Adware.Elex.IC
Fiche d'évaluation menace
Tableau de bord des menaces EnigmaSoft
EnigmaSoft Threat Scorecards sont des rapports d'évaluation de différentes menaces de logiciels malveillants qui ont été collectés et analysés par notre équipe de recherche. Les tableaux de bord des menaces EnigmaSoft évaluent et classent les menaces à l'aide de plusieurs mesures, notamment les facteurs de risque réels et potentiels, les tendances, la fréquence, la prévalence et la persistance. Les cartes de pointage EnigmaSoft Threat sont mises à jour régulièrement sur la base de nos données et mesures de recherche et sont utiles pour un large éventail d'utilisateurs d'ordinateurs, des utilisateurs finaux à la recherche de solutions pour supprimer les logiciels malveillants de leurs systèmes aux experts en sécurité analysant les menaces.
Les tableaux de bord des menaces d'EnigmaSoft affichent une variété d'informations utiles, notamment :
Classement de popularité : Le classement d'une menace particulière dans la base de données de menaces d'EnigmaSoft.
Niveau de gravité : le niveau de gravité déterminé d'un objet, représenté numériquement, sur la base de notre processus de modélisation des risques et de nos recherches, comme expliqué dans nos critères d'évaluation des menaces .
Ordinateurs infectés : le nombre de cas confirmés et suspects d'une menace particulière détectée sur des ordinateurs infectés, tel que rapporté par SpyHunter.
Voir aussi Critères d'évaluation des menaces .
| Classement de popularité : | 22,681 |
| Niveau de menace: | 20 % (Normal) |
| Ordinateurs infectés : | 2 |
| Vu la première fois: | March 25, 2023 |
| Vu pour la dernière fois : | September 24, 2026 |
| Systèmes d'exploitation concernés: | Windows |
Adware.Elex.IC est un nom de détection utilisé pour identifier une famille de logiciels publicitaires conçus pour s'exécuter sur les ordinateurs Windows. Il ne s'agit pas d'une application unique, mais d'un groupe de variantes de logiciels publicitaires apparentées partageant des comportements communs, tels que l'injection de publicités, la modification des paramètres du navigateur et la collecte d'informations sur l'activité en ligne de l'utilisateur. Bien que ce type de logiciel publicitaire soit généralement considéré comme une menace moins importante que les virus ou les rançongiciels, il peut néanmoins perturber le fonctionnement du système, l'infiltrer et indiquer la présence d'un logiciel indésirable.
Table des matières
Que fait Adware.Elex.IC ?
Une fois activé sur un ordinateur, Adware.Elex.IC se comporte généralement comme les autres logiciels publicitaires. Il peut insérer des publicités supplémentaires dans les pages web, ouvrir de nouveaux onglets ou fenêtres affichant du contenu promotionnel, ou rediriger les requêtes de recherche via des pages sponsorisées avant d'atteindre leur destination. De nombreux logiciels publicitaires de ce type surveillent également les habitudes de navigation, notamment les sites web visités et les termes de recherche, afin que les annonceurs puissent diffuser des publicités plus ciblées. Dans certains cas, ces données collectées peuvent inclure des informations techniques sur l'appareil ou, plus rarement, des informations personnelles telles que les adresses e-mail, qui peuvent ensuite être utilisées à des fins de marketing ou de spam. La principale motivation de ce type de logiciel est généralement financière : générer des revenus pour ses créateurs grâce à des impressions publicitaires forcées, des clics ou des accords de collecte de données avec des régies publicitaires.
Comment cela se retrouve généralement sur les ordinateurs
Les logiciels publicitaires tels que Adware.Elex.IC se propagent généralement via des programmes d'installation groupés. Les utilisateurs qui téléchargent des programmes, des outils multimédias ou des utilitaires gratuits depuis des sites web non officiels ou tiers peuvent accepter, sans le savoir, l'installation de composants publicitaires supplémentaires lors d'une installation effectuée à la hâte. Cela se produit fréquemment lorsque les assistants d'installation ne sont pas examinés attentivement, laissant ainsi passer inaperçues les cases pré-cochées autorisant l'installation de logiciels supplémentaires. Les logiciels publicitaires peuvent également se propager via des publicités trompeuses, de fausses notifications de mise à jour ou des liens dans des courriels indésirables qui mènent vers des pages de téléchargement compromises ou trompeuses.
Risques pour l’utilisateur
Bien que les infections par des logiciels publicitaires soient généralement moins dommageables que les formes plus graves de logiciels malveillants, elles présentent néanmoins des risques réels. La publicité constante peut ralentir la navigation, encombrer l'interface utilisateur et rendre la navigation sécurisée sur Internet plus difficile, car certaines publicités peuvent rediriger vers des sites frauduleux ou entraîner des téléchargements indésirables. Le suivi des données par les logiciels publicitaires pose également un problème de confidentialité, car les utilisateurs ont souvent peu de visibilité sur les informations collectées et leur partage avec des tiers. De plus, la présence de logiciels publicitaires peut indiquer une sécurité système globale plus faible, car les mêmes habitudes d'installation qui permettent leur infiltration peuvent également exposer un ordinateur à des menaces plus dangereuses.
Signes d’infection
Les signes courants de la présence d'Adware.Elex.IC ou d'un logiciel publicitaire similaire incluent une augmentation notable des publicités intempestives, des redirections inattendues du navigateur, l'installation non désirée de nouvelles barres d'outils ou extensions, et un ralentissement général des performances du navigateur ou du système. Les utilisateurs peuvent également constater que leur moteur de recherche ou leur page d'accueil par défaut a été modifié sans leur autorisation.
Comment rester protégé
Pour réduire les risques d'infection par des logiciels publicitaires, il est conseillé de télécharger les logiciels uniquement depuis des sources officielles ou fiables, de lire attentivement les étapes d'installation au lieu de les suivre rapidement, et de refuser les offres groupées optionnelles. Maintenir le système d'exploitation et les navigateurs à jour, ainsi que vérifier régulièrement les programmes installés et les extensions de navigateur, permet également de repérer et de supprimer les logiciels indésirables avant qu'ils ne causent d'autres problèmes.
Bulletin d'analyse
Informations générales
| Nom de famille : | Adware.Elex.IC |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
1ec84274a449827b2875b3312afac303
SHA1:
1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256:
F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
Taille du fichier:
118.27 KB 118272 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Caractéristiques du fichier
- dll
- x86
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 420 |
|---|---|
| Blocages potentiellement malveillants : | 21 |
| Blocs autorisés : | 394 |
| Blocs inconnus : | 5 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Syscall Use |
Afficher plus
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Exécution de commandes Shell
Exécution de commandes Shell
Cette section répertorie les commandes de l'interpréteur de commandes Windows exécutées par les échantillons de cette famille. Ces commandes sont fréquemment utilisées par les logiciels malveillants à des fins malveillantes et peuvent servir à élever les privilèges d'administrateur, télécharger et exécuter d'autres logiciels malveillants, exploiter des vulnérabilités, collecter et exfiltrer des données, et dissimuler des activités malveillantes.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB
|