Adware.Elex.IC

К CagedTech году в Рекламное ПО году
Опубликовано:
Последнее обновление:

Карта показателей угрозы

Рейтинг популярности: 22,681
Уровень угрозы: 20 % (Обычный)
Зараженные компьютеры: 2
Первый раз: March 25, 2023
Последний визит: September 24, 2026
ОС(а) Затронутые: Windows

Adware.Elex.IC — это название, используемое для идентификации семейства рекламных программ, предназначенных для работы на компьютерах под управлением Windows. Это не одно приложение, а группа связанных вариантов рекламного ПО, имеющих общие черты, такие как внедрение рекламы, изменение настроек браузера и сбор информации об онлайн-активности пользователя. Хотя подобное рекламное ПО обычно считается менее серьезной угрозой по сравнению с вирусами или программами-вымогателями, оно все же может быть деструктивным, навязчивым и свидетельствовать о том, что нежелательное программное обеспечение проникло в систему.

Что делает Adware.Elex.IC?

После активации на компьютере Adware.Elex.IC обычно ведет себя как другие программы из категории рекламного ПО. Оно может вставлять дополнительную рекламу на веб-страницы, открывать новые вкладки или окна браузера с рекламным контентом или перенаправлять поисковые запросы на спонсируемые страницы, прежде чем достичь нужного места назначения. Многие рекламные программы этого типа также отслеживают привычки просмотра веб-страниц, включая посещенные веб-сайты и поисковые запросы, чтобы рекламодатели могли показывать более целевую рекламу. В некоторых случаях эти отслеживаемые данные могут включать технические характеристики устройства или, реже, личную информацию, такую как адреса электронной почты, которая впоследствии может быть использована в маркетинговых целях или для рассылки спама. Основная мотивация для этого типа программного обеспечения обычно финансовая: получение дохода для его создателей за счет принудительного показа рекламы, переходов по ссылкам или соглашений о сборе данных с рекламными сетями.

Как это обычно попадает на компьютеры

Рекламное ПО, такое как Adware.Elex.IC, обычно распространяется через установочные файлы программного обеспечения. Пользователи, загружающие бесплатные программы, мультимедийные инструменты или утилиты с неофициальных или сторонних веб-сайтов, могут неосознанно соглашаться на установку дополнительных компонентов рекламного ПО во время поспешной установки. Это часто происходит, когда мастера установки не проверяются должным образом, позволяя предварительно отмеченным полям, разрешающим установку дополнительного программного обеспечения, оставаться незамеченными. Рекламное ПО также может распространяться через обманчивую рекламу, поддельные запросы на обновление или ссылки в спам-письмах, ведущие к скомпрометированным или вводящим в заблуждение страницам загрузки.

Риски для пользователя

Хотя заражение рекламным ПО обычно не так опасно, как более серьезные формы вредоносных программ, оно все же представляет реальную опасность. Постоянная реклама может замедлять просмотр веб-страниц, загромождать пользовательский интерфейс и затруднять безопасную навигацию по сети, поскольку некоторые объявления могут вести на мошеннические сайты или к дальнейшим нежелательным загрузкам. Аспект отслеживания данных, связанный с рекламным ПО, также вызывает опасения по поводу конфиденциальности, поскольку пользователи часто имеют мало информации о том, какая информация собирается и как она передается третьим лицам. Кроме того, наличие рекламного ПО может указывать на более слабую общую безопасность системы, поскольку те же самые привычки установки, которые позволяют рекламному ПО проникнуть в систему, могут также подвергать компьютер более опасным угрозам.

Признаки инфекции

К распространенным признакам наличия Adware.Elex.IC или аналогичного рекламного ПО относятся заметное увеличение количества всплывающих рекламных окон, неожиданные перенаправления браузера, новые панели инструментов или расширения, установленные без вашего ведома, а также общее замедление работы браузера или системы. Пользователи также могут заметить, что их поисковая система по умолчанию или домашняя страница изменились без их разрешения.

Как обеспечить свою безопасность

Чтобы снизить риск заражения рекламным ПО, рекомендуется загружать программное обеспечение только из официальных или проверенных источников, внимательно изучать шаги установки, а не выполнять их наспех, и отказываться от дополнительных предложений, входящих в комплект. Регулярное обновление операционной системы и браузеров, а также проверка установленных программ и расширений браузера также помогут пользователям обнаружить и удалить нежелательное ПО до того, как оно вызовет дальнейшие проблемы.

Аналитический отчет

Главная Информация

Фамилия: Adware.Elex.IC
Статус подписи: No Signature

Известные образцы

MD5: 1ec84274a449827b2875b3312afac303
ША1: 1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256: F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
Размер файла: 118.27 KB, 118272 байт

Атрибуты исполняемого файла Windows Portable

  • File doesn't have "Rich" header
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Характеристики файла

  • dll
  • x86

Информация о блоке

Всего блоков: 420
Потенциально вредоносные блоки: 21
Блоки, внесенные в белый список: 394
Неизвестные блоки: 5

Визуальная карта

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x x x 0 ? 0 0 0 0 0 0 0 x x x x 0 x x 0 x x x 0 0 0 0 ? ? 0 0 0 x ? ? 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 2 2 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Вероятный безопасный блок
? - Неизвестный блок
x - Потенциально вредоносная блокировка

Использование API Windows

Категория API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Показать больше
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Выполнение команд оболочки

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB