Adware.VrBrothers.B
Adware.VrBrothers.B относится к категории рекламного ПО — нежелательного программного обеспечения, которое обычно устанавливается на компьютер без ведома пользователя и используется для получения дохода его создателями посредством навязчивой рекламы. Как и в случае со многими угрозами этого семейства, конкретные технические детали о его происхождении, масштабах распространения или точном поведении не полностью задокументированы, но его классификация однозначно относит его к программам, предназначенным для показа рекламы, отслеживания активности пользователей или распространения дополнительного нежелательного программного обеспечения на устройство.
Оглавление
Что делает эта угроза?
Как и большинство рекламных программ, Adware.VrBrothers.B обычно предназначена для внедрения или отображения рекламного контента на зараженном компьютере. Это может включать всплывающие окна, баннерную рекламу, текстовые ссылки или перенаправления на спонсируемые веб-сайты, которые пользователь не собирался посещать. Рекламные программы этого типа часто работают в фоновом режиме, потребляя системные ресурсы и потенциально изменяя настройки браузера, такие как домашняя страница, страница новой вкладки или поисковая система по умолчанию, без явного согласия. Некоторые рекламные программы также отслеживают привычки просмотра веб-страниц, собирая данные о посещенных веб-сайтах, поисковых запросах или кликах по ссылкам, чтобы показывать более «целевую» рекламу или продавать эту информацию третьим лицам.
Как это обычно попадает на компьютеры
Подобные рекламные программы обычно распространяются через установщики программного обеспечения, входящие в состав пакетов. Пользователи часто загружают бесплатные программы, медиаплееры, менеджеры загрузок или расширения для браузеров со сторонних веб-сайтов, и рекламный компонент включается в качестве дополнительного, часто предварительно выбранного, варианта установки. Поскольку мастера установки могут скрывать эти дополнительные предложения за вариантами «Быстрая» или «Рекомендуемая» установка, многие пользователи неосознанно соглашаются установить рекламное ПО вместе с программой, которую они действительно хотели. Рекламное ПО также может распространяться через обманчивую рекламу, поддельные запросы на обновление программного обеспечения или скомпрометированные ссылки для загрузки, которые обманом заставляют пользователей вручную загружать и запускать установщик.
Риски для пользователя
Хотя рекламное ПО обычно считается менее опасным, чем более серьезные угрозы, такие как программы-вымогатели или шпионские программы, предназначенные для кражи учетных данных, оно все же несет в себе реальные риски. Постоянный поток рекламы может сделать просмотр веб-страниц раздражающим и замедлить работу системы. Некоторые рекламные объявления, отображаемые рекламным ПО, могут вести на вредоносные или мошеннические веб-сайты, включая поддельные страницы технической поддержки, фишинговые сайты или страницы, которые пытаются обманом заставить пользователей загрузить дополнительное нежелательное или вредоносное программное обеспечение. Кроме того, методы сбора данных, связанные с рекламным ПО, могут поставить под угрозу конфиденциальность пользователей, поскольку привычки просмотра веб-страниц и личные интересы могут передаваться рекламным сетям без явного согласия.
Признаки инфекции
Пользователи, пострадавшие от подобного рекламного ПО, часто замечают увеличение количества всплывающих рекламных окон как внутри, так и вне браузера, даже когда окно браузера не открыто. Другие распространенные признаки включают изменение домашней страницы браузера или поисковой системы, новые панели инструментов или расширения, которые не были установлены намеренно, замедление работы браузера или системы, а также частые перенаправления на незнакомые веб-сайты. Необычная сетевая активность или повышенное потребление данных также могут указывать на то, что рекламная программа работает в фоновом режиме.
