Adware.Amonetize.FBA

К CagedTech году в Рекламное ПО году
Опубликовано:

Adware.Amonetize.FBA — это название, используемое в системах обнаружения рекламного ПО для идентификации программ, принадлежащих к семейству потенциально нежелательных приложений Amonetize. Программы, помеченные этой системой, обычно распространяются вместе с бесплатным программным обеспечением и предназначены для получения дохода от рекламы своими распространителями путем показа нежелательной рекламы и рекламного контента на зараженном компьютере. Хотя обычно это не классифицируется как крайне разрушительное вредоносное ПО, подобное рекламное ПО может значительно нарушить пользовательский опыт и создать риски для конфиденциальности и безопасности.

Что делает Adware.Amonetize.FBA

Как и другие представители семейства Amonetize, это рекламное ПО обычно устанавливается вместе с легитимными бесплатными приложениями, не сообщая пользователю о том, что именно добавляется в систему. После активации оно, как известно, внедряет рекламу в веб-браузеры, включая всплывающие окна, баннеры, текстовые ссылки и перенаправления на спонсируемые веб-сайты. Эта реклама обычно показывается независимо от того, какой веб-сайт посещает пользователь, и нажатие на нее может привести к дальнейшим нежелательным загрузкам или низкокачественным рекламным предложениям.

Помимо показа рекламы, рекламное ПО этого типа часто изменяет настройки браузера, такие как поисковая система по умолчанию, домашняя страница или страница новой вкладки, чтобы направлять трафик на определенные веб-сайты. Некоторые варианты могут также собирать неперсональные данные, связанные с привычками просмотра веб-страниц, такие как посещенные страницы, поисковые запросы или общая информация о системе, которые затем используются для показа более «целевой» рекламы или передаются сторонним рекламным сетям.

Как это обычно попадает на компьютеры

Рекламное ПО семейства Amonetize обычно распространяется через установочные файлы программного обеспечения. Пользователи, загружающие бесплатные программы, медиаплееры, менеджеры загрузок или взломанное ПО со сторонних веб-сайтов, могут неосознанно согласиться на установку этого рекламного ПО, если поторопятся пройти мастер установки. Выбор параметров установки «Быстрая» или «Рекомендуемая», а не «Пользовательская» или «Расширенная», часто скрывает тот факт, что в систему добавляются дополнительные компоненты. Обманчивые рекламные сети и вводящие в заблуждение кнопки загрузки на сайтах обмена файлами также могут побудить пользователей установить этот тип программного обеспечения.

Риски для пользователя

Хотя рекламное ПО обычно считается менее опасным, чем более серьезные категории вредоносных программ, такие как программы-вымогатели или трояны, оно все же несет в себе реальные риски. Постоянные всплывающие окна и перенаправления могут нарушать повседневный просмотр веб-страниц и делать использование компьютера неудобным. Поскольку рекламное ПО часто подключается к сторонним рекламным сетям, существует также риск столкнуться с вредоносной или мошеннической рекламой, поддельными обновлениями программного обеспечения и фишинговыми страницами. Кроме того, распространенные в этой категории методы сбора данных могут вызывать опасения по поводу конфиденциальности, поскольку информация о моделях просмотра может передаваться неизвестным рекламным партнерам.

Признаки инфекции

  • Частое появление всплывающих рекламных окон или рекламы на сайтах, которые обычно их не отображают.
  • Изменение домашней страницы браузера, страницы новой вкладки или поисковой системы по умолчанию без разрешения.
  • Новые расширения или панели инструментов для браузера, которые не были установлены намеренно.
  • Заметно снизилась производительность браузера или системы.
  • Неожиданные перенаправления на незнакомые или подозрительные веб-сайты.

Как обеспечить свою безопасность

Чтобы снизить риск заражения рекламным ПО, пользователям всегда следует загружать программное обеспечение из официальных или надежных источников, внимательно читать каждый шаг мастера установки и выбирать параметры пользовательской установки, чтобы отключить любые дополнительные компоненты. Отслеживание расширений браузера и установленных программ, а также периодическая проверка на наличие чего-либо незнакомого, помогут выявить нежелательное ПО на ранней стадии. Использование надежного программного обеспечения для обеспечения безопасности и регулярное обновление операционной системы и браузеров также снижают вероятность проникновения рекламного и других нежелательных программ.

Аналитический отчет

Главная Информация

Фамилия: Adware.Amonetize.FBA
Статус подписи: No Signature

Известные образцы

MD5: ae2b28c7b9b26938d5a85e9ed81803ce
ША1: 649c9c7acaa865d1764c25cdc23d53c41fe6923b
SHA256: 32B17CAE0668B0531E2FEED3136C89FA7F1D57C7AECA5FB47241C047B1E60902
Размер файла: 616.96 KB, 616960 байт

Атрибуты исполняемого файла Windows Portable

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Показать больше
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Значки файлов

Информация о версии Windows PE

имя Ценность
File Description win32exe installer
File Version 1.0.2.48
Legal Copyright Copyright 2013-2014
Product Name win32exe

Характеристики файла

  • GetConsoleWindow
  • HighEntropy
  • Installer Version
  • x86

Информация о блоке

Всего блоков: 663
Потенциально вредоносные блоки: 105
Блоки, внесенные в белый список: 558
Неизвестные блоки: 0

Визуальная карта

1 1 x 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 x x 0 0 0 x 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 x 0 1 1 1 0 0 x x x x 2 x x x x x x x x x x x x x x x x x x x x 0 x x x x 0 x x x x x 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x x 0 0 x x 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 x 0 x 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 0 x 0 0 x 0 0 x 0 0 x x x x x 0 0 0 0 0 0 x 0 x x 0 0 0 x x x 0 0 0 0 x 0 x x x 0 0 0 0 0 x 0 x 0 x x 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 2 0 0 1 0 0 1 1 0 1 1 0 1 0 0 0 0 1 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 1 0 1 0 0 0 0 0 1 1 2 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 0 0 1 1 0 0 0 0 2 2 2 3 0 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 1 0 0 0 0
0 - Вероятный безопасный блок
? - Неизвестный блок
x - Потенциально вредоносная блокировка