CloudExtender
Fiche d'évaluation menace
Tableau de bord des menaces EnigmaSoft
EnigmaSoft Threat Scorecards sont des rapports d'évaluation de différentes menaces de logiciels malveillants qui ont été collectés et analysés par notre équipe de recherche. Les tableaux de bord des menaces EnigmaSoft évaluent et classent les menaces à l'aide de plusieurs mesures, notamment les facteurs de risque réels et potentiels, les tendances, la fréquence, la prévalence et la persistance. Les cartes de pointage EnigmaSoft Threat sont mises à jour régulièrement sur la base de nos données et mesures de recherche et sont utiles pour un large éventail d'utilisateurs d'ordinateurs, des utilisateurs finaux à la recherche de solutions pour supprimer les logiciels malveillants de leurs systèmes aux experts en sécurité analysant les menaces.
Les tableaux de bord des menaces d'EnigmaSoft affichent une variété d'informations utiles, notamment :
Popularity Rank: The ranking of a particular threat in EnigmaSoft’s Threat Database.
Niveau de gravité : le niveau de gravité déterminé d'un objet, représenté numériquement, sur la base de notre processus de modélisation des risques et de nos recherches, comme expliqué dans nos critères d'évaluation des menaces .
Ordinateurs infectés : le nombre de cas confirmés et suspects d'une menace particulière détectée sur des ordinateurs infectés, tel que rapporté par SpyHunter.
Voir aussi Critères d'évaluation des menaces .
| Popularity Rank: | 18,055 |
| Niveau de menace: | 20 % (Normal) |
| Ordinateurs infectés : | 55,610 |
| Vu la première fois: | June 22, 2017 |
| Vu pour la dernière fois : | August 13, 2026 |
| Systèmes d'exploitation concernés: | Windows |
Le logiciel CloudExtender est classé comme un logiciel publicitaire que vous pouvez installer parallèlement à d'autres programmes gratuits si vous oubliez d'explorer les options « Avancé » et « Personnalisé ». L'adware CloudExtender place une couche virtuelle entre l'utilisateur et le site chargé, ce qui permet à l'application d'afficher des images promotionnelles, bannières, publicités vidéo/audio, de rediriger l'utilisateur vers des sites web de tiers et d'afficher des fenêtres pop-up. Les experts en sécurité informatique notent que le contenu fourni via l'adware CloudExtender peut inclure des liens vers de fausses loteries, prix sur Facebook, coupons et rabais sur des magasins réputés comme Amazon et Walmart. Le programme CloudExtender n'est pas un adware typique, étant donné qu'il est rapporté que ce dernier effectue plusieurs redirections de votre navigateur web chaque fois que vous démarrez une session en ligne. Apparemment, l'adware CloudExtender peut modifier les paramètres de raccourci pour les navigateurs comme Google Chrome, Internet Explorer et Mozilla Firefox. Il est possible que le publiciel CloudExtender vous redirige vers plusieurs sites web avant que le contrôle sur le navigateur soit restauré.
Le logiciel publicitaire CloudExtender n'est pas trop différent de The Coupon Store et VAFCompressor. Les chercheurs en sécurité informatique ont confirmé que CloudExtender peut injecter un code dans les processus en cours dans le but d'assurer l'affichage de contenu non sécurisé. Les matériaux générés par CloudExtender peuvent mener les utilisateurs sur des pages de phishing et les exposer à des attaques malveillantes. De plus, l'adware CloudExtender peut lire les données enregistrées par le navigateur web, y compris l'historique de navigation, fichiers cache, favoris et le journal des téléchargements. Habituellement, ce type d'information est utilisé par l'agent publicitaire afin d'afficher des publicités personnalisées et d'augmenter les chances que l'utilisateur clique sur l'annonce. Les utilisateurs qui soupçonnent que leurs machines sont piratées par l'adware CloudExtender devraient chercher de l'aide d'un utilitaire anti-malware digne de confiance pour supprimer le programme indésirable.
Table des matières
Bulletin d'analyse
Informations générales
| Family Name: | Adware.Neoreklami.J |
|---|---|
| Signature status: | No Signature |
Known Samples
Known Samples
This section lists other file samples believed to be associated with this family.|
MD5:
4912cf30e701b2bf36409f8635ae3229
SHA1:
d4b94ea28e2b0073e608eed3188c6d4132067f1a
SHA256:
2A8DEAE2E368898A4FA8FA77A249E8DB3C77D02A97D6587D158E55F8D4F045AB
Taille du fichier:
3.31 MB, 3308032 bytes
|
Windows Portable Executable Attributes
- File doesn't have "Rich" header
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Show More
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
File Traits
- dll
- x64
Block Information
Block Information
During analysis, EnigmaSoft breaks file samples into logical blocks for classification and comparison with other samples. Blocks can be used to generate malware detection rules and to group file samples into families based on shared source code, functionality and other distinguishing attributes and characteristics. This section lists a summary of this block data, as well as its classification by EnigmaSoft. A visual representation of the block data is also displayed, where available.| Total Blocks: | 4,985 |
|---|---|
| Potentially Malicious Blocks: | 268 |
| Whitelisted Blocks: | 1,004 |
| Unknown Blocks: | 3,713 |
Visual Map
? - Unknown Block
x - Potentially Malicious Block
Registry Modifications
Registry Modifications
This section lists registry keys and values that were created, modified and/or deleted by samples in this family. Windows Registry activity can provide valuable insight into malware functionality. Additionally, malware often creates registry values to allow itself to automatically start and indefinitely persist after an initial infection has compromised the system.| Key::Value | Données | API Name |
|---|---|---|
| HKLM\software\microsoft\windows nt\currentversion\notifications\data::418a073aa3bc1c75 | �n �v����(�1`1�1HO @V� A��H[ub"hk`k�q{b��P� ������ ������m� Ù� ����$�8წ���&M �=�S/� B1_ T�Vw���%������ �AE��D��&��$���L | RegNtPreCreateKey |
Windows API Usage
Windows API Usage
This section lists Windows API calls that are used by the samples in this family. Windows API usage analysis is a valuable tool that can help identify malicious activity, such as keylogging, security privilege escalation, data encryption, data exfiltration, interference with antivirus software, and network request manipulation.| Category | API |
|---|---|
| Syscall Use |
Show More
|