Adware.VrBrothers.B
O Adware.VrBrothers.B é identificado como membro da categoria adware, um tipo de software indesejado que geralmente é instalado em um computador sem o pleno conhecimento do usuário e usado para gerar receita para seus criadores por meio de publicidade intrusiva. Como acontece com muitas ameaças dessa família, detalhes técnicos específicos sobre sua origem, escala de distribuição ou comportamento exato não estão totalmente documentados, mas sua classificação o coloca firmemente entre os programas projetados para exibir anúncios, rastrear a atividade do usuário ou instalar software indesejado adicional em um dispositivo.
Índice
O que essa ameaça faz
Como a maioria dos adwares, o Adware.VrBrothers.B é geralmente projetado para injetar ou exibir conteúdo publicitário no computador infectado. Isso pode incluir anúncios pop-up, banners, links embutidos no texto ou redirecionamentos para sites patrocinados que o usuário não pretendia visitar. Adwares desse tipo costumam ser executados em segundo plano, consumindo recursos do sistema e potencialmente modificando as configurações do navegador, como a página inicial, a página de nova guia ou o mecanismo de busca padrão, sem o consentimento explícito do usuário. Alguns programas de adware também monitoram os hábitos de navegação, coletando dados sobre sites visitados, consultas de pesquisa ou links clicados para exibir anúncios mais "direcionados" ou vender essas informações a terceiros.
Como geralmente chega aos computadores
Programas de adware como este são comumente disseminados por meio de instaladores de software agrupados. Os usuários frequentemente baixam programas gratuitos, reprodutores de mídia, gerenciadores de download ou extensões de navegador de sites de terceiros, e o componente de adware é incluído como uma opção de instalação adicional, geralmente pré-selecionada. Como os assistentes de instalação podem ocultar essas ofertas extras atrás de opções de configuração "Rápida" ou "Recomendada", muitos usuários, sem saber, concordam em instalar o adware junto com o programa que realmente desejavam. O adware também pode chegar por meio de anúncios enganosos, avisos falsos de atualização de software ou links de download comprometidos que induzem os usuários a baixar e executar o instalador manualmente.
Riscos para o usuário
Embora o adware seja geralmente considerado menos perigoso do que ameaças mais graves, como ransomware ou spyware projetado para roubo de credenciais, ele ainda apresenta riscos reais. O fluxo constante de anúncios pode tornar a navegação frustrante e deixar o sistema mais lento. Alguns anúncios exibidos por adware podem levar a sites maliciosos ou fraudulentos, incluindo páginas falsas de suporte técnico, sites de phishing ou páginas que tentam enganar os usuários para que baixem softwares indesejados ou prejudiciais. Além disso, as práticas de coleta de dados associadas ao adware podem comprometer a privacidade do usuário, já que hábitos de navegação e interesses pessoais podem ser compartilhados com redes de publicidade sem consentimento explícito.
Sinais de infecção
Usuários afetados por adware como este frequentemente notam um aumento no número de anúncios pop-up que aparecem dentro e fora do navegador, mesmo quando nenhuma janela do navegador está aberta. Outros sinais comuns incluem a alteração da página inicial ou do mecanismo de busca do navegador, novas barras de ferramentas ou extensões instaladas sem o consentimento do usuário, lentidão no navegador ou no sistema e redirecionamentos frequentes para sites desconhecidos. Atividade de rede incomum ou aumento no consumo de dados também podem indicar a presença de um adware em execução em segundo plano.
Como se manter protegido
Para reduzir o risco de infecções por adware, os usuários devem baixar softwares apenas de fontes oficiais ou confiáveis e revisar cuidadosamente cada etapa dos assistentes de instalação, recusando quaisquer ofertas adicionais. Escolher as configurações de instalação "Personalizada" ou "Avançada", em vez de "Rápida" ou "Expressa", geralmente revela e permite que os usuários recusem programas adicionais incluídos. Manter o sistema operacional, o navegador e os aplicativos instalados atualizados, evitar anúncios e pop-ups suspeitos e revisar regularmente as extensões e programas instalados no navegador também pode ajudar a detectar softwares indesejados precocemente. Executar verificações regulares do sistema com um software de segurança confiável é uma prática recomendada para detectar e remover adware antes que ele cause problemas maiores.
Relatório de análise
Informação geral
| Nome de família: | Adware.VrBrothers.B |
|---|---|
| Status da assinatura: | Hash Mismatch |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
0d7b1e5265344c3e97551bc2327dc315
SHA1:
715f95949c1d4ac29501f693746681ad9ce7aefc
SHA256:
3806880BD5EB8A177B28A1D58800F89985E8237192404128B101D767C0FEC565
Tamanho do Arquivo:
5.12 MB.5122881 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have relocations information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar mais
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Ícones de arquivo
Ícones de arquivo
Esta seção exibe os recursos de ícones encontrados nas amostras da família. O malware frequentemente replica ícones comumente associados a softwares legítimos para enganar os usuários e fazê-los acreditar que o malware é seguro.Informações sobre a versão do Windows PE
Informações sobre a versão do Windows PE
Esta seção exibe os valores e atributos definidos na estrutura de dados de informações de versão de arquivos do Windows para amostras desta família. Para enganar os usuários, os agentes maliciosos frequentemente adicionam informações de versão falsas, imitando softwares legítimos.| Nome | Valor |
|---|---|
| Comments | QMacro's macro runner. |
| Company Name | vrBrothers Corporation. |
| File Description | QMacro's macro runner. |
| File Version | 9, 6, 2, 12626 |
| Internal Name | MyMacro |
| Legal Copyright | (C) vrBrothers Corporation. All rights reserved. |
| Original Filename | mymacro.exe |
| Product Name | QMacro |
| Product Version | 9, 6, 2, 12626 |
Assinaturas digitais
Assinaturas digitais
Esta seção lista as assinaturas digitais anexadas às amostras desta família. Ao analisar e verificar assinaturas digitais, é importante confirmar se a autoridade raiz da assinatura é uma entidade conhecida e confiável e se o status da assinatura é válido. Malwares frequentemente são assinados com assinaturas digitais "autoassinadas" não confiáveis (que podem ser facilmente criadas por um autor de malware sem qualquer verificação). Malwares também podem ser assinados por assinaturas legítimas com status inválido e por assinaturas de autoridades raiz questionáveis com nomes de "assinante" falsos ou enganosos.| Signatário | Raiz | Status |
|---|---|---|
| 福州创意嘉和软件有限公司 | VeriSign Class 3 Public Primary Certification Authority - G5 | Hash Mismatch |
Características do arquivo
- 2+ executable sections
- themida
- x86
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 340 |
|---|---|
| Blocos potencialmente maliciosos: | 187 |
| Blocos permitidos: | 153 |
| Blocos desconhecidos: | 0 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- VrBrothers.B