Как обеспечить свою безопасность
Чтобы снизить риск заражения рекламным ПО, пользователям следует загружать программное обеспечение только из официальных или проверенных источников и внимательно изучать каждый шаг мастера установки, отказываясь от любых дополнительных предложений. Выбор параметров установки «Пользовательская» или «Расширенная», а не «Быстрая» или «Экспресс», часто позволяет выявить и отказаться от дополнительных программ, предлагаемых в комплекте. Регулярное обновление операционной системы, браузера и установленных приложений, избегание подозрительной рекламы и всплывающих окон, а также регулярная проверка установленных расширений и программ браузера также помогут выявить нежелательное ПО на ранней стадии. Регулярное сканирование системы с помощью надежного программного обеспечения для обеспечения безопасности является рекомендуемой практикой для обнаружения и удаления рекламного ПО до того, как оно вызовет дальнейшие проблемы.
Аналитический отчет
Главная Информация
| Фамилия: | Adware.VrBrothers.B |
|---|---|
| Статус подписи: | Hash Mismatch |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
0d7b1e5265344c3e97551bc2327dc315
ША1:
715f95949c1d4ac29501f693746681ad9ce7aefc
SHA256:
3806880BD5EB8A177B28A1D58800F89985E8237192404128B101D767C0FEC565
Размер файла:
5.12 MB, 5122881 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have relocations information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Показать больше
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Значки файлов
Значки файлов
В этом разделе отображаются значки, найденные в образцах вредоносных программ. Вредоносные программы часто копируют значки, обычно ассоциируемые с легитимным программным обеспечением, чтобы ввести пользователей в заблуждение и заставить их поверить в безопасность вредоносной программы.Информация о версии Windows PE
Информация о версии Windows PE
В этом разделе отображаются значения и атрибуты, установленные в структуре данных информации о версии файла Windows для образцов этого семейства. Чтобы ввести пользователей в заблуждение, злоумышленники часто добавляют поддельную информацию о версии, имитирующую легитимное программное обеспечение.| имя | Ценность |
|---|---|
| Comments | QMacro's macro runner. |
| Company Name | vrBrothers Corporation. |
| File Description | QMacro's macro runner. |
| File Version | 9, 6, 2, 12626 |
| Internal Name | MyMacro |
| Legal Copyright | (C) vrBrothers Corporation. All rights reserved. |
| Original Filename | mymacro.exe |
| Product Name | QMacro |
| Product Version | 9, 6, 2, 12626 |
Цифровые подписи
Цифровые подписи
В этом разделе перечислены цифровые подписи, прикрепленные к образцам из этого семейства. При анализе и проверке цифровых подписей важно убедиться, что корневой орган, ответственный за подпись, является известным и заслуживающим доверия субъектом, а также что статус подписи является действительным. Вредоносное ПО часто подписывается ненадежными «самоподписанными» цифровыми подписями (которые могут быть легко созданы автором вредоносного ПО без проверки). Вредоносное ПО также может быть подписано легитимными подписями, имеющими недействительный статус, а также подписями от сомнительных корневых органов с поддельными или вводящими в заблуждение именами «подписывающих лиц».| Подписавший | Корень | Статус |
|---|---|---|
| 福州创意嘉和软件有限公司 | VeriSign Class 3 Public Primary Certification Authority - G5 | Hash Mismatch |
Характеристики файла
- 2+ executable sections
- themida
- x86
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 340 |
|---|---|
| Потенциально вредоносные блоки: | 187 |
| Блоки, внесенные в белый список: | 153 |
| Неизвестные блоки: | 0 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка
Похожие семьи
Похожие семьи
В этом разделе перечислены другие семейства вредоносных программ, имеющие сходства с данным семейством, на основе анализа EnigmaSoft. Многие семейства вредоносных программ создаются с использованием одних и тех же наборов инструментов и применяют одни и те же методы упаковки и шифрования, но обладают уникальными расширенными функциональными возможностями. Схожие семейства могут также иметь общий исходный код, атрибуты, значки, субкомпоненты, скомпрометированные и/или недействительные цифровые подписи и сетевые характеристики. Исследователи используют эти сходства для быстрой и эффективной сортировки образцов файлов и расширения правил обнаружения вредоносных программ.- VrBrothers.B