Adware.VrBrothers.B

К CagedTech году в Рекламное ПО году
Опубликовано:

Adware.VrBrothers.B относится к категории рекламного ПО — нежелательного программного обеспечения, которое обычно устанавливается на компьютер без ведома пользователя и используется для получения дохода его создателями посредством навязчивой рекламы. Как и в случае со многими угрозами этого семейства, конкретные технические детали о его происхождении, масштабах распространения или точном поведении не полностью задокументированы, но его классификация однозначно относит его к программам, предназначенным для показа рекламы, отслеживания активности пользователей или распространения дополнительного нежелательного программного обеспечения на устройство.

Что делает эта угроза?

Как и большинство рекламных программ, Adware.VrBrothers.B обычно предназначена для внедрения или отображения рекламного контента на зараженном компьютере. Это может включать всплывающие окна, баннерную рекламу, текстовые ссылки или перенаправления на спонсируемые веб-сайты, которые пользователь не собирался посещать. Рекламные программы этого типа часто работают в фоновом режиме, потребляя системные ресурсы и потенциально изменяя настройки браузера, такие как домашняя страница, страница новой вкладки или поисковая система по умолчанию, без явного согласия. Некоторые рекламные программы также отслеживают привычки просмотра веб-страниц, собирая данные о посещенных веб-сайтах, поисковых запросах или кликах по ссылкам, чтобы показывать более «целевую» рекламу или продавать эту информацию третьим лицам.

Как это обычно попадает на