Adware.Linkular
Adware.Linkular wird als Adware-Anwendung eingestuft, eine Art unerwünschter Software, die primär darauf ausgelegt ist, durch das Einblenden von Werbung Einnahmen für ihre Entwickler zu generieren. Programme dieser Kategorie werden typischerweise mit anderen Downloads gebündelt und funktionieren oft, ohne dem Nutzer klare und informierte Kontrolle über Installation und Verhalten zu geben. Obwohl die genauen technischen Details von Adware.Linkular nicht unabhängig bestätigt wurden, entspricht ihr Verhalten dem der übrigen Adware-Familie. Daher sollte sie als unerwünschte Software behandelt werden, die das Surfverhalten und die Systemleistung beeinträchtigen kann.
Inhaltsverzeichnis
Was Adware.Linkular tut
Wie die meisten Adware-Programme ist auch Adware.Linkular darauf ausgelegt, Werbung auf infizierten Computern einzuschleusen oder anzuzeigen. Dies kann Pop-up-Werbung, Bannerwerbung, In-Text-Links, Interstitial-Werbung oder Weiterleitungen zu gesponserten Webseiten umfassen. Solche Adware verändert häufig Browsereinstellungen, schleust Skripte in Webseiten ein oder führt Hintergrundprozesse aus, die kontinuierlich Werbung ausliefern, unabhängig davon, welche Webseite der Nutzer tatsächlich besucht. In vielen Fällen geschieht dies, um für die Verbreiter der Adware Einnahmen durch Klicks oder Impressionen zu generieren – oft auf Kosten der Benutzerfreundlichkeit und der Systemressourcen.
Wie es üblicherweise auf Computer gelangt
Adware-Programme wie Adware.Linkular verbreiten sich typischerweise über Software-Bundling, indem sie zusammen mit kostenlosen Programmen, Browsererweiterungen oder Downloads von Drittanbieter-Websites angeboten werden. Nutzer installieren diese Art von Adware oft unbeabsichtigt, indem sie Installationsassistenten übereilt durchlaufen und Standardeinstellungen akzeptieren, ohne optionale Add-ons zu prüfen. Sie kann auch über irreführende Werbung, gefälschte Software-Update-Benachrichtigungen oder täuschend echt wirkende Download-Buttons auf unseriösen Websites verbreitet werden.
Risiken für den Nutzer
Obwohl Adware im Allgemeinen als weniger schwerwiegend als zerstörerischere Malware-Formen gilt, birgt sie dennoch reale Risiken. Häufige Folgen von Adware-Infektionen sind:
- Aufdringliche und übermäßige Werbung, die das normale Surfen stört
- Verlangsamte System- und Browserleistung aufgrund von Hintergrundprozessen
- Potenzielle Gefährdung durch schädliche oder betrügerische Webseiten durch Werbeumleitungen
- Unerwünschte Änderungen an Browsereinstellungen, wie z. B. der Startseite oder der Standardsuchmaschine
- Erfassung von Browserdaten oder -gewohnheiten, die für gezielte Werbung an Dritte weitergegeben werden können.
Anzeichen einer Infektion
Nutzer, die mit Adware wie Adware.Linkular zu tun haben, bemerken möglicherweise verschiedene Warnzeichen, darunter:
- Ein plötzlicher Anstieg von Pop-up-Werbung oder Bannerwerbung
- Anzeigen, die auf Webseiten erscheinen, die sie normalerweise nicht anzeigen
- Unerwartete Browser-Weiterleitungen auf unbekannte oder verdächtige Seiten
- Neue Symbolleisten, Erweiterungen oder Suchmaschinen, die nicht absichtlich installiert wurden
- Spürbar langsamere Browser- oder Systemleistung
Wie Sie sich schützen können
Um das Risiko von Adware-Infektionen zu verringern, sollten Nutzer Software nur von offiziellen oder vertrauenswürdigen Quellen herunterladen und Downloadseiten von Drittanbietern meiden, die zusätzliche Programme bündeln. Bei der Installation ist es wichtig, die benutzerdefinierten oder erweiterten Installationsoptionen zu wählen, damit angebotene Zusatzsoftware, Symbolleisten oder Erweiterungen geprüft und abgelehnt werden können. Auch das Aktualisieren von Webbrowsern und Betriebssystemen, die regelmäßige Überprüfung installierter Programme und Browsererweiterungen sowie die Vorsicht bei unerwarteten Pop-ups oder Update-Aufforderungen können dazu beitragen, die Installation von Adware wie Adware.Linkular von vornherein zu verhindern.
