Logiciel publicitaire.Linkular
Adware.Linkular est classé comme un logiciel publicitaire, un type de logiciel indésirable conçu principalement pour générer des revenus pour ses créateurs en exposant les utilisateurs à de la publicité. Les programmes de cette catégorie sont généralement inclus dans d'autres téléchargements et fonctionnent souvent sans que l'utilisateur ait un contrôle clair et éclairé sur leur installation et leur fonctionnement. Bien que les caractéristiques techniques précises d'Adware.Linkular n'aient pas été vérifiées de manière indépendante, son comportement est conforme à celui des logiciels publicitaires en général ; il doit donc être considéré comme un logiciel indésirable susceptible de nuire à la navigation et aux performances globales du système.
Table des matières
Que fait Adware.Linkular ?
Comme la plupart des logiciels publicitaires, Adware.Linkular est conçu pour injecter ou afficher du contenu publicitaire sur un ordinateur infecté. Cela peut inclure des publicités pop-up, des bannières publicitaires, des liens intégrés au texte, des publicités interstitielles ou des redirections vers des sites web sponsorisés. Ce type de logiciel publicitaire modifie souvent les paramètres du navigateur, injecte des scripts dans les pages web ou exécute des processus en arrière-plan qui diffusent des publicités en continu, quel que soit le site web que l'utilisateur tente de consulter. Dans de nombreux cas, le but est de générer des revenus au clic ou à l'impression pour les personnes qui diffusent le logiciel publicitaire, souvent au détriment de l'expérience de navigation et des ressources système de l'utilisateur.
Comment cela se retrouve généralement sur les ordinateurs
Les logiciels publicitaires comme Adware.Linkular se propagent généralement par le biais de l'installation groupée de logiciels, où ils sont inclus dans des programmes gratuits, des extensions de navigateur ou des téléchargements provenant de sites web tiers. Les utilisateurs installent souvent ce type de logiciel publicitaire involontairement en suivant rapidement les instructions des assistants d'installation et en acceptant les paramètres par défaut sans examiner les options supplémentaires. Il peut également se propager via des publicités trompeuses, de fausses notifications de mise à jour logicielle ou des boutons de téléchargement frauduleux présents sur des sites web non fiables.
Risques pour l’utilisateur
Bien que les logiciels publicitaires soient généralement considérés comme moins dangereux que les logiciels malveillants plus destructeurs, ils présentent néanmoins des risques réels. Les conséquences courantes associées aux infections par des logiciels publicitaires incluent :
- Publicité intrusive et excessive qui perturbe la navigation normale
- Ralentissement des performances du système et du navigateur dû aux processus en arrière-plan
- Risque d'exposition à des sites web malveillants ou frauduleux via des redirections publicitaires
- Modifications indésirables des paramètres du navigateur, comme la page d'accueil ou le moteur de recherche par défaut
- Collecte de données ou d'habitudes de navigation, susceptibles d'être partagées avec des tiers à des fins de publicité ciblée.
Signes d’infection
Les utilisateurs confrontés à des logiciels publicitaires comme Adware.Linkular peuvent remarquer plusieurs signes avant-coureurs, notamment :
- Une augmentation soudaine des publicités pop-up ou des bannières publicitaires
- Des publicités apparaissant sur des sites web qui ne les affichent normalement pas
- Redirections inattendues du navigateur vers des pages inconnues ou suspectes
- Nouvelles barres d'outils, extensions ou moteurs de recherche qui n'ont pas été installés intentionnellement
- Performances du navigateur ou du système sensiblement ralenties
Comment rester protégé
Pour réduire les risques d'infection par des logiciels publicitaires, il est conseillé de télécharger les logiciels uniquement depuis des sources officielles ou fiables et d'éviter les sites de téléchargement tiers qui proposent des programmes supplémentaires. Lors de l'installation, il est important de choisir les options d'installation personnalisées ou avancées afin de pouvoir examiner et refuser les logiciels, barres d'outils ou extensions supplémentaires proposés. Maintenir à jour son navigateur et son système d'exploitation, vérifier régulièrement les programmes installés et les extensions de navigateur, et rester vigilant face aux fenêtres contextuelles ou aux invites de mise à jour inattendues contribuent également à prévenir l'installation de logiciels publicitaires tels que Adware.Linkular.
