Adware.Linkular
Adware.Linkular, reklam yazılımı uygulaması olarak sınıflandırılır; bu, öncelikle kullanıcıları reklamlara maruz bırakarak yaratıcıları için gelir elde etmeyi amaçlayan istenmeyen bir yazılım türüdür. Bu kategorideki programlar genellikle diğer indirmelerle birlikte gelir ve genellikle kullanıcıya kurulumları ve davranışları üzerinde açık ve bilinçli bir kontrol sağlamadan çalışır. Adware.Linkular'ın teknik detayları bağımsız olarak doğrulanmamış olsa da, davranışı daha geniş reklam yazılımı ailesiyle tutarlıdır; bu da tarama deneyimini ve genel sistem performansını olumsuz etkileyebilecek istenmeyen bir yazılım olarak ele alınması gerektiği anlamına gelir.
İçindekiler
Adware.Linkular Ne Yapar?
Çoğu reklam yazılımı gibi, Adware.Linkular da bulaşmış bir bilgisayara reklam içeriği yerleştirmek veya görüntülemek üzere tasarlanmıştır. Bu, açılır pencereler, banner reklamlar, metin içi bağlantılar, araya giren reklamlar veya sponsorlu web sitelerine yönlendirmeler içerebilir. Bu tür reklam yazılımları genellikle tarayıcı ayarlarını değiştirir, web sayfalarına komut dosyaları yerleştirir veya kullanıcının aslında hangi web sitesini ziyaret etmeye çalıştığına bakılmaksızın sürekli olarak reklam sunan arka plan işlemleri çalıştırır. Çoğu durumda, bu, reklam yazılımını dağıtan kişiler için tıklama başına veya gösterim başına gelir elde etmek amacıyla yapılır ve genellikle kullanıcının tarama deneyimi ve sistem kaynakları pahasına gerçekleşir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Adware.Linkular gibi reklam yazılımları genellikle yazılım paketleme yoluyla yayılır; bu durumda ücretsiz programlar, tarayıcı uzantıları veya üçüncü taraf web sitelerinden indirilen dosyalarla birlikte paketlenirler. Kullanıcılar genellikle kurulum sihirbazlarını aceleyle geçerek ve isteğe bağlı eklentileri incelemeden varsayılan ayarları kabul ederek bu tür reklam yazılımlarını istemeden yüklerler. Ayrıca, aldatıcı reklamlar, sahte yazılım güncelleme uyarıları veya güvenilir olmayan web sitelerinde bulunan yanıltıcı indirme düğmeleri aracılığıyla da bulaşabilir.
Kullanıcı İçin Riskler
Reklam yazılımları genellikle daha yıkıcı kötü amaçlı yazılım türlerine göre daha az ciddi olarak kabul edilse de, yine de gerçek riskler oluşturmaktadır. Reklam yazılımı bulaşmasıyla ilişkili yaygın sonuçlar şunlardır:
- Normal internet kullanımını aksatan, rahatsız edici ve aşırı reklamlar.
- Arka planda çalışan işlemler nedeniyle sistem ve tarayıcı performansında yavaşlama.
- Reklam yönlendirmeleri yoluyla kötü amaçlı veya dolandırıcılık amaçlı web sitelerine maruz kalma olasılığı
- Tarayıcı ayarlarında istenmeyen değişiklikler, örneğin ana sayfa veya varsayılan arama motoru.
- Hedefli reklamcılık amacıyla üçüncü taraflarla paylaşılabilecek tarama verilerinin veya alışkanlıklarının toplanması.
Enfeksiyon Belirtileri
Adware.Linkular gibi reklam yazılımlarıyla karşılaşan kullanıcılar, aşağıdakiler de dahil olmak üzere çeşitli uyarı işaretleri fark edebilirler:
- Ani bir şekilde açılır pencere reklamlarında veya banner reklamlarında artış
- Normalde reklam göstermeyen web sitelerinde reklamlar beliriyor.
