广告软件.Linkular
Adware.Linkular被归类为广告软件,这是一种旨在通过向用户投放广告来为其开发者牟利的恶意软件。此类程序通常与其他下载程序捆绑在一起,并且往往在安装和运行过程中不向用户提供清晰、知情的控制权。虽然 Adware.Linkular 的具体技术细节尚未得到独立证实,但其行为与广告软件家族的其他成员一致,这意味着它应被视为恶意软件,会对浏览体验和系统整体性能产生负面影响。
目录
Adware.Linkular 的作用
与大多数广告软件一样,Adware.Linkular 旨在向受感染的计算机注入或显示广告内容。这些内容可能包括弹出式广告、横幅广告、文本链接、插页式广告或重定向到赞助网站。此类广告软件通常会修改浏览器设置、向网页注入脚本或运行后台进程,持续投放广告,而不管用户实际访问的是哪个网站。在许多情况下,这样做是为了给分发广告软件的人赚取点击付费或展示付费收入,而这往往会损害用户的浏览体验并占用系统资源。
它通常是如何进入电脑的
像 Adware.Linkular 这样的广告软件通常通过软件捆绑传播,它们会与免费程序、浏览器扩展程序或第三方网站的下载内容打包在一起。用户经常会在不知不觉中安装这类广告软件,例如匆忙完成安装向导并接受默认设置而未仔细查看可选的附加组件。此外,它也可能通过欺骗性广告、虚假的软件更新提示或不可靠网站上的误导性下载按钮传播。
用户面临的风险
虽然广告软件通常被认为不如更具破坏性的恶意软件严重,但它仍然会带来切实的风险。广告软件感染的常见后果包括:
- 侵入性强且过多的广告会干扰正常的浏览体验。
- 后台进程导致系统和浏览器性能变慢。
- 通过广告重定向可能接触到恶意或诈骗网站
- 浏览器设置(例如主页或默认搜索引擎)发生不必要的更改
- 收集浏览数据或习惯,并可能与第三方共享以用于定向广告。
感染迹象
使用 Adware.Linkular 等广告软件的用户可能会注意到以下几个警告信号:
- 弹出式广告或横幅广告突然增多
- 在通常不显示广告的网站上出现的广告
- 浏览器意外重定向到陌生或可疑页面
- 非故意安装的新工具栏、扩展程序或搜索引擎
- 浏览器或系统性能明显变慢
如何做好防护
为了降低感染广告软件的风险,用户应仅从官方或可信来源下载软件,避免使用捆绑额外程序的第三方下载网站。安装过程中,务必选择自定义或高级安装选项,以便查看并拒绝任何额外提供的软件、工具栏或扩展程序。此外,保持浏览器和操作系统更新、定期检查已安装的程序和浏览器扩展程序,并对意外弹出的窗口或更新提示保持警惕,也有助于从源头上预防 Adware.Linkular 等广告软件的安装。
分析报告
一般信息
| 姓: | Adware.Linkular |
|---|---|
| 签名状态: | No Signature |
已知样本
已知样本
本节列出了其他据信与该家族有关的文件样本。|
MD5:
4025b6c9e6d156a0658440799f523e50
SHA1:
b09762cee50feb6827f9f4ac118d00c4b75b5905
SHA256:
AEE1EBD250C97ED895F1D2BA158911018E870EE86A066CD763E853EA2F0F6B90
文件大小:
467.69 KB,467695字节
|
Windows 可移植可执行文件属性
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
显示更多
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
文件图标
文件图标
本部分展示了在恶意软件家族样本中找到的图标资源。恶意软件通常会复制与合法软件相关的图标,以误导用户,使其误以为该恶意软件是安全的。Windows PE 版本信息
Windows PE 版本信息
本节显示此系列样本的 Windows 文件版本信息数据结构中已设置的值和属性。为了误导用户,恶意软件攻击者通常会添加伪造的版本信息,模仿合法软件。| 姓名 | 价值 |
|---|---|
| Company Name | Company |
| File Version | 2.2.2.1634.1634 |
| Legal Copyright | Linkular LLC, 2012 |
| Product Name | App Name |
| Product Version | 2.2.2.1634.1634 |
文件特征
- Installer Manifest
- Installer Version
- nosig nsis
- Nullsoft Installer
- x86
文件已修改
文件已修改
本节列出了该系列样本创建、修改、移动和/或删除的文件。文件系统活动可以帮助我们深入了解恶意软件在操作系统上的运行方式。| 文件 | 属性 |
|---|---|
| \device\namedpipe | Generic Read,Write Attributes |
| \device\namedpipe | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out0 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\mf.exe | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\nsexec.dll | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\system.dll | Generic Write,Read Attributes |
注册表修改
注册表修改
本节列出了此系列样本创建、修改和/或删除的注册表项和值。Windows 注册表活动可以提供关于恶意软件功能的宝贵信息。此外,恶意软件通常会创建注册表值,以便在初始感染系统后自动启动并无限期地持续存在。| 键::值 | 数据 | API名称 |
|---|---|---|
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 骹儯ǝ | RegNtPreCreateKey |
Windows API 使用情况
Windows API 使用情况
本节列出了此系列样本使用的 Windows API 调用。Windows API 使用情况分析是一项宝贵的工具,可以帮助识别恶意活动,例如键盘记录、安全权限提升、数据加密、数据泄露、干扰防病毒软件以及网络请求篡改。| 类别 | API |
|---|---|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Syscall Use |
显示更多
|
| Anti Debug |
|
| User Data Access |
|
Shell命令执行
Shell命令执行
本节列出了此系列样本运行的 Windows Shell 命令。恶意软件经常利用 Windows Shell 命令进行恶意活动,例如提升安全权限、下载和启动其他恶意软件、利用漏洞、收集和窃取数据以及隐藏恶意活动。
C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\mf.exe "C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\inetc.dll"
|