Bedrohungsdatenbank Adware Adware.Linkular

Adware.Linkular

Adware.Linkular wird als Adware-Anwendung eingestuft, eine Art unerwünschter Software, die primär darauf ausgelegt ist, durch das Einblenden von Werbung Einnahmen für ihre Entwickler zu generieren. Programme dieser Kategorie werden typischerweise mit anderen Downloads gebündelt und funktionieren oft, ohne dem Nutzer klare und informierte Kontrolle über Installation und Verhalten zu geben. Obwohl die genauen technischen Details von Adware.Linkular nicht unabhängig bestätigt wurden, entspricht ihr Verhalten dem der übrigen Adware-Familie. Daher sollte sie als unerwünschte Software behandelt werden, die das Surfverhalten und die Systemleistung beeinträchtigen kann.

Was Adware.Linkular tut

Wie die meisten Adware-Programme ist auch Adware.Linkular darauf ausgelegt, Werbung auf infizierten Computern einzuschleusen oder anzuzeigen. Dies kann Pop-up-Werbung, Bannerwerbung, In-Text-Links, Interstitial-Werbung oder Weiterleitungen zu gesponserten Webseiten umfassen. Solche Adware verändert häufig Browsereinstellungen, schleust Skripte in Webseiten ein oder führt Hintergrundprozesse aus, die kontinuierlich Werbung ausliefern, unabhängig davon, welche Webseite der Nutzer tatsächlich besucht. In vielen Fällen geschieht dies, um für die Verbreiter der Adware Einnahmen durch Klicks oder Impressionen zu generieren – oft auf Kosten der Benutzerfreundlichkeit und der Systemressourcen.

Wie es üblicherweise auf Computer gelangt

Adware-Programme wie Adware.Linkular verbreiten sich typischerweise über Software-Bundling, indem sie zusammen mit kostenlosen Programmen, Browsererweiterungen oder Downloads von Drittanbieter-Websites angeboten werden. Nutzer installieren diese Art von Adware oft unbeabsichtigt, indem sie Installationsassistenten übereilt durchlaufen und Standardeinstellungen akzeptieren, ohne optionale Add-ons zu prüfen. Sie kann auch über irreführende Werbung, gefälschte Software-Update-Benachrichtigungen oder täuschend echt wirkende Download-Buttons auf unseriösen Websites verbreitet werden.

Risiken für den Nutzer

Obwohl Adware im Allgemeinen als weniger schwerwiegend als zerstörerischere Malware-Formen gilt, birgt sie dennoch reale Risiken. Häufige Folgen von Adware-Infektionen sind:

  • Aufdringliche und übermäßige Werbung, die das normale Surfen stört
  • Verlangsamte System- und Browserleistung aufgrund von Hintergrundprozessen
  • Potenzielle Gefährdung durch schädliche oder betrügerische Webseiten durch Werbeumleitungen
  • Unerwünschte Änderungen an Browsereinstellungen, wie z. B. der Startseite oder der Standardsuchmaschine
  • Erfassung von Browserdaten oder -gewohnheiten, die für gezielte Werbung an Dritte weitergegeben werden können.

Anzeichen einer Infektion

Nutzer, die mit Adware wie Adware.Linkular zu tun haben, bemerken möglicherweise verschiedene Warnzeichen, darunter:

  • Ein plötzlicher Anstieg von Pop-up-Werbung oder Bannerwerbung
  • Anzeigen, die auf Webseiten erscheinen, die sie normalerweise nicht anzeigen
  • Unerwartete Browser-Weiterleitungen auf unbekannte oder verdächtige Seiten
  • Neue Symbolleisten, Erweiterungen oder Suchmaschinen, die nicht absichtlich installiert wurden
  • Spürbar langsamere Browser- oder Systemleistung

Wie Sie sich schützen können

Um das Risiko von Adware-Infektionen zu verringern, sollten Nutzer Software nur von offiziellen oder vertrauenswürdigen Quellen herunterladen und Downloadseiten von Drittanbietern meiden, die zusätzliche Programme bündeln. Bei der Installation ist es wichtig, die benutzerdefinierten oder erweiterten Installationsoptionen zu wählen, damit angebotene Zusatzsoftware, Symbolleisten oder Erweiterungen geprüft und abgelehnt werden können. Auch das Aktualisieren von Webbrowsern und Betriebssystemen, die regelmäßige Überprüfung installierter Programme und Browsererweiterungen sowie die Vorsicht bei unerwarteten Pop-ups oder Update-Aufforderungen können dazu beitragen, die Installation von Adware wie Adware.Linkular von vornherein zu verhindern.

Analysebericht

Allgemeine Information

Nachname: Adware.Linkular
Signaturstatus: No Signature

Bekannte Proben

MD5: 4025b6c9e6d156a0658440799f523e50
SHA1: b09762cee50feb6827f9f4ac118d00c4b75b5905
SHA256: AEE1EBD250C97ED895F1D2BA158911018E870EE86A066CD763E853EA2F0F6B90
Dateigröße: 467.69 KB, 467695 Bytes

Attribute der portablen Windows-Ausführungsdatei

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mehr anzeigen
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dateisymbole

Windows PE Versionsinformationen

Name Wert
Company Name Company
File Version 2.2.2.1634.1634
Legal Copyright Linkular LLC, 2012
Product Name App Name
Product Version 2.2.2.1634.1634

Dateieigenschaften

  • Installer Manifest
  • Installer Version
  • nosig nsis
  • Nullsoft Installer
  • x86

Geänderte Dateien

Datei Attribute
\device\namedpipe Generic Read,Write Attributes
\device\namedpipe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out0 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out1 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\mf.exe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\nsexec.dll Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\system.dll Generic Write,Read Attributes

Änderungen der Registrierung

Schlüssel::Wert Daten API-Name
HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe 骹儯ǝ RegNtPreCreateKey

Windows-API-Nutzung

Kategorie API
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
Mehr anzeigen
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

Shell-Befehlsausführung

C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\mf.exe "C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\inetc.dll"