Adware.Amonetize.FBA
Adware.Amonetize.FBA ist ein Name, der zur Erkennung von Adware verwendet wird und ein Programm der Amonetize-Familie potenziell unerwünschter Anwendungen kennzeichnet. Solche Programme werden häufig zusammen mit kostenloser Software heruntergeladen und sind darauf ausgelegt, Werbeeinnahmen für ihre Anbieter zu generieren, indem sie unerwünschte Werbung und Werbeinhalte auf infizierten Computern einblenden. Obwohl Adware dieser Art in der Regel nicht als hochgradig schädliche Malware eingestuft wird, kann sie die Benutzererfahrung erheblich beeinträchtigen und Datenschutz- und Sicherheitsrisiken bergen.
Inhaltsverzeichnis
Was Adware.Amonetize.FBA tut
Wie andere Mitglieder der Amonetize-Familie installiert sich diese Adware typischerweise neben legitimen Gratisanwendungen, ohne den Nutzer über die hinzugefügten Programme zu informieren. Nach der Aktivierung blendet sie Werbung in Webbrowser ein, darunter Pop-ups, Banner, In-Text-Links und Weiterleitungen zu gesponserten Webseiten. Diese Werbung wird in der Regel unabhängig von der aktuell besuchten Webseite angezeigt, und ein Klick darauf kann zu weiteren unerwünschten Downloads oder minderwertigen Werbeangeboten führen.
Neben der Einblendung von Werbung ändert solche Adware häufig Browsereinstellungen, wie z. B. die Standardsuchmaschine, die Startseite oder die Seite für neue Tabs, um den Datenverkehr auf bestimmte Websites zu lenken. Einige Varianten sammeln zudem nicht-personenbezogene Daten zum Surfverhalten, wie besuchte Seiten, Suchbegriffe oder allgemeine Systeminformationen. Diese Daten werden dann verwendet, um gezieltere Werbung auszuspielen oder an externe Werbenetzwerke weitergegeben.
Wie es üblicherweise auf Computer gelangt
Adware der Amonetize-Familie verbreitet sich typischerweise über Softwarepakete. Nutzer, die kostenlose Programme, Mediaplayer, Download-Manager oder gecrackte Software von Drittanbieter-Websites herunterladen, installieren diese Adware möglicherweise unwissentlich, wenn sie den Installationsassistenten zu schnell durchlaufen. Die Wahl der Installationsoptionen „Schnell“ oder „Empfohlen“ anstelle von „Benutzerdefiniert“ oder „Erweitert“ verschleiert oft, dass zusätzliche Komponenten auf dem System installiert werden. Irreführende Werbenetzwerke und täuschende Download-Buttons auf Filesharing-Plattformen können Nutzer ebenfalls zur Installation dieser Software verleiten.
Risiken für den Nutzer
Obwohl Adware im Allgemeinen als weniger gefährlich als schwerwiegendere Malware-Kategorien wie Ransomware oder Trojaner gilt, birgt sie dennoch reale Risiken. Ständige Pop-ups und Weiterleitungen können das alltägliche Surfen stören und die Computernutzung frustrierend machen. Da Adware häufig Verbindungen zu Werbenetzwerken von Drittanbietern herstellt, besteht zudem die Gefahr, schädlicher oder betrügerischer Werbung, gefälschten Software-Updates und Phishing-Seiten ausgesetzt zu sein. Darüber hinaus können die in dieser Kategorie üblichen Datenerfassungsmethoden Bedenken hinsichtlich des Datenschutzes aufwerfen, da Informationen über das Surfverhalten an unbekannte Werbepartner weitergegeben werden können.
Anzeichen einer Infektion
- Häufige Pop-up-Werbung oder Werbung, die auf Webseiten erscheint, die diese normalerweise nicht anzeigen
- Eine geänderte Browser-Startseite, neue Tab-Seite oder Standardsuchmaschine ohne Erlaubnis
- Neue Browsererweiterungen oder Symbolleisten, die nicht absichtlich installiert wurden
- Spürbar langsamere Browser- oder Systemleistung
- Unerwartete Weiterleitungen zu unbekannten oder verdächtigen Webseiten
Wie Sie sich schützen können
Um das Risiko von Adware-Infektionen zu minimieren, sollten Nutzer Software stets von offiziellen oder vertrauenswürdigen Quellen herunterladen, jeden Schritt der Installationsassistenten sorgfältig lesen und benutzerdefinierte Installationsoptionen wählen, um unerwünschte Zusatzprogramme abzuwählen. Die regelmäßige Überprüfung von Browsererweiterungen und installierten Programmen auf unbekannte Einträge kann helfen, unerwünschte Software frühzeitig zu erkennen. Die Verwendung zuverlässiger Sicherheitssoftware und die Aktualisierung von Betriebssystem und Browsern verringern ebenfalls das Risiko, dass Adware und andere unerwünschte Programme unbemerkt auf Ihrem System landen.
Analysebericht
Allgemeine Information
| Nachname: | Adware.Amonetize.FBA |
|---|---|
| Signaturstatus: | No Signature |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
ae2b28c7b9b26938d5a85e9ed81803ce
SHA1:
649c9c7acaa865d1764c25cdc23d53c41fe6923b
SHA256:
32B17CAE0668B0531E2FEED3136C89FA7F1D57C7AECA5FB47241C047B1E60902
Dateigröße:
616.96 KB, 616960 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mehr anzeigen
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dateisymbole
Dateisymbole
Dieser Abschnitt zeigt Symbolressourcen, die in Familienbeispielen gefunden wurden. Schadsoftware verwendet häufig Symbole, die üblicherweise mit legitimer Software in Verbindung gebracht werden, um Benutzer in die Irre zu führen und ihnen vorzugaukeln, die Schadsoftware sei harmlos.Windows PE Versionsinformationen
Windows PE Versionsinformationen
Dieser Abschnitt zeigt die Werte und Attribute, die in der Windows-Dateiversionsinformationsstruktur für Beispiele dieser Familie festgelegt wurden. Um Benutzer irrezuführen, fügen Malware-Angreifer häufig gefälschte Versionsinformationen hinzu, die legitime Software imitieren.| Name | Wert |
|---|---|
| File Description | win32exe installer |
| File Version | 1.0.2.48 |
| Legal Copyright | Copyright 2013-2014 |
| Product Name | win32exe |
Dateieigenschaften
- GetConsoleWindow
- HighEntropy
- Installer Version
- x86
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 663 |
|---|---|
| Potenziell schädliche Blöcke: | 105 |
| Zugelassene Blocker: | 558 |
| Unbekannte Blöcke: | 0 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre