Adware.Monetize.FBA
Adware.Amonetize.FBA è un nome di rilevamento di adware utilizzato per identificare un programma appartenente alla famiglia di applicazioni potenzialmente indesiderate Amonetize. I programmi segnalati con questo nome sono generalmente inclusi nei download di software gratuiti e sono progettati per generare entrate pubblicitarie per i loro distributori visualizzando annunci e contenuti promozionali indesiderati sul computer infetto. Sebbene non siano tipicamente classificati come malware altamente distruttivi, adware di questo tipo possono compromettere significativamente l'esperienza dell'utente e introdurre rischi per la privacy e la sicurezza.
Sommario
Cosa fa Adware.Amonetize.FBA
Come altri membri della famiglia Amonetize, questo adware si installa in genere insieme ad applicazioni gratuite legittime senza informare chiaramente l'utente di tutto ciò che viene aggiunto al sistema. Una volta attivo, è noto per inserire annunci pubblicitari nei browser web, tra cui pop-up, banner, link contestuali e reindirizzamenti a siti web sponsorizzati. Questi annunci vengono solitamente visualizzati indipendentemente dal sito web che l'utente sta effettivamente visitando e cliccandoci sopra si possono ottenere ulteriori download indesiderati o offerte commerciali di bassa qualità.
Oltre a visualizzare annunci pubblicitari, questo tipo di adware spesso modifica le impostazioni del browser, come il motore di ricerca predefinito, la pagina iniziale o la pagina Nuova scheda, al fine di indirizzare il traffico verso siti web specifici. Alcune varianti possono anche raccogliere dati non personali relativi alle abitudini di navigazione, come le pagine visitate, i termini di ricerca o informazioni generali sul sistema, che vengono poi utilizzati per mostrare pubblicità più "mirate" o condivisi con reti pubblicitarie di terze parti.
Come solitamente si installa sui computer
Gli adware appartenenti alla famiglia Amonetize si diffondono in genere tramite i programmi di installazione inclusi nei bundle. Gli utenti che scaricano programmi gratuiti, lettori multimediali, gestori di download o software pirata da siti web di terze parti potrebbero inconsapevolmente accettare l'installazione di questo adware se completano frettolosamente la procedura guidata di installazione. La scelta delle opzioni di installazione "Rapida" o "Consigliata", anziché delle impostazioni "Personalizzata" o "Avanzata", spesso nasconde l'aggiunta di componenti extra al sistema. Anche le reti pubblicitarie ingannevoli e i pulsanti di download fuorvianti sui siti di condivisione file possono indurre gli utenti a installare questo tipo di software.
Rischi per l’utente
Sebbene l'adware sia generalmente considerato meno pericoloso di categorie di malware più gravi come ransomware o trojan, comporta comunque dei rischi concreti. Popup e reindirizzamenti continui possono interrompere la normale navigazione e rendere l'utilizzo del computer frustrante. Poiché l'adware si connette spesso a reti pubblicitarie di terze parti, esiste anche il rischio di essere esposti a pubblicità dannose o fraudolente, falsi aggiornamenti software e pagine di phishing. Inoltre, le pratiche di raccolta dati comuni in questa categoria possono sollevare preoccupazioni in materia di privacy, poiché le informazioni sulle abitudini di navigazione potrebbero essere condivise con partner pubblicitari sconosciuti.
Segni di infezione
- Annunci pop-up frequenti o annunci che compaiono su siti web che normalmente non li visualizzano
- Modifica della pagina iniziale del browser, della pagina Nuova scheda o del motore di ricerca predefinito senza autorizzazione.
- Nuove estensioni o barre degli strumenti del browser installate involontariamente
- Prestazioni del browser o del sistema notevolmente più lente
- Reindirizzamenti inattesi verso siti web sconosciuti o sospetti
Come rimanere protetti
Per ridurre il rischio di infezioni da adware, gli utenti dovrebbero sempre scaricare il software da fonti ufficiali o attendibili, leggere attentamente ogni passaggio delle procedure guidate di installazione e scegliere opzioni di installazione personalizzate per deselezionare eventuali componenti aggiuntivi inclusi. Monitorare le estensioni del browser e i programmi installati, e controllarli periodicamente per individuare eventuali anomalie, può aiutare a rilevare tempestivamente il software indesiderato. L'utilizzo di un software di sicurezza affidabile e l'aggiornamento costante del sistema operativo e dei browser riducono ulteriormente le possibilità che adware e altri programmi indesiderati si infiltrino.
Rapporto di analisi
Informazione Generale
| Cognome: | Adware.Amonetize.FBA |
|---|---|
| Stato della firma: | No Signature |
Campioni noti
Campioni noti
Questa sezione elenca altri campioni di file che si ritiene siano associati a questa famiglia.|
MD5:
ae2b28c7b9b26938d5a85e9ed81803ce
SHA1:
649c9c7acaa865d1764c25cdc23d53c41fe6923b
SHA256:
32B17CAE0668B0531E2FEED3136C89FA7F1D57C7AECA5FB47241C047B1E60902
Dimensione del file:
616.96 KB.616960 byte
|
Attributi di Windows Portable Executable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Mostra altro
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icone dei file
Icone dei file
Questa sezione mostra le risorse delle icone trovate all'interno dei campioni della famiglia. Il malware spesso replica le icone comunemente associate ai software legittimi per indurre gli utenti a credere che il malware sia sicuro.Informazioni sulla versione di Windows PE
Informazioni sulla versione di Windows PE
Questa sezione mostra i valori e gli attributi impostati nella struttura dati delle informazioni sulla versione dei file di Windows per i campioni di questa famiglia. Per ingannare gli utenti, gli autori di malware spesso aggiungono informazioni di versione false che imitano software legittimi.| Nome | Valore |
|---|---|
| File Description | win32exe installer |
| File Version | 1.0.2.48 |
| Legal Copyright | Copyright 2013-2014 |
| Product Name | win32exe |
Caratteristiche dei file
- GetConsoleWindow
- HighEntropy
- Installer Version
- x86
Informazioni sul blocco
Informazioni sul blocco
Durante l'analisi, EnigmaSoft suddivide i campioni di file in blocchi logici per la classificazione e il confronto con altri campioni. I blocchi possono essere utilizzati per generare regole di rilevamento del malware e per raggruppare i campioni di file in famiglie in base al codice sorgente condiviso, alla funzionalità e ad altri attributi e caratteristiche distintive. Questa sezione elenca un riepilogo dei dati dei blocchi, nonché la loro classificazione da parte di EnigmaSoft. Viene inoltre visualizzata una rappresentazione grafica dei dati dei blocchi, ove disponibile.| Blocchi totali: | 663 |
|---|---|
| Blocchi potenzialmente dannosi: | 105 |
| Blocchi consentiti: | 558 |
| Blocchi sconosciuti: | 0 |
Mappa visiva
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso