广告软件.Elex.IC
威胁评分卡
EnigmaSoft 威胁记分卡
EnigmaSoft 威胁记分卡是针对不同恶意软件威胁的评估报告,由我们的研究团队收集和分析。 EnigmaSoft 威胁记分卡使用多个指标对威胁进行评估和排名,包括现实世界和潜在风险因素、趋势、频率、普遍性和持续性。 EnigmaSoft 威胁记分卡会根据我们的研究数据和指标定期更新,对广泛的计算机用户有用,从寻求解决方案以从系统中删除恶意软件的最终用户到分析威胁的安全专家。
EnigmaSoft 威胁记分卡显示各种有用的信息,包括:
流行度排名: EnigmaSoft威胁数据库中特定威胁的排名。
严重性级别:根据我们的风险建模过程和研究,确定的对象的严重性级别,以数字形式表示,如我们的威胁评估标准中所述。
受感染计算机: SpyHunter 报告的在受感染计算机上检测到的特定威胁的确认和疑似案例数量。
另请参阅威胁评估标准。
| 人气排名: | 22,681 |
| 威胁级别: | 20 % (普通的) |
| 受感染的计算机: | 2 |
| 初见: | March 25, 2023 |
| 最后一次露面: | September 24, 2026 |
| 受影响的操作系统: | Windows |
Adware.Elex.IC 是一个检测名称,用于识别一类旨在运行于 Windows 计算机上的广告软件程序。它并非指单个应用程序,而是一组具有共同行为的相关广告软件变种,例如注入广告、修改浏览器设置以及收集用户在线活动信息。虽然此类广告软件通常被认为比病毒或勒索软件的威胁级别较低,但它仍然会造成破坏性影响,具有侵入性,并且表明有害软件已入侵系统。
目录
Adware.Elex.IC 的功能
一旦在计算机上激活,Adware.Elex.IC 的行为通常与其他广告软件类似。它可能会向网页中插入额外的广告,打开显示推广内容的新浏览器标签页或窗口,或者在用户访问目标网页之前将其重定向到赞助页面。许多此类广告软件还会监控用户的浏览习惯,包括访问的网站和搜索词,以便广告商投放更精准的广告。在某些情况下,这些被追踪的数据可能包含设备的技术细节,或者较少见的情况下包含电子邮件地址等个人信息,这些信息随后可能被用于营销或发送垃圾邮件。此类软件的主要动机通常是经济利益:通过强制展示广告、点击或与广告网络达成数据收集协议来为开发者创造收入。
它通常是如何进入电脑的
诸如 Adware.Elex.IC 之类的广告软件通常通过捆绑软件安装程序传播。用户从非官方或第三方网站下载免费程序、媒体工具或实用程序时,可能在匆忙的安装过程中无意中同意安装额外的广告软件组件。这种情况经常发生在用户没有仔细检查安装向导时,导致预先勾选的复选框允许安装额外的软件而未被注意到。广告软件也可能通过欺骗性广告、虚假更新提示或垃圾邮件中的链接传播,这些链接会将用户引导至被入侵或误导性的下载页面。
用户面临的风险
虽然广告软件感染通常不如更严重的恶意软件那样具有破坏性,但它们仍然构成切实的风险。持续不断的广告会降低浏览速度、使用户界面杂乱无章,并使安全上网变得更加困难,因为某些广告可能会将用户引导至诈骗网站或导致其他不必要的下载。广告软件的数据追踪功能也引发了隐私问题,因为用户通常无法了解哪些信息正在被收集,以及如何与第三方共享这些信息。此外,广告软件的存在可能表明系统整体安全性较低,因为允许广告软件入侵的安装习惯也可能使计算机面临更危险的威胁。
感染迹象
Adware.Elex.IC 或类似广告软件的常见迹象包括:弹出式广告数量显著增加、浏览器意外重定向、出现未经授权的新工具栏或扩展程序,以及浏览器或系统性能普遍下降。用户可能还会发现其默认搜索引擎或主页在未经许可的情况下被更改。
如何做好防护
为了降低感染广告软件的风险,建议仅从官方或可信来源下载软件,仔细阅读安装步骤而不是快速点击,并拒绝捆绑的可选功能。保持操作系统和浏览器更新,并定期检查已安装的程序和浏览器扩展程序,也有助于用户在有害软件造成进一步问题之前发现并清除它们。
分析报告
一般信息
| 姓: | Adware.Elex.IC |
|---|---|
| 签名状态: | No Signature |
已知样本
已知样本
本节列出了其他据信与该家族有关的文件样本。|
MD5:
1ec84274a449827b2875b3312afac303
SHA1:
1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256:
F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
文件大小:
118.27 KB,118272字节
|
Windows 可移植可执行文件属性
- File doesn't have "Rich" header
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
文件特征
- dll
- x86
区块信息
区块信息
在分析过程中,EnigmaSoft 会将文件样本分解成逻辑块,以便进行分类并与其他样本进行比较。这些逻辑块可用于生成恶意软件检测规则,并根据共享的源代码、功能以及其他显著属性和特征将文件样本分组到不同的家族中。本节概述了这些逻辑块数据及其 EnigmaSoft 分类结果。如果可用,还会显示逻辑块数据的可视化表示。| 总区块数: | 420 |
|---|---|
| 潜在恶意块: | 21 |
| 白名单区块: | 394 |
| 未知区块: | 5 |
可视化地图
? - 未知区块
x - 潜在恶意拦截
Windows API 使用情况
Windows API 使用情况
本节列出了此系列样本使用的 Windows API 调用。Windows API 使用情况分析是一项宝贵的工具,可以帮助识别恶意活动,例如键盘记录、安全权限提升、数据加密、数据泄露、干扰防病毒软件以及网络请求篡改。| 类别 | API |
|---|---|
| Syscall Use |
显示更多
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Shell命令执行
Shell命令执行
本节列出了此系列样本运行的 Windows Shell 命令。恶意软件经常利用 Windows Shell 命令进行恶意活动,例如提升安全权限、下载和启动其他恶意软件、利用漏洞、收集和窃取数据以及隐藏恶意活动。
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB
|