Bulletin d'analyse
Informations générales
| Nom de famille : | Adware.Linkular |
|---|---|
| Statut de la signature : | No Signature |
Échantillons connus
Échantillons connus
Cette section répertorie d'autres exemples de fichiers que l'on pense être associés à cette famille.|
MD5:
4025b6c9e6d156a0658440799f523e50
SHA1:
b09762cee50feb6827f9f4ac118d00c4b75b5905
SHA256:
AEE1EBD250C97ED895F1D2BA158911018E870EE86A066CD763E853EA2F0F6B90
Taille du fichier:
467.69 KB 467695 octets
|
Attributs des exécutables portables Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Afficher plus
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icônes de fichiers
Icônes de fichiers
Cette section présente les ressources d'icônes trouvées dans les échantillons de la famille. Les logiciels malveillants reproduisent souvent des icônes couramment associées à des logiciels légitimes afin d'induire les utilisateurs en erreur et de leur faire croire qu'ils sont sûrs.Informations sur la version de Windows PE
Informations sur la version de Windows PE
Cette section présente les valeurs et les attributs définis dans la structure de données des informations de version des fichiers Windows pour les échantillons de cette famille. Afin de tromper les utilisateurs, les auteurs de logiciels malveillants ajoutent souvent de fausses informations de version imitant celles des logiciels légitimes.| Nom | Évaluer |
|---|---|
| Company Name | Company |
| File Version | 2.2.2.1634.1634 |
| Legal Copyright | Linkular LLC, 2012 |
| Product Name | App Name |
| Product Version | 2.2.2.1634.1634 |
Caractéristiques du fichier
- Installer Manifest
- Installer Version
- nosig nsis
- Nullsoft Installer
- x86
Fichiers modifiés
Fichiers modifiés
Cette section répertorie les fichiers créés, modifiés, déplacés et/ou supprimés par les échantillons de cette famille. L'activité du système de fichiers peut fournir des informations précieuses sur le fonctionnement des logiciels malveillants au sein du système d'exploitation.| Déposer | Attributs |
|---|---|
| \device\namedpipe | Generic Read,Write Attributes |
| \device\namedpipe | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out0 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\mf.exe | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\nsexec.dll | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\system.dll | Generic Write,Read Attributes |
Modifications du registre
Modifications du registre
Cette section répertorie les clés et valeurs de registre créées, modifiées et/ou supprimées par les échantillons de cette famille. L'activité du registre Windows peut fournir des informations précieuses sur le fonctionnement des logiciels malveillants. De plus, ces derniers créent souvent des valeurs de registre pour pouvoir démarrer automatiquement et persister indéfiniment après une infection initiale du système.| Clé::Valeur | Données | Nom de l'API |
|---|---|---|
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 骹儯ǝ | RegNtPreCreateKey |
Utilisation de l’API Windows
Utilisation de l'API Windows
Cette section répertorie les appels d'API Windows utilisés par les exemples de cette famille. L'analyse de l'utilisation des API Windows est un outil précieux permettant d'identifier les activités malveillantes, telles que l'enregistrement des frappes au clavier, l'élévation de privilèges, le chiffrement et l'exfiltration de données, l'interférence avec les logiciels antivirus et la manipulation des requêtes réseau.| Catégorie | API |
|---|---|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Syscall Use |
Afficher plus
|
| Anti Debug |
|
| User Data Access |
|
Exécution de commandes Shell
Exécution de commandes Shell
Cette section répertorie les commandes de l'interpréteur de commandes Windows exécutées par les échantillons de cette famille. Ces commandes sont fréquemment utilisées par les logiciels malveillants à des fins malveillantes et peuvent servir à élever les privilèges d'administrateur, télécharger et exécuter d'autres logiciels malveillants, exploiter des vulnérabilités, collecter et exfiltrer des données, et dissimuler des activités malveillantes.
C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\mf.exe "C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\inetc.dll"
|