Analysebericht
Allgemeine Information
| Nachname: | Adware.Linkular |
|---|---|
| Signaturstatus: | No Signature |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
4025b6c9e6d156a0658440799f523e50
SHA1:
b09762cee50feb6827f9f4ac118d00c4b75b5905
SHA256:
AEE1EBD250C97ED895F1D2BA158911018E870EE86A066CD763E853EA2F0F6B90
Dateigröße:
467.69 KB, 467695 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mehr anzeigen
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dateisymbole
Dateisymbole
Dieser Abschnitt zeigt Symbolressourcen, die in Familienbeispielen gefunden wurden. Schadsoftware verwendet häufig Symbole, die üblicherweise mit legitimer Software in Verbindung gebracht werden, um Benutzer in die Irre zu führen und ihnen vorzugaukeln, die Schadsoftware sei harmlos.Windows PE Versionsinformationen
Windows PE Versionsinformationen
Dieser Abschnitt zeigt die Werte und Attribute, die in der Windows-Dateiversionsinformationsstruktur für Beispiele dieser Familie festgelegt wurden. Um Benutzer irrezuführen, fügen Malware-Angreifer häufig gefälschte Versionsinformationen hinzu, die legitime Software imitieren.| Name | Wert |
|---|---|
| Company Name | Company |
| File Version | 2.2.2.1634.1634 |
| Legal Copyright | Linkular LLC, 2012 |
| Product Name | App Name |
| Product Version | 2.2.2.1634.1634 |
Dateieigenschaften
- Installer Manifest
- Installer Version
- nosig nsis
- Nullsoft Installer
- x86
Geänderte Dateien
Geänderte Dateien
Dieser Abschnitt listet Dateien auf, die von Malware-Proben dieser Familie erstellt, geändert, verschoben und/oder gelöscht wurden. Die Aktivitäten im Dateisystem können wertvolle Einblicke in die Funktionsweise von Malware auf dem Betriebssystem liefern.| Datei | Attribute |
|---|---|
| \device\namedpipe | Generic Read,Write Attributes |
| \device\namedpipe | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out0 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\mf.exe | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\nsexec.dll | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsf2ac1.tmp\system.dll | Generic Write,Read Attributes |
Änderungen der Registrierung
Änderungen der Registrierung
Dieser Abschnitt listet Registrierungsschlüssel und -werte auf, die von Malware-Arten dieser Familie erstellt, geändert und/oder gelöscht wurden. Die Aktivitäten in der Windows-Registrierung können wertvolle Einblicke in die Funktionsweise von Malware liefern. Darüber hinaus erstellt Malware häufig Registrierungswerte, um sich nach einer erfolgreichen Infektion des Systems automatisch zu starten und dauerhaft im System zu verbleiben.| Schlüssel::Wert | Daten | API-Name |
|---|---|---|
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 骹儯ǝ | RegNtPreCreateKey |
Windows-API-Nutzung
Windows-API-Nutzung
Dieser Abschnitt listet die von den Beispielen dieser Familie verwendeten Windows-API-Aufrufe auf. Die Analyse der Windows-API-Nutzung ist ein wertvolles Werkzeug zur Erkennung schädlicher Aktivitäten wie Keylogging, Rechteausweitung, Datenverschlüsselung, Datenexfiltration, Manipulation von Antivirensoftware und Netzwerkmanipulation.| Kategorie | API |
|---|---|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Syscall Use |
Mehr anzeigen
|
| Anti Debug |
|
| User Data Access |
|
Shell-Befehlsausführung
Shell-Befehlsausführung
Dieser Abschnitt listet die Windows-Shell-Befehle auf, die von den in dieser Familie enthaltenen Malware-Beispielen ausgeführt werden. Windows-Shell-Befehle werden häufig von Malware für schädliche Zwecke missbraucht und können verwendet werden, um Sicherheitsberechtigungen zu erweitern, andere Malware herunterzuladen und auszuführen, Sicherheitslücken auszunutzen, Daten zu sammeln und zu exfiltrieren sowie schädliche Aktivitäten zu verschleiern.
C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\mf.exe "C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\inetc.dll"
|