威胁数据库 广告软件 广告软件.Elex.IC

广告软件.Elex.IC

通过CagedTech在 广告软件
发布时间:
最后更新:

威胁评分卡

人气排名: 22,681
威胁级别: 20 % (普通的)
受感染的计算机: 2
初见: March 25, 2023
最后一次露面: September 24, 2026
受影响的操作系统: Windows

Adware.Elex.IC 是一个检测名称,用于识别一类旨在运行于 Windows 计算机上的广告软件程序。它并非指单个应用程序,而是一组具有共同行为的相关广告软件变种,例如注入广告、修改浏览器设置以及收集用户在线活动信息。虽然此类广告软件通常被认为比病毒或勒索软件的威胁级别较低,但它仍然会造成破坏性影响,具有侵入性,并且表明有害软件已入侵系统。

Adware.Elex.IC 的功能

一旦在计算机上激活,Adware.Elex.IC 的行为通常与其他广告软件类似。它可能会向网页中插入额外的广告,打开显示推广内容的新浏览器标签页或窗口,或者在用户访问目标网页之前将其重定向到赞助页面。许多此类广告软件还会监控用户的浏览习惯,包括访问的网站和搜索词,以便广告商投放更精准的广告。在某些情况下,这些被追踪的数据可能包含设备的技术细节,或者较少见的情况下包含电子邮件地址等个人信息,这些信息随后可能被用于营销或发送垃圾邮件。此类软件的主要动机通常是经济利益:通过强制展示广告、点击或与广告网络达成数据收集协议来为开发者创造收入。

它通常是如何进入电脑的

诸如 Adware.Elex.IC 之类的广告软件通常通过捆绑软件安装程序传播。用户从非官方或第三方网站下载免费程序、媒体工具或实用程序时,可能在匆忙的安装过程中无意中同意安装额外的广告软件组件。这种情况经常发生在用户没有仔细检查安装向导时,导致预先勾选的复选框允许安装额外的软件而未被注意到。广告软件也可能通过欺骗性广告、虚假更新提示或垃圾邮件中的链接传播,这些链接会将用户引导至被入侵或误导性的下载页面。

用户面临的风险

虽然广告软件感染通常不如更严重的恶意软件那样具有破坏性,但它们仍然构成切实的风险。持续不断的广告会降低浏览速度、使用户界面杂乱无章,并使安全上网变得更加困难,因为某些广告可能会将用户引导至诈骗网站或导致其他不必要的下载。广告软件的数据追踪功能也引发了隐私问题,因为用户通常无法了解哪些信息正在被收集,以及如何与第三方共享这些信息。此外,广告软件的存在可能表明系统整体安全性较低,因为允许广告软件入侵的安装习惯也可能使计算机面临更危险的威胁。

感染迹象

Adware.Elex.IC 或类似广告软件的常见迹象包括:弹出式广告数量显著增加、浏览器意外重定向、出现未经授权的新工具栏或扩展程序,以及浏览器或系统性能普遍下降。用户可能还会发现其默认搜索引擎或主页在未经许可的情况下被更改。

如何做好防护

为了降低感染广告软件的风险,建议仅从官方或可信来源下载软件,仔细阅读安装步骤而不是快速点击,并拒绝捆绑的可选功能。保持操作系统和浏览器更新,并定期检查已安装的程序和浏览器扩展程序,也有助于用户在有害软件造成进一步问题之前发现并清除它们。

分析报告

一般信息

姓: Adware.Elex.IC
签名状态: No Signature

已知样本

MD5: 1ec84274a449827b2875b3312afac303
SHA1: 1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256: F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
文件大小: 118.27 KB,118272字节

Windows 可移植可执行文件属性

  • File doesn't have "Rich" header
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

文件特征

  • dll
  • x86

区块信息

总区块数: 420
潜在恶意块: 21
白名单区块: 394
未知区块: 5

可视化地图

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x x x 0 ? 0 0 0 0 0 0 0 x x x x 0 x x 0 x x x 0 0 0 0 ? ? 0 0 0 x ? ? 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 2 2 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - 可能的保险箱
? - 未知区块
x - 潜在恶意拦截

Windows API 使用情况

类别 API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
显示更多
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Shell命令执行

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB