Adware.Amonetize.FBA
Adware.Amonetize.FBA est un nom de détection de logiciel publicitaire utilisé pour identifier un programme appartenant à la famille Amonetize d'applications potentiellement indésirables. Les programmes signalés par ce nom sont généralement inclus dans les téléchargements de logiciels gratuits et sont conçus pour générer des revenus publicitaires pour leurs distributeurs en affichant des publicités et du contenu promotionnel indésirables sur un ordinateur infecté. Bien qu'ils ne soient généralement pas classés comme des logiciels malveillants hautement destructeurs, les logiciels publicitaires de ce type peuvent perturber considérablement l'expérience utilisateur et engendrer des risques pour la confidentialité et la sécurité.
Table des matières
Que fait Adware.Amonetize.FBA ?
Comme les autres membres de la famille Amonetize, ce logiciel publicitaire s'installe généralement en même temps que des applications gratuites légitimes, sans informer clairement l'utilisateur des éléments ajoutés au système. Une fois activé, il est connu pour injecter des publicités dans les navigateurs web, notamment des fenêtres contextuelles, des bannières, des liens intégrés et des redirections vers des sites web sponsorisés. Ces publicités s'affichent généralement quel que soit le site web consulté, et cliquer dessus peut entraîner des téléchargements indésirables ou des offres commerciales de mauvaise qualité.
Outre l'affichage de publicités, ce type de logiciel publicitaire modifie souvent les paramètres du navigateur, comme le moteur de recherche par défaut, la page d'accueil ou la page Nouvel onglet, afin de rediriger le trafic vers des sites web spécifiques. Certaines variantes peuvent également collecter des données non personnelles relatives aux habitudes de navigation, telles que les pages visitées, les termes de recherche ou des informations système générales, qui sont ensuite utilisées pour diffuser des publicités plus ciblées ou partagées avec des régies publicitaires tierces.
Comment cela se retrouve généralement sur les ordinateurs
Les logiciels publicitaires de la famille Amonetize se propagent généralement via des programmes d'installation groupés. Les utilisateurs téléchargeant des programmes gratuits, des lecteurs multimédias, des gestionnaires de téléchargement ou des logiciels piratés depuis des sites tiers peuvent, sans le savoir, accepter d'installer ce logiciel publicitaire en suivant rapidement les instructions de l'assistant d'installation. Choisir les options d'installation « Rapide » ou « Recommandée », plutôt que les paramètres « Personnalisée » ou « Avancée », masque souvent l'ajout de composants supplémentaires au système. Les réseaux publicitaires trompeurs et les boutons de téléchargement fallacieux sur les sites de partage de fichiers peuvent également inciter les utilisateurs à installer ce type de logiciel.
Risques pour l’utilisateur
Bien que les logiciels publicitaires soient généralement considérés comme moins dangereux que des logiciels malveillants plus graves tels que les rançongiciels ou les chevaux de Troie, ils présentent néanmoins des risques réels. Les fenêtres publicitaires intempestives et les redirections constantes peuvent perturber la navigation quotidienne et rendre l'utilisation de l'ordinateur pénible. Comme les logiciels publicitaires se connectent fréquemment à des réseaux publicitaires tiers, il existe également un risque d'être exposé à des publicités malveillantes ou frauduleuses, à de fausses mises à jour logicielles et à des pages d'hameçonnage. De plus, les pratiques de collecte de données courantes dans cette catégorie peuvent soulever des problèmes de confidentialité, car les informations relatives aux habitudes de navigation peuvent être partagées avec des partenaires publicitaires inconnus.
Signes d’infection
- Des publicités pop-up fréquentes ou des publicités apparaissant sur des sites web qui n'en affichent normalement pas.
- Modification de la page d'accueil du navigateur, de la page nouvel onglet ou du moteur de recherche par défaut sans autorisation
- Nouvelles extensions de navigateur ou barres d'outils qui n'ont pas été installées intentionnellement
- Performances du navigateur ou du système sensiblement ralenties
- Redirections inattendues vers des sites web inconnus ou suspects
Comment rester protégé
Pour réduire les risques d'infection par des logiciels publicitaires, il est conseillé de toujours télécharger les logiciels depuis des sources officielles ou fiables, de lire attentivement chaque étape des assistants d'installation et de choisir les options d'installation personnalisée afin de désélectionner les modules complémentaires. Surveiller les extensions de navigateur et les programmes installés, et les examiner régulièrement pour détecter tout élément suspect, permet de repérer rapidement les logiciels indésirables. Utiliser un logiciel de sécurité fiable et maintenir à jour le système d'exploitation et les navigateurs réduit également les risques d'infection par des logiciels publicitaires et autres programmes indésirables.
Bulletin d'analyse
Informations générales
| Nom de famille : | Adware.Amonetize.FBA |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
ae2b28c7b9b26938d5a85e9ed81803ce
SHA1:
649c9c7acaa865d1764c25cdc23d53c41fe6923b
SHA256:
32B17CAE0668B0531E2FEED3136C89FA7F1D57C7AECA5FB47241C047B1E60902
Taille du fichier:
616.96 KB 616960 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Afficher plus
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icônes de fichiers
Icônes de fichiers
Cette section présente les ressources d'icônes trouvées dans les échantillons de la famille. Les logiciels malveillants reproduisent souvent des icônes couramment associées à des logiciels légitimes afin d'induire les utilisateurs en erreur et de leur faire croire qu'ils sont sûrs.Informations sur la version de Windows PE
Informations sur la version de Windows PE
Cette section présente les valeurs et les attributs définis dans la structure de données des informations de version des fichiers Windows pour les échantillons de cette famille. Afin de tromper les utilisateurs, les auteurs de logiciels malveillants ajoutent souvent de fausses informations de version imitant celles des logiciels légitimes.| Nom | Évaluer |
|---|---|
| File Description | win32exe installer |
| File Version | 1.0.2.48 |
| Legal Copyright | Copyright 2013-2014 |
| Product Name | win32exe |
Caractéristiques du fichier
- GetConsoleWindow
- HighEntropy
- Installer Version
- x86
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 663 |
|---|---|
| Blocages potentiellement malveillants : | 105 |
| Blocs autorisés : | 558 |
| Blocs inconnus : | 0 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant