Adware.VrBrothers.B
Adware.VrBrothers.B gehört zur Kategorie der Adware, einer unerwünschten Software, die typischerweise ohne das Wissen des Nutzers auf einem Computer installiert wird und ihren Urhebern durch aufdringliche Werbung Einnahmen generiert. Wie bei vielen Bedrohungen dieser Art sind die genauen technischen Details zu Ursprung, Verbreitung und Verhalten nicht vollständig dokumentiert. Die Klassifizierung ordnet es jedoch eindeutig Programmen zu, die darauf ausgelegt sind, Werbung auszuspielen, Nutzeraktivitäten zu verfolgen oder weitere unerwünschte Software auf einem Gerät zu installieren.
Inhaltsverzeichnis
Was diese Bedrohung bewirkt
Wie die meisten Adware-Programme ist auch Adware.VrBrothers.B typischerweise darauf ausgelegt, Werbung auf dem infizierten Computer einzuschleusen oder anzuzeigen. Dies kann Pop-up-Werbung, Bannerwerbung, In-Text-Links oder Weiterleitungen auf gesponserte Webseiten umfassen, die der Nutzer nicht besuchen wollte. Solche Adware läuft oft im Hintergrund, verbraucht Systemressourcen und kann Browsereinstellungen wie Startseite, Seite für neue Tabs oder Standardsuchmaschine ohne ausdrückliche Zustimmung ändern. Einige Adware-Programme überwachen zudem das Surfverhalten und sammeln Daten über besuchte Webseiten, Suchanfragen oder angeklickte Links, um gezieltere Werbung auszuspielen oder diese Informationen an Dritte zu verkaufen.
Wie es üblicherweise auf Computer gelangt
Adware-Programme wie dieses verbreiten sich häufig über Softwarepakete. Nutzer laden oft kostenlose Programme, Mediaplayer, Download-Manager oder Browsererweiterungen von Drittanbieter-Websites herunter, wobei die Adware-Komponente als zusätzliche, oft vorausgewählte Installationsoption enthalten ist. Da Installationsassistenten diese zusätzlichen Angebote hinter Optionen wie „Schnellinstallation“ oder „Empfohlene Installation“ verbergen können, stimmen viele Nutzer unwissentlich der Installation der Adware zusammen mit dem eigentlich gewünschten Programm zu. Adware kann auch über irreführende Werbung, gefälschte Software-Update-Benachrichtigungen oder manipulierte Download-Links verbreitet werden, die Nutzer dazu verleiten, das Installationsprogramm manuell herunterzuladen und auszuführen.
Risiken für den Nutzer
Obwohl Adware im Allgemeinen als weniger gefährlich gilt als schwerwiegendere Bedrohungen wie Ransomware oder Spyware zum Diebstahl von Zugangsdaten, birgt sie dennoch reale Risiken. Der ständige Werbestrom kann das Surfen frustrierend machen und das System verlangsamen. Manche von Adware eingeblendeten Werbeanzeigen führen zu schädlichen oder betrügerischen Webseiten, darunter gefälschte Supportseiten, Phishing-Seiten oder Seiten, die versuchen, Nutzer zum Herunterladen weiterer unerwünschter oder schädlicher Software zu verleiten. Darüber hinaus können die mit Adware verbundenen Datenerfassungsmethoden die Privatsphäre der Nutzer gefährden, da Surfverhalten und persönliche Interessen ohne ausdrückliche Einwilligung an Werbenetzwerke weitergegeben werden können.
Anzeichen einer Infektion
Nutzer, die von solcher Adware betroffen sind, bemerken oft eine Zunahme von Pop-up-Werbung, die sowohl innerhalb als auch außerhalb des Browsers erscheint, selbst wenn kein Browserfenster geöffnet ist. Weitere häufige Anzeichen sind eine geänderte Browser-Startseite oder Suchmaschine, neu installierte Symbolleisten oder Erweiterungen, die nicht absichtlich installiert wurden, eine verlangsamte Browser- oder Systemleistung sowie häufige Weiterleitungen auf unbekannte Webseiten. Ungewöhnliche Netzwerkaktivität oder erhöhter Datenverbrauch können ebenfalls darauf hindeuten, dass ein Adware-Programm im Hintergrund ausgeführt wird.
Wie Sie sich schützen können
Um das Risiko von Adware-Infektionen zu minimieren, sollten Nutzer Software ausschließlich von offiziellen oder vertrauenswürdigen Quellen herunterladen und jeden Schritt der Installationsassistenten sorgfältig prüfen. Dabei sollten sie alle angebotenen Zusatzprogramme ablehnen. Die Wahl der benutzerdefinierten oder erweiterten Installationseinstellungen anstelle von „Schnell“ oder „Express“ ermöglicht es Nutzern oft, zusätzliche Programme, die mitgeliefert werden, zu erkennen und abzulehnen. Auch das Aktualisieren von Betriebssystem, Browser und installierten Anwendungen, das Vermeiden verdächtiger Werbung und Pop-ups sowie die regelmäßige Überprüfung installierter Browsererweiterungen und -programme tragen dazu bei, unerwünschte Software frühzeitig zu erkennen. Regelmäßige Systemscans mit einer zuverlässigen Sicherheitssoftware sind empfehlenswert, um Adware zu erkennen und zu entfernen, bevor sie weitere Probleme verursacht.
