Adware.Linkular

Adware.Linkular, reklam yazılımı uygulaması olarak sınıflandırılır; bu, öncelikle kullanıcıları reklamlara maruz bırakarak yaratıcıları için gelir elde etmeyi amaçlayan istenmeyen bir yazılım türüdür. Bu kategorideki programlar genellikle diğer indirmelerle birlikte gelir ve genellikle kullanıcıya kurulumları ve davranışları üzerinde açık ve bilinçli bir kontrol sağlamadan çalışır. Adware.Linkular'ın teknik detayları bağımsız olarak doğrulanmamış olsa da, davranışı daha geniş reklam yazılımı ailesiyle tutarlıdır; bu da tarama deneyimini ve genel sistem performansını olumsuz etkileyebilecek istenmeyen bir yazılım olarak ele alınması gerektiği anlamına gelir.

Adware.Linkular Ne Yapar?

Çoğu reklam yazılımı gibi, Adware.Linkular da bulaşmış bir bilgisayara reklam içeriği yerleştirmek veya görüntülemek üzere tasarlanmıştır. Bu, açılır pencereler, banner reklamlar, metin içi bağlantılar, araya giren reklamlar veya sponsorlu web sitelerine yönlendirmeler içerebilir. Bu tür reklam yazılımları genellikle tarayıcı ayarlarını değiştirir, web sayfalarına komut dosyaları yerleştirir veya kullanıcının aslında hangi web sitesini ziyaret etmeye çalıştığına bakılmaksızın sürekli olarak reklam sunan arka plan işlemleri çalıştırır. Çoğu durumda, bu, reklam yazılımını dağıtan kişiler için tıklama başına veya gösterim başına gelir elde etmek amacıyla yapılır ve genellikle kullanıcının tarama deneyimi ve sistem kaynakları pahasına gerçekleşir.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Adware.Linkular gibi reklam yazılımları genellikle yazılım paketleme yoluyla yayılır; bu durumda ücretsiz programlar, tarayıcı uzantıları veya üçüncü taraf web sitelerinden indirilen dosyalarla birlikte paketlenirler. Kullanıcılar genellikle kurulum sihirbazlarını aceleyle geçerek ve isteğe bağlı eklentileri incelemeden varsayılan ayarları kabul ederek bu tür reklam yazılımlarını istemeden yüklerler. Ayrıca, aldatıcı reklamlar, sahte yazılım güncelleme uyarıları veya güvenilir olmayan web sitelerinde bulunan yanıltıcı indirme düğmeleri aracılığıyla da bulaşabilir.

Kullanıcı İçin Riskler

Reklam yazılımları genellikle daha yıkıcı kötü amaçlı yazılım türlerine göre daha az ciddi olarak kabul edilse de, yine de gerçek riskler oluşturmaktadır. Reklam yazılımı bulaşmasıyla ilişkili yaygın sonuçlar şunlardır:

  • Normal internet kullanımını aksatan, rahatsız edici ve aşırı reklamlar.
  • Arka planda çalışan işlemler nedeniyle sistem ve tarayıcı performansında yavaşlama.
  • Reklam yönlendirmeleri yoluyla kötü amaçlı veya dolandırıcılık amaçlı web sitelerine maruz kalma olasılığı
  • Tarayıcı ayarlarında istenmeyen değişiklikler, örneğin ana sayfa veya varsayılan arama motoru.
  • Hedefli reklamcılık amacıyla üçüncü taraflarla paylaşılabilecek tarama verilerinin veya alışkanlıklarının toplanması.

Enfeksiyon Belirtileri

Adware.Linkular gibi reklam yazılımlarıyla karşılaşan kullanıcılar, aşağıdakiler de dahil olmak üzere çeşitli uyarı işaretleri fark edebilirler:

  • Ani bir şekilde açılır pencere reklamlarında veya banner reklamlarında artış
  • Normalde reklam göstermeyen web sitelerinde reklamlar beliriyor.
  • Beklenmedik tarayıcı yönlendirmeleri, bilinmeyen veya şüpheli sayfalara yapılıyor.
  • İstemeden yüklenmiş yeni araç çubukları, eklentiler veya arama motorları
  • Tarayıcı veya sistem performansında gözle görülür yavaşlama

Korunmanın Yolları

Reklam yazılımı bulaşma riskini azaltmak için kullanıcılar, yazılımları yalnızca resmi veya güvenilir kaynaklardan indirmeli ve ek programlar içeren üçüncü taraf indirme sitelerinden kaçınmalıdır. Kurulum sırasında, sunulan ek yazılımların, araç çubuklarının veya uzantıların incelenip reddedilebilmesi için özel veya gelişmiş kurulum seçeneklerini seçmek önemlidir. Web tarayıcılarını ve işletim sistemlerini güncel tutmak, yüklü programları ve tarayıcı uzantılarını düzenli olarak incelemek ve beklenmedik açılır pencerelere veya güncelleme uyarılarına karşı dikkatli olmak da Adware.Linkular gibi reklam yazılımlarının baştan yüklenmesini önlemeye yardımcı olabilir.

Analiz raporu

Genel bilgi

Soyadı: Adware.Linkular
İmza durumu: No Signature

Bilinen Örnekler

MD5: 4025b6c9e6d156a0658440799f523e50
SHA1: b09762cee50feb6827f9f4ac118d00c4b75b5905
SHA256: AEE1EBD250C97ED895F1D2BA158911018E870EE86A066CD763E853EA2F0F6B90
Dosya boyutu: 467.69 KB.467695 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Daha Fazla Göster
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Simgeleri

Windows PE Sürüm Bilgileri

isim Değer
Company Name Company
File Version 2.2.2.1634.1634
Legal Copyright Linkular LLC, 2012
Product Name App Name
Product Version 2.2.2.1634.1634

Dosya Özellikleri

  • Installer Manifest
  • Installer Version
  • nosig nsis
  • Nullsoft Installer
  • x86

Değiştirilen Dosyalar

Dosya Özellikler
\device\namedpipe Generic Read,Write Attributes
\device\namedpipe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out0 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out1 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\mf.exe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\nsexec.dll Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\system.dll Generic Write,Read Attributes

Sicil Değişiklikleri

Anahtar::Değer Veri API Adı
HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe 骹儯ǝ RegNtPreCreateKey

Windows API Kullanımı

Kategori API
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
Daha Fazla Göster
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

Kabuk Komutu Yürütme

C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\mf.exe "C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\inetc.dll"