Adware.Amonetize.FBA
Adware.Amonetize.FBA — это название, используемое в системах обнаружения рекламного ПО для идентификации программ, принадлежащих к семейству потенциально нежелательных приложений Amonetize. Программы, помеченные этой системой, обычно распространяются вместе с бесплатным программным обеспечением и предназначены для получения дохода от рекламы своими распространителями путем показа нежелательной рекламы и рекламного контента на зараженном компьютере. Хотя обычно это не классифицируется как крайне разрушительное вредоносное ПО, подобное рекламное ПО может значительно нарушить пользовательский опыт и создать риски для конфиденциальности и безопасности.
Оглавление
Что делает Adware.Amonetize.FBA
Как и другие представители семейства Amonetize, это рекламное ПО обычно устанавливается вместе с легитимными бесплатными приложениями, не сообщая пользователю о том, что именно добавляется в систему. После активации оно, как известно, внедряет рекламу в веб-браузеры, включая всплывающие окна, баннеры, текстовые ссылки и перенаправления на спонсируемые веб-сайты. Эта реклама обычно показывается независимо от того, какой веб-сайт посещает пользователь, и нажатие на нее может привести к дальнейшим нежелательным загрузкам или низкокачественным рекламным предложениям.
Помимо показа рекламы, рекламное ПО этого типа часто изменяет настройки браузера, такие как поисковая система по умолчанию, домашняя страница или страница новой вкладки, чтобы направлять трафик на определенные веб-сайты. Некоторые варианты могут также собирать неперсональные данные, связанные с привычками просмотра веб-страниц, такие как посещенные страницы, поисковые запросы или общая информация о системе, которые затем используются для показа более «целевой» рекламы или передаются сторонним рекламным сетям.
Как это обычно попадает на компьютеры
Рекламное ПО семейства Amonetize обычно распространяется через установочные файлы программного обеспечения. Пользователи, загружающие бесплатные программы, медиаплееры, менеджеры загрузок или взломанное ПО со сторонних веб-сайтов, могут неосознанно согласиться на установку этого рекламного ПО, если поторопятся пройти мастер установки. Выбор параметров установки «Быстрая» или «Рекомендуемая», а не «Пользовательская» или «Расширенная», часто скрывает тот факт, что в систему добавляются дополнительные компоненты. Обманчивые рекламные сети и вводящие в заблуждение кнопки загрузки на сайтах обмена файлами также могут побудить пользователей установить этот тип программного обеспечения.
Риски для пользователя
Хотя рекламное ПО обычно считается менее опасным, чем более серьезные категории вредоносных программ, такие как программы-вымогатели или трояны, оно все же несет в себе реальные риски. Постоянные всплывающие окна и перенаправления могут нарушать повседневный просмотр веб-страниц и делать использование компьютера неудобным. Поскольку рекламное ПО часто подключается к сторонним рекламным сетям, существует также риск столкнуться с вредоносной или мошеннической рекламой, поддельными обновлениями программного обеспечения и фишинговыми страницами. Кроме того, распространенные в этой категории методы сбора данных могут вызывать опасения по поводу конфиденциальности, поскольку информация о моделях просмотра может передаваться неизвестным рекламным партнерам.
Признаки инфекции
- Частое появление всплывающих рекламных окон или рекламы на сайтах, которые обычно их не отображают.
- Изменение домашней страницы браузера, страницы новой вкладки или поисковой системы по умолчанию без разрешения.
- Новые расширения или панели инструментов для браузера, которые не были установлены намеренно.
- Заметно снизилась производительность браузера или системы.
- Неожиданные перенаправления на незнакомые или подозрительные веб-сайты.
Как обеспечить свою безопасность
Чтобы снизить риск заражения рекламным ПО, пользователям всегда следует загружать программное обеспечение из официальных или надежных источников, внимательно читать каждый шаг мастера установки и выбирать параметры пользовательской установки, чтобы отключить любые дополнительные компоненты. Отслеживание расширений браузера и установленных программ, а также периодическая проверка на наличие чего-либо незнакомого, помогут выявить нежелательное ПО на ранней стадии. Использование надежного программного обеспечения для обеспечения безопасности и регулярное обновление операционной системы и браузеров также снижают вероятность проникновения рекламного и других нежелательных программ.
Аналитический отчет
Главная Информация
| Фамилия: | Adware.Amonetize.FBA |
|---|---|
| Статус подписи: | No Signature |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
ae2b28c7b9b26938d5a85e9ed81803ce
ША1:
649c9c7acaa865d1764c25cdc23d53c41fe6923b
SHA256:
32B17CAE0668B0531E2FEED3136C89FA7F1D57C7AECA5FB47241C047B1E60902
Размер файла:
616.96 KB, 616960 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Показать больше
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Значки файлов
Значки файлов
В этом разделе отображаются значки, найденные в образцах вредоносных программ. Вредоносные программы часто копируют значки, обычно ассоциируемые с легитимным программным обеспечением, чтобы ввести пользователей в заблуждение и заставить их поверить в безопасность вредоносной программы.Информация о версии Windows PE
Информация о версии Windows PE
В этом разделе отображаются значения и атрибуты, установленные в структуре данных информации о версии файла Windows для образцов этого семейства. Чтобы ввести пользователей в заблуждение, злоумышленники часто добавляют поддельную информацию о версии, имитирующую легитимное программное обеспечение.| имя | Ценность |
|---|---|
| File Description | win32exe installer |
| File Version | 1.0.2.48 |
| Legal Copyright | Copyright 2013-2014 |
| Product Name | win32exe |
Характеристики файла
- GetConsoleWindow
- HighEntropy
- Installer Version
- x86
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 663 |
|---|---|
| Потенциально вредоносные блоки: | 105 |
| Блоки, внесенные в белый список: | 558 |
| Неизвестные блоки: | 0 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка