Bedrohungsdatenbank Adware Adware.Elex.IC

Adware.Elex.IC

Von CagedTech in Adware
Veröffentlicht:
Zuletzt aktualisiert:

Wertungsliste der Bedrohung

Beliebtheitsrang: 22,681
Bedrohungsstufe: 20 % (Normal)
Infizierte Computer: 2
Zum ersten Mal gesehen: March 25, 2023
Zuletzt gesehen: September 24, 2026
Betroffene Betriebssysteme: Windows

Adware.Elex.IC ist die Bezeichnung für eine Familie von Adware-Programmen, die auf Windows-Computern ausgeführt werden. Es handelt sich nicht um eine einzelne Anwendung, sondern um eine Gruppe verwandter Adware-Varianten mit gemeinsamen Verhaltensweisen, wie dem Einblenden von Werbung, dem Verändern von Browsereinstellungen und dem Sammeln von Informationen über die Online-Aktivitäten des Nutzers. Obwohl Adware dieser Art im Allgemeinen als weniger gefährlich als Viren oder Ransomware gilt, kann sie dennoch störend und invasiv sein und ein Anzeichen dafür, dass unerwünschte Software auf ein System gelangt ist.

Was Adware.Elex.IC tut

Sobald Adware.Elex.IC auf einem Computer aktiv ist, verhält es sich typischerweise wie andere Programme der Adware-Kategorie. Es kann zusätzliche Werbung in Webseiten einfügen, neue Browser-Tabs oder -Fenster mit Werbeinhalten öffnen oder Suchanfragen über gesponserte Seiten umleiten, bevor sie das eigentliche Ziel erreichen. Viele Adware-Programme dieser Art überwachen zudem das Surfverhalten, einschließlich besuchter Webseiten und Suchbegriffe, um Werbetreibenden gezieltere Werbung anzuzeigen. In manchen Fällen können diese erfassten Daten technische Details über das Gerät oder, seltener, persönliche Informationen wie E-Mail-Adressen enthalten, die später für Marketing- oder Spam-Zwecke verwendet werden können. Die Hauptmotivation hinter dieser Art von Software ist in der Regel finanzieller Natur: Sie generiert Einnahmen für ihre Entwickler durch erzwungene Werbeeinblendungen, Klicks oder Datenerfassungsvereinbarungen mit Werbenetzwerken.

Wie es üblicherweise auf Computer gelangt

Adware wie Adware.Elex.IC verbreitet sich häufig über Softwarepakete. Nutzer, die kostenlose Programme, Medientools oder Hilfsprogramme von inoffiziellen oder Drittanbieter-Websites herunterladen, stimmen möglicherweise unwissentlich der Installation zusätzlicher Adware-Komponenten während eines übereilten Installationsprozesses zu. Dies geschieht oft, wenn Installationsassistenten nicht sorgfältig geprüft werden und vorausgewählte Kontrollkästchen zur Autorisierung zusätzlicher Software unbemerkt bleiben. Adware kann auch über irreführende Werbung, gefälschte Update-Aufforderungen oder Links in Spam-E-Mails, die zu manipulierten oder irreführenden Downloadseiten führen, verbreitet werden.

Risiken für den Nutzer

Obwohl Adware-Infektionen in der Regel nicht so schädlich sind wie schwerwiegendere Malware-Formen, stellen sie dennoch ein reales Risiko dar. Ständige Werbung kann das Surfen verlangsamen, die Benutzeroberfläche überladen und die sichere Navigation im Internet erschweren, da manche Anzeigen zu Betrugsseiten oder weiteren unerwünschten Downloads führen können. Die Datenerfassung durch Adware ist zudem ein Datenschutzproblem, da Nutzer oft kaum Einblick in die gesammelten Informationen und deren Weitergabe an Dritte haben. Darüber hinaus kann das Vorhandensein von Adware auf eine insgesamt schwächere Systemsicherheit hindeuten, da dieselben Installationsgewohnheiten, die Adware ermöglichen, einen Computer auch gefährlicheren Bedrohungen aussetzen können.

Anzeichen einer Infektion

Typische Anzeichen für das Vorhandensein von Adware.Elex.IC oder ähnlicher Adware sind eine deutliche Zunahme von Pop-up-Werbung, unerwartete Browser-Weiterleitungen, neue, nicht beabsichtigt installierte Symbolleisten oder Erweiterungen sowie eine allgemeine Verlangsamung der Browser- oder Systemleistung. Benutzer bemerken möglicherweise auch, dass sich ihre Standardsuchmaschine oder Startseite ohne ihre Zustimmung geändert hat.

Wie Sie sich schützen können

Um das Risiko von Adware-Infektionen zu verringern, empfiehlt es sich, Software nur von offiziellen oder vertrauenswürdigen Quellen herunterzuladen, die Installationsschritte sorgfältig zu prüfen, anstatt sie schnell durchzuklicken, und optionale Zusatzangebote abzulehnen. Die Aktualisierung des Betriebssystems und der Browser sowie die regelmäßige Überprüfung installierter Programme und Browsererweiterungen helfen Nutzern ebenfalls, unerwünschte Software zu erkennen und zu entfernen, bevor sie weitere Probleme verursacht.

Analysebericht

Allgemeine Information

Nachname: Adware.Elex.IC
Signaturstatus: No Signature

Bekannte Proben

MD5: 1ec84274a449827b2875b3312afac303
SHA1: 1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256: F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
Dateigröße: 118.27 KB, 118272 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dateieigenschaften

  • dll
  • x86

Blockinformationen

Gesamtanzahl der Blöcke: 420
Potenziell schädliche Blöcke: 21
Zugelassene Blocker: 394
Unbekannte Blöcke: 5

Visuelle Karte

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x x x 0 ? 0 0 0 0 0 0 0 x x x x 0 x x 0 x x x 0 0 0 0 ? ? 0 0 0 x ? ? 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 2 2 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 – Wahrscheinlich sichere Blockierung
? – Unbekannter Block
x – Potenziell schädliche Sperre

Windows-API-Nutzung

Kategorie API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Mehr anzeigen
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Shell-Befehlsausführung

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB