Adware.Amonetize.FBA

Adware.Amonetize.FBA est un nom de détection de logiciel publicitaire utilisé pour identifier un programme appartenant à la famille Amonetize d'applications potentiellement indésirables. Les programmes signalés par ce nom sont généralement inclus dans les téléchargements de logiciels gratuits et sont conçus pour générer des revenus publicitaires pour leurs distributeurs en affichant des publicités et du contenu promotionnel indésirables sur un ordinateur infecté. Bien qu'ils ne soient généralement pas classés comme des logiciels malveillants hautement destructeurs, les logiciels publicitaires de ce type peuvent perturber considérablement l'expérience utilisateur et engendrer des risques pour la confidentialité et la sécurité.

Que fait Adware.Amonetize.FBA ?

Comme les autres membres de la famille Amonetize, ce logiciel publicitaire s'installe généralement en même temps que des applications gratuites légitimes, sans informer clairement l'utilisateur des éléments ajoutés au système. Une fois activé, il est connu pour injecter des publicités dans les navigateurs web, notamment des fenêtres contextuelles, des bannières, des liens intégrés et des redirections vers des sites web sponsorisés. Ces publicités s'affichent généralement quel que soit le site web consulté, et cliquer dessus peut entraîner des téléchargements indésirables ou des offres commerciales de mauvaise qualité.

Outre l'affichage de publicités, ce type de logiciel publicitaire modifie souvent les paramètres du navigateur, comme le moteur de recherche par défaut, la page d'accueil ou la page Nouvel onglet, afin de rediriger le trafic vers des sites web spécifiques. Certaines variantes peuvent également collecter des données non personnelles relatives aux habitudes de navigation, telles que les pages visitées, les termes de recherche ou des informations système générales, qui sont ensuite utilisées pour diffuser des publicités plus ciblées ou partagées avec des régies publicitaires tierces.

Comment cela se retrouve généralement sur les ordinateurs

Les logiciels publicitaires de la famille Amonetize se propagent généralement via des programmes d'installation groupés. Les utilisateurs téléchargeant des programmes gratuits, des lecteurs multimédias, des gestionnaires de téléchargement ou des logiciels piratés depuis des sites tiers peuvent, sans le savoir, accepter d'installer ce logiciel publicitaire en suivant rapidement les instructions de l'assistant d'installation. Choisir les options d'installation « Rapide » ou « Recommandée », plutôt que les paramètres « Personnalisée » ou « Avancée », masque souvent l'ajout de composants supplémentaires au système. Les réseaux publicitaires trompeurs et les boutons de téléchargement fallacieux sur les sites de partage de fichiers peuvent également inciter les utilisateurs à installer ce type de logiciel.

Risques pour l’utilisateur

Bien que les logiciels publicitaires soient généralement considérés comme moins dangereux que des logiciels malveillants plus graves tels que les rançongiciels ou les chevaux de Troie, ils présentent néanmoins des risques réels. Les fenêtres publicitaires intempestives et les redirections constantes peuvent perturber la navigation quotidienne et rendre l'utilisation de l'ordinateur pénible. Comme les logiciels publicitaires se connectent fréquemment à des réseaux publicitaires tiers, il existe également un risque d'être exposé à des publicités malveillantes ou frauduleuses, à de fausses mises à jour logicielles et à des pages d'hameçonnage. De plus, les pratiques de collecte de données courantes dans cette catégorie peuvent soulever des problèmes de confidentialité, car les informations relatives aux habitudes de navigation peuvent être partagées avec des partenaires publicitaires inconnus.

Signes d’infection

  • Des publicités pop-up fréquentes ou des publicités apparaissant sur des sites web qui n'en affichent normalement pas.
  • Modification de la page d'accueil du navigateur, de la page nouvel onglet ou du moteur de recherche par défaut sans autorisation
  • Nouvelles extensions de navigateur ou barres d'outils qui n'ont pas été installées intentionnellement
  • Performances du navigateur ou du système sensiblement ralenties
  • Redirections inattendues vers des sites web inconnus ou suspects

Comment rester protégé

Pour réduire les risques d'infection par des logiciels publicitaires, il est conseillé de toujours télécharger les logiciels depuis des sources officielles ou fiables, de lire attentivement chaque étape des assistants d'installation et de choisir les options d'installation personnalisée afin de désélectionner les modules complémentaires. Surveiller les extensions de navigateur et les programmes installés, et les examiner régulièrement pour détecter tout élément suspect, permet de repérer rapidement les logiciels indésirables. Utiliser un logiciel de sécurité fiable et maintenir à jour le système d'exploitation et les navigateurs réduit également les risques d'infection par des logiciels publicitaires et autres programmes indésirables.

Bulletin d'analyse

Informations générales

Nom de famille : Adware.Amonetize.FBA
Statut de la signature : No Signature

Échantillons connus

MD5: ae2b28c7b9b26938d5a85e9ed81803ce
SHA1: 649c9c7acaa865d1764c25cdc23d53c41fe6923b
SHA256: 32B17CAE0668B0531E2FEED3136C89FA7F1D57C7AECA5FB47241C047B1E60902
Taille du fichier: 616.96 KB 616960 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Afficher plus
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Icônes de fichiers

Informations sur la version de Windows PE

Nom Évaluer
File Description win32exe installer
File Version 1.0.2.48
Legal Copyright Copyright 2013-2014
Product Name win32exe

Caractéristiques du fichier

  • GetConsoleWindow
  • HighEntropy
  • Installer Version
  • x86

Informations sur le bloc

Nombre total de blocs : 663
Blocages potentiellement malveillants : 105
Blocs autorisés : 558
Blocs inconnus : 0

Carte visuelle

1 1 x 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 x x 0 0 0 x 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x 1 1 1 1 1 1 1 1 1 1 1 1 1 1 1 x 0 1 1 1 0 0 x x x x 2 x x x x x x x x x x x x x x x x x x x x 0 x x x x 0 x x x x x 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x x 0 0 x x 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 x 0 x 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 0 x 0 0 x 0 0 x 0 0 x x x x x 0 0 0 0 0 0 x 0 x x 0 0 0 x x x 0 0 0 0 x 0 x x x 0 0 0 0 0 x 0 x 0 x x 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 2 0 0 1 0 0 1 1 0 1 1 0 1 0 0 0 0 1 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 1 0 1 0 0 0 0 0 1 1 2 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 1 0 0 0 1 0 0 0 0 0 0 0 1 1 0 0 0 0 2 2 2 3 0 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 1 0 0 0 0
0 - Blocage probable du coffre-fort
? - Bloc inconnu
x - Blocage potentiellement malveillant