Analysebericht
Allgemeine Information
| Nachname: | Adware.VrBrothers.B |
|---|---|
| Signaturstatus: | Hash Mismatch |
Bekannte Proben
Bekannte Proben
Dieser Abschnitt listet weitere Dateibeispiele auf, von denen angenommen wird, dass sie mit dieser Familie in Verbindung stehen.|
MD5:
0d7b1e5265344c3e97551bc2327dc315
SHA1:
715f95949c1d4ac29501f693746681ad9ce7aefc
SHA256:
3806880BD5EB8A177B28A1D58800F89985E8237192404128B101D767C0FEC565
Dateigröße:
5.12 MB, 5122881 Bytes
|
Attribute der portablen Windows-Ausführungsdatei
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have relocations information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mehr anzeigen
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dateisymbole
Dateisymbole
Dieser Abschnitt zeigt Symbolressourcen, die in Familienbeispielen gefunden wurden. Schadsoftware verwendet häufig Symbole, die üblicherweise mit legitimer Software in Verbindung gebracht werden, um Benutzer in die Irre zu führen und ihnen vorzugaukeln, die Schadsoftware sei harmlos.Windows PE Versionsinformationen
Windows PE Versionsinformationen
Dieser Abschnitt zeigt die Werte und Attribute, die in der Windows-Dateiversionsinformationsstruktur für Beispiele dieser Familie festgelegt wurden. Um Benutzer irrezuführen, fügen Malware-Angreifer häufig gefälschte Versionsinformationen hinzu, die legitime Software imitieren.| Name | Wert |
|---|---|
| Comments | QMacro's macro runner. |
| Company Name | vrBrothers Corporation. |
| File Description | QMacro's macro runner. |
| File Version | 9, 6, 2, 12626 |
| Internal Name | MyMacro |
| Legal Copyright | (C) vrBrothers Corporation. All rights reserved. |
| Original Filename | mymacro.exe |
| Product Name | QMacro |
| Product Version | 9, 6, 2, 12626 |
Digitale Signaturen
Digitale Signaturen
Dieser Abschnitt listet digitale Signaturen auf, die den Samples dieser Familie zugeordnet sind. Bei der Analyse und Überprüfung digitaler Signaturen ist es wichtig sicherzustellen, dass die ausstellende Zertifizierungsstelle eine bekannte und vertrauenswürdige Instanz ist und der Status der Signatur gültig ist. Malware wird häufig mit nicht vertrauenswürdigen, selbstsignierten digitalen Signaturen signiert (die von Malware-Autoren ohne Überprüfung leicht erstellt werden können). Malware kann auch mit legitimen Signaturen signiert sein, die jedoch ungültig sind, sowie mit Signaturen fragwürdiger Zertifizierungsstellen, die gefälschte oder irreführende Namen als „Signierer“ verwenden.| Unterzeichner | Wurzel | Status |
|---|---|---|
| 福州创意嘉和软件有限公司 | VeriSign Class 3 Public Primary Certification Authority - G5 | Hash Mismatch |
Dateieigenschaften
- 2+ executable sections
- themida
- x86
Blockinformationen
Blockinformationen
Während der Analyse zerlegt EnigmaSoft Dateiproben in logische Blöcke zur Klassifizierung und zum Vergleich mit anderen Proben. Anhand dieser Blöcke lassen sich Regeln zur Malware-Erkennung generieren und Dateiproben basierend auf gemeinsamem Quellcode, Funktionalität und anderen charakteristischen Merkmalen in Familien einteilen. Dieser Abschnitt enthält eine Zusammenfassung dieser Blockdaten sowie deren Klassifizierung durch EnigmaSoft. Sofern verfügbar, wird auch eine visuelle Darstellung der Blockdaten angezeigt.| Gesamtanzahl der Blöcke: | 340 |
|---|---|
| Potenziell schädliche Blöcke: | 187 |
| Zugelassene Blocker: | 153 |
| Unbekannte Blöcke: | 0 |
Visuelle Karte
? – Unbekannter Block
x – Potenziell schädliche Sperre
Ähnliche Familien
Ähnliche Familien
Dieser Abschnitt listet weitere Malware-Familien auf, die basierend auf der Analyse von EnigmaSoft Ähnlichkeiten mit dieser Familie aufweisen. Viele Malware-Familien werden aus denselben Malware-Toolkits erstellt und verwenden dieselben Pack- und Verschlüsselungstechniken, erweitern ihre Funktionalität jedoch auf einzigartige Weise. Ähnliche Familien können auch Quellcode, Attribute, Symbole, Unterkomponenten, kompromittierte und/oder ungültige digitale Signaturen sowie Netzwerkmerkmale gemeinsam haben. Forscher nutzen diese Ähnlichkeiten, um Dateiproben schnell und effektiv zu priorisieren und Regeln zur Malware-Erkennung zu erweitern.- VrBrothers.B