Adware.Linkular

К CagedTech году в Рекламное ПО году
Опубликовано:

Adware.Linkular относится к категории рекламного ПО — нежелательного программного обеспечения, созданного в первую очередь для получения дохода за счет показа рекламы пользователям. Программы этой категории обычно распространяются вместе с другими загружаемыми файлами и часто работают без предоставления пользователю четкого и осознанного контроля над их установкой и поведением. Хотя конкретные технические характеристики Adware.Linkular не были независимо подтверждены, его поведение соответствует более широкому семейству рекламного ПО, а это значит, что его следует рассматривать как нежелательное программное обеспечение, которое может негативно повлиять на работу в браузере и общую производительность системы.

Что делает Adware.Linkular?

Как и большинство рекламных программ, Adware.Linkular предназначена для внедрения или отображения рекламного контента на зараженном компьютере. Это может включать всплывающие окна, баннерную рекламу, текстовые ссылки, межстраничную рекламу или перенаправления на спонсируемые веб-сайты. Рекламные программы этого типа часто изменяют настройки браузера, внедряют скрипты в веб-страницы или запускают фоновые процессы, которые постоянно показывают рекламу, независимо от того, какой веб-сайт пользователь пытается посетить. Во многих случаях это делается для получения дохода от оплаты за клик или за показ для тех, кто распространяет рекламное ПО, часто за счет улучшения работы браузера пользователя и системных ресурсов.

Как это обычно попадает на компьютеры

Рекламные программы, такие как Adware.Linkular, обычно распространяются через пакеты программного обеспечения, когда они поставляются вместе с бесплатными программами, расширениями для браузеров или загрузками со сторонних веб-сайтов. Пользователи часто устанавливают этот тип рекламного ПО непреднамеренно, торопясь с прохождением мастеров установки и принимая настройки по умолчанию, не проверяя дополнительные дополнения. Оно также может попасть в систему через обманчивую рекламу, поддельные запросы на обновление программного обеспечения или вводящие в заблуждение кнопки загрузки, найденные на ненадежных веб-сайтах.

Риски для пользователя

Хотя рекламное ПО обычно считается менее опасным, чем более разрушительные формы вредоносных программ, оно все же представляет реальную опасность. К распространенным последствиям заражения рекламным ПО относятся:

  • Навязчивая и чрезмерная реклама, которая мешает нормальному просмотру веб-страниц.
  • Замедление работы системы и браузера из-за фоновых процессов.
  • Потенциальная уязвимость перед вредоносными или мошенническими веб-сайтами через перенаправления на рекламу.
  • Нежелательные изменения настроек браузера, таких как домашняя страница или поисковая система по умолчанию.
  • Сбор данных о действиях в интернете или привычках просмотра веб-страниц, которые могут быть переданы третьим сторонам для целевой рекламы.

Признаки инфекции

Пользователи, столкнувшиеся с рекламным ПО, таким как Adware.Linkular, могут заметить несколько предупреждающих признаков, в том числе:

  • Внезапное увеличение количества всплывающих или баннерных объявлений.
  • Реклама, появляющаяся на сайтах, которые обычно её не отображают.
  • Неожиданное перенаправление браузера на незнакомые или подозрительные страницы.
  • Новые панели инструментов, расширения или поисковые системы, которые не были установлены преднамеренно.
  • Заметно снизилась производительность браузера или системы.

Как обеспечить свою безопасность

Чтобы снизить риск заражения рекламным ПО, пользователям следует загружать программное обеспечение только из официальных или проверенных источников и избегать сторонних сайтов, предлагающих дополнительные программы. Во время установки важно выбрать пользовательские или расширенные параметры установки, чтобы можно было просмотреть и отклонить любое дополнительное предлагаемое программное обеспечение, панели инструментов или расширения. Регулярное обновление веб-браузеров и операционных систем, проверка установленных программ и расширений браузера, а также внимательное отношение к неожиданным всплывающим окнам или запросам на обновление также помогут предотвратить установку рекламного ПО, такого как Adware.Linkular.

Аналитический отчет

Главная Информация

Фамилия: Adware.Linkular
Статус подписи: No Signature

Известные образцы

MD5: 4025b6c9e6d156a0658440799f523e50
ША1: b09762cee50feb6827f9f4ac118d00c4b75b5905
SHA256: AEE1EBD250C97ED895F1D2BA158911018E870EE86A066CD763E853EA2F0F6B90
Размер файла: 467.69 KB, 467695 байт

Атрибуты исполняемого файла Windows Portable

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Показать больше
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Значки файлов

Информация о версии Windows PE

имя Ценность
Company Name Company
File Version 2.2.2.1634.1634
Legal Copyright Linkular LLC, 2012
Product Name App Name
Product Version 2.2.2.1634.1634

Характеристики файла

  • Installer Manifest
  • Installer Version
  • nosig nsis
  • Nullsoft Installer
  • x86

Файлы изменены

Файл Атрибуты
\device\namedpipe Generic Read,Write Attributes
\device\namedpipe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out0 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out1 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\mf.exe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\nsexec.dll Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\system.dll Generic Write,Read Attributes

Изменения в реестре

Ключ::Значение Данные Название API
HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe 骹儯ǝ RegNtPreCreateKey

Использование API Windows

Категория API
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
Показать больше
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

Выполнение команд оболочки

C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\mf.exe "C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\inetc.dll"