConsoleApp6.exe
Product Name ConsoleApp6
Product Version 1.0.0.0

File Traits

  • .NET
  • x86

Block Information

Total Blocks: 1
Potentially Malicious Blocks: 1
Whitelisted Blocks: 0
Unknown Blocks: 0

Visual Map

x
0 - Probable Safe Block
? - Unknown Block
x - Potentially Malicious Block

Similar Families

  • MSILZilla.FB

Windows API Usage

Category API
User Data Access
  • GetComputerNameEx
  • GetUserDefaultLocaleName
  • GetUserObjectInformation
Anti Debug
  • IsDebuggerPresent
  • NtQuerySystemInformation
Process Manipulation Evasion
  • ReadProcessMemory
Encryption Used
  • BCryptOpenAlgorithmProvider

Tendendo

Mais visto

Carregando...