Logiciel publicitaire.Linkular

Adware.Linkular est classé comme un logiciel publicitaire, un type de logiciel indésirable conçu principalement pour générer des revenus pour ses créateurs en exposant les utilisateurs à de la publicité. Les programmes de cette catégorie sont généralement inclus dans d'autres téléchargements et fonctionnent souvent sans que l'utilisateur ait un contrôle clair et éclairé sur leur installation et leur fonctionnement. Bien que les caractéristiques techniques précises d'Adware.Linkular n'aient pas été vérifiées de manière indépendante, son comportement est conforme à celui des logiciels publicitaires en général ; il doit donc être considéré comme un logiciel indésirable susceptible de nuire à la navigation et aux performances globales du système.

Que fait Adware.Linkular ?

Comme la plupart des logiciels publicitaires, Adware.Linkular est conçu pour injecter ou afficher du contenu publicitaire sur un ordinateur infecté. Cela peut inclure des publicités pop-up, des bannières publicitaires, des liens intégrés au texte, des publicités interstitielles ou des redirections vers des sites web sponsorisés. Ce type de logiciel publicitaire modifie souvent les paramètres du navigateur, injecte des scripts dans les pages web ou exécute des processus en arrière-plan qui diffusent des publicités en continu, quel que soit le site web que l'utilisateur tente de consulter. Dans de nombreux cas, le but est de générer des revenus au clic ou à l'impression pour les personnes qui diffusent le logiciel publicitaire, souvent au détriment de l'expérience de navigation et des ressources système de l'utilisateur.

Comment cela se retrouve généralement sur les ordinateurs

Les logiciels publicitaires comme Adware.Linkular se propagent généralement par le biais de l'installation groupée de logiciels, où ils sont inclus dans des programmes gratuits, des extensions de navigateur ou des téléchargements provenant de sites web tiers. Les utilisateurs installent souvent ce type de logiciel publicitaire involontairement en suivant rapidement les instructions des assistants d'installation et en acceptant les paramètres par défaut sans examiner les options supplémentaires. Il peut également se propager via des publicités trompeuses, de fausses notifications de mise à jour logicielle ou des boutons de téléchargement frauduleux présents sur des sites web non fiables.

Risques pour l’utilisateur

Bien que les logiciels publicitaires soient généralement considérés comme moins dangereux que les logiciels malveillants plus destructeurs, ils présentent néanmoins des risques réels. Les conséquences courantes associées aux infections par des logiciels publicitaires incluent :

  • Publicité intrusive et excessive qui perturbe la navigation normale
  • Ralentissement des performances du système et du navigateur dû aux processus en arrière-plan
  • Risque d'exposition à des sites web malveillants ou frauduleux via des redirections publicitaires
  • Modifications indésirables des paramètres du navigateur, comme la page d'accueil ou le moteur de recherche par défaut
  • Collecte de données ou d'habitudes de navigation, susceptibles d'être partagées avec des tiers à des fins de publicité ciblée.

Signes d’infection

Les utilisateurs confrontés à des logiciels publicitaires comme Adware.Linkular peuvent remarquer plusieurs signes avant-coureurs, notamment :

  • Une augmentation soudaine des publicités pop-up ou des bannières publicitaires
  • Des publicités apparaissant sur des sites web qui ne les affichent normalement pas
  • Redirections inattendues du navigateur vers des pages inconnues ou suspectes
  • Nouvelles barres d'outils, extensions ou moteurs de recherche qui n'ont pas été installés intentionnellement
  • Performances du navigateur ou du système sensiblement ralenties

Comment rester protégé

Pour réduire les risques d'infection par des logiciels publicitaires, il est conseillé de télécharger les logiciels uniquement depuis des sources officielles ou fiables et d'éviter les sites de téléchargement tiers qui proposent des programmes supplémentaires. Lors de l'installation, il est important de choisir les options d'installation personnalisées ou avancées afin de pouvoir examiner et refuser les logiciels, barres d'outils ou extensions supplémentaires proposés. Maintenir à jour son navigateur et son système d'exploitation, vérifier régulièrement les programmes installés et les extensions de navigateur, et rester vigilant face aux fenêtres contextuelles ou aux invites de mise à jour inattendues contribuent également à prévenir l'installation de logiciels publicitaires tels que Adware.Linkular.

Bulletin d'analyse

Informations générales

Nom de famille : Adware.Linkular
Statut de la signature : No Signature

Échantillons connus

MD5: 4025b6c9e6d156a0658440799f523e50
SHA1: b09762cee50feb6827f9f4ac118d00c4b75b5905
SHA256: AEE1EBD250C97ED895F1D2BA158911018E870EE86A066CD763E853EA2F0F6B90
Taille du fichier: 467.69 KB 467695 octets

Attributs des exécutables portables Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Afficher plus
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Icônes de fichiers

Informations sur la version de Windows PE

Nom Évaluer
Company Name Company
File Version 2.2.2.1634.1634
Legal Copyright Linkular LLC, 2012
Product Name App Name
Product Version 2.2.2.1634.1634

Caractéristiques du fichier

  • Installer Manifest
  • Installer Version
  • nosig nsis
  • Nullsoft Installer
  • x86

Fichiers modifiés

Déposer Attributs
\device\namedpipe Generic Read,Write Attributes
\device\namedpipe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out0 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out1 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\mf.exe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\nsexec.dll Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\system.dll Generic Write,Read Attributes

Modifications du registre

Clé::Valeur Données Nom de l'API
HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe 骹儯ǝ RegNtPreCreateKey

Utilisation de l’API Windows

Catégorie API
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
Afficher plus
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

Exécution de commandes Shell

C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\mf.exe "C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\inetc.dll"