Adware.VrBrothers.B
Adware.VrBrothers.B est identifié comme un adware, un type de logiciel indésirable généralement installé sur un ordinateur à l'insu de l'utilisateur et utilisé pour générer des revenus pour ses créateurs grâce à la publicité intrusive. Comme pour de nombreuses menaces de cette famille, les détails techniques précis concernant son origine, son ampleur de diffusion ou son comportement exact ne sont pas entièrement documentés, mais sa classification le place sans hésitation parmi les programmes conçus pour diffuser des publicités, suivre l'activité de l'utilisateur ou installer d'autres logiciels indésirables sur un appareil.
Table des matières
Que fait cette menace ?
Comme la plupart des logiciels publicitaires, Adware.VrBrothers.B est généralement conçu pour injecter ou afficher du contenu publicitaire sur l'ordinateur infecté. Cela peut inclure des publicités pop-up, des bannières publicitaires, des liens intégrés au texte ou des redirections vers des sites web sponsorisés que l'utilisateur n'a pas l'intention de visiter. Ce type de logiciel publicitaire fonctionne souvent en arrière-plan, consommant des ressources système et pouvant modifier les paramètres du navigateur, tels que la page d'accueil, la page Nouvel onglet ou le moteur de recherche par défaut, sans consentement explicite. Certains logiciels publicitaires surveillent également les habitudes de navigation, collectant des données sur les sites web visités, les requêtes de recherche ou les liens cliqués afin de diffuser des publicités plus ciblées ou de vendre ces informations à des tiers.
Comment cela se retrouve généralement sur les ordinateurs
Les logiciels publicitaires de ce type se propagent généralement via des programmes d'installation groupés. Les utilisateurs téléchargent souvent des programmes gratuits, des lecteurs multimédias, des gestionnaires de téléchargement ou des extensions de navigateur depuis des sites web tiers, et le logiciel publicitaire est inclus comme option d'installation supplémentaire, souvent présélectionnée. Comme les assistants d'installation peuvent dissimuler ces offres supplémentaires derrière des options d'installation « Rapide » ou « Recommandée », de nombreux utilisateurs acceptent sans le savoir d'installer le logiciel publicitaire en même temps que le programme qu'ils souhaitaient réellement. Les logiciels publicitaires peuvent également se propager via des publicités trompeuses, de fausses alertes de mise à jour logicielle ou des liens de téléchargement compromis qui incitent les utilisateurs à télécharger et exécuter manuellement le programme d'installation.
Risques pour l’utilisateur
Bien que les logiciels publicitaires soient généralement considérés comme moins dangereux que des menaces plus graves telles que les rançongiciels ou les logiciels espions conçus pour le vol d'identifiants, ils présentent néanmoins des risques réels. Le flux constant de publicités peut rendre la navigation frustrante et ralentir le système. Certaines publicités affichées par les logiciels publicitaires peuvent rediriger vers des sites web malveillants ou frauduleux, notamment de fausses pages d'assistance technique, des sites d'hameçonnage ou des pages incitant les utilisateurs à télécharger d'autres logiciels indésirables ou dangereux. De plus, les pratiques de collecte de données associées aux logiciels publicitaires peuvent compromettre la confidentialité des utilisateurs, car leurs habitudes de navigation et leurs centres d'intérêt peuvent être partagés avec des régies publicitaires sans leur consentement explicite.
Signes d’infection
Les utilisateurs infectés par des logiciels publicitaires de ce type constatent souvent une augmentation du nombre de publicités intempestives qui s'affichent aussi bien à l'intérieur qu'à l'extérieur du navigateur, même lorsqu'aucune fenêtre n'est ouverte. Parmi les autres signes courants, on note une modification de la page d'accueil ou du moteur de recherche, l'apparition de nouvelles barres d'outils ou extensions non désirées, un ralentissement du navigateur ou du système, et des redirections fréquentes vers des sites web inconnus. Une activité réseau inhabituelle ou une consommation de données accrue peuvent également indiquer la présence d'un logiciel publicitaire fonctionnant en arrière-plan.
Comment rester protégé
Pour réduire les risques d'infection par des logiciels publicitaires, il est conseillé de télécharger les logiciels uniquement depuis des sources officielles ou fiables et d'examiner attentivement chaque étape des assistants d'installation, en refusant toute offre groupée. Choisir les paramètres d'installation « Personnalisée » ou « Avancée », plutôt que « Rapide » ou « Express », permet souvent de détecter et de refuser les programmes supplémentaires inclus dans l'installation. Maintenir à jour le système d'exploitation, le navigateur et les applications installées, éviter les publicités et fenêtres contextuelles suspectes et vérifier régulièrement les extensions et programmes installés contribuent également à détecter rapidement les logiciels indésirables. Il est recommandé d'effectuer régulièrement des analyses système avec un logiciel de sécurité réputé afin de détecter et de supprimer les logiciels publicitaires avant qu'ils ne causent d'autres problèmes.
Bulletin d'analyse
Informations générales
| Nom de famille : | Adware.VrBrothers.B |
|---|---|
| Statut de la signature : | Hash Mismatch |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
0d7b1e5265344c3e97551bc2327dc315
SHA1:
715f95949c1d4ac29501f693746681ad9ce7aefc
SHA256:
3806880BD5EB8A177B28A1D58800F89985E8237192404128B101D767C0FEC565
Taille du fichier:
5.12 MB 5122881 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have relocations information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Afficher plus
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icônes de fichiers
Icônes de fichiers
Cette section présente les ressources d'icônes trouvées dans les échantillons de la famille. Les logiciels malveillants reproduisent souvent des icônes couramment associées à des logiciels légitimes afin d'induire les utilisateurs en erreur et de leur faire croire qu'ils sont sûrs.Informations sur la version de Windows PE
Informations sur la version de Windows PE
Cette section présente les valeurs et les attributs définis dans la structure de données des informations de version des fichiers Windows pour les échantillons de cette famille. Afin de tromper les utilisateurs, les auteurs de logiciels malveillants ajoutent souvent de fausses informations de version imitant celles des logiciels légitimes.| Nom | Évaluer |
|---|---|
| Comments | QMacro's macro runner. |
| Company Name | vrBrothers Corporation. |
| File Description | QMacro's macro runner. |
| File Version | 9, 6, 2, 12626 |
| Internal Name | MyMacro |
| Legal Copyright | (C) vrBrothers Corporation. All rights reserved. |
| Original Filename | mymacro.exe |
| Product Name | QMacro |
| Product Version | 9, 6, 2, 12626 |
Signatures numériques
Signatures numériques
Cette section répertorie les signatures numériques associées aux échantillons de cette famille. Lors de l'analyse et de la vérification des signatures numériques, il est essentiel de s'assurer que l'autorité racine de la signature est une entité reconnue et digne de confiance, et que le statut de la signature est valide. Les logiciels malveillants sont souvent signés avec des signatures numériques « auto-signées » non fiables (facilement créables par un auteur de logiciel malveillant sans vérification). Ils peuvent également être signés par des signatures légitimes dont le statut est invalide, ou par des signatures provenant d'autorités racines douteuses, avec des noms de « signataire » falsifiés ou trompeurs.| Signataire | Racine | Statut |
|---|---|---|
| 福州创意嘉和软件有限公司 | VeriSign Class 3 Public Primary Certification Authority - G5 | Hash Mismatch |
Caractéristiques du fichier
- 2+ executable sections
- themida
- x86
Informations sur le bloc
Informations sur le bloc
Lors de l'analyse, EnigmaSoft segmente les échantillons de fichiers en blocs logiques afin de les classer et de les comparer à d'autres échantillons. Ces blocs permettent de générer des règles de détection de logiciels malveillants et de regrouper les échantillons de fichiers en familles en fonction du code source partagé, des fonctionnalités et d'autres attributs et caractéristiques distinctifs. Cette section présente un résumé de ces données de bloc, ainsi que leur classification par EnigmaSoft. Une représentation visuelle des données de bloc est également affichée, le cas échéant.| Nombre total de blocs : | 340 |
|---|---|
| Blocages potentiellement malveillants : | 187 |
| Blocs autorisés : | 153 |
| Blocs inconnus : | 0 |
Carte visuelle
? - Bloc inconnu
x - Blocage potentiellement malveillant
Familles similaires
Familles similaires
Cette section répertorie d'autres familles de logiciels malveillants présentant des similitudes avec celle-ci, d'après l'analyse d'EnigmaSoft. De nombreuses familles de logiciels malveillants sont créées à partir des mêmes kits d'outils et utilisent les mêmes techniques d'encapsulation et de chiffrement, tout en étendant leurs fonctionnalités de manière unique. Les familles similaires peuvent également partager le même code source, les mêmes attributs, les mêmes icônes, les mêmes sous-composants, les mêmes signatures numériques compromises ou invalides, ainsi que les mêmes caractéristiques réseau. Les chercheurs exploitent ces similitudes pour trier rapidement et efficacement les échantillons de fichiers et étendre les règles de détection des logiciels malveillants.- VrBrothers.B