- Beklenmedik tarayıcı yönlendirmeleri, bilinmeyen veya şüpheli sayfalara yapılıyor.
- İstemeden yüklenmiş yeni araç çubukları, eklentiler veya arama motorları
- Tarayıcı veya sistem performansında gözle görülür yavaşlama
Korunmanın Yolları
Reklam yazılımı bulaşma riskini azaltmak için kullanıcılar, yazılımları yalnızca resmi veya güvenilir kaynaklardan indirmeli ve ek programlar içeren üçüncü taraf indirme sitelerinden kaçınmalıdır. Kurulum sırasında, sunulan ek yazılımların, araç çubuklarının veya uzantıların incelenip reddedilebilmesi için özel veya gelişmiş kurulum seçeneklerini seçmek önemlidir. Web tarayıcılarını ve işletim sistemlerini güncel tutmak, yüklü programları ve tarayıcı uzantılarını düzenli olarak incelemek ve beklenmedik açılır pencerelere veya güncelleme uyarılarına karşı dikkatli olmak da Adware.Linkular gibi reklam yazılımlarının baştan yüklenmesini önlemeye yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | Adware.Linkular |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
4025b6c9e6d156a0658440799f523e50
SHA1:
b09762cee50feb6827f9f4ac118d00c4b75b5905
SHA256:
AEE1EBD250C97ED895F1D2BA158911018E870EE86A066CD763E853EA2F0F6B90
Dosya boyutu:
467.69 KB.467695 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| Company Name | Company |
| File Version | 2.2.2.1634.1634 |
| Legal Copyright | Linkular LLC, 2012 |
| Product Name | App Name |
| Product Version | 2.2.2.1634.1634 |
Dosya Özellikleri
- Installer Manifest
- Installer Version
- nosig nsis
- Nullsoft Installer
- x86
Değiştirilen Dosyalar
Değiştirilen Dosyalar
Bu bölümde, bu ailedeki örnekler tarafından oluşturulan, değiştirilen, taşınan ve/veya silinen dosyalar listelenmiştir. Dosya sistemi etkinliği, kötü amaçlı yazılımların işletim sisteminde nasıl çalıştığına dair değerli bilgiler sağlayabilir.| Dosya | Özellikler |
|---|---|
| \device\namedpipe | Generic Read,Write Attributes |
| \device\namedpipe | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out0 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\mf.exe | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\nsexec.dll | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\system.dll | Generic Write,Read Attributes |
Sicil Değişiklikleri
Sicil Değişiklikleri
Bu bölümde, bu ailedeki örnekler tarafından oluşturulan, değiştirilen ve/veya silinen kayıt defteri anahtarları ve değerleri listelenmiştir. Windows Kayıt Defteri etkinliği, kötü amaçlı yazılımların işlevselliği hakkında değerli bilgiler sağlayabilir. Ek olarak, kötü amaçlı yazılımlar genellikle, ilk enfeksiyon sistemi tehlikeye attıktan sonra otomatik olarak başlamasına ve süresiz olarak kalmasına olanak sağlamak için kayıt defteri değerleri oluşturur.| Anahtar::Değer | Veri | API Adı |
|---|---|---|
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 骹儯ǝ | RegNtPreCreateKey |
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Syscall Use |
Daha Fazla Göster
|
| Anti Debug |
|
| User Data Access |
|
Kabuk Komutu Yürütme
Kabuk Komutu Yürütme
Bu bölümde, bu ailedeki örnekler tarafından çalıştırılan Windows kabuk komutları listelenmiştir. Windows kabuk komutları genellikle kötü amaçlı yazılımlar tarafından zararlı amaçlarla kullanılır ve güvenlik ayrıcalıklarını yükseltmek, diğer kötü amaçlı yazılımları indirip çalıştırmak, güvenlik açıklarından yararlanmak, veri toplamak ve sızdırmak ve kötü amaçlı faaliyetleri gizlemek için kullanılabilir.
C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\mf.exe "C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\inetc.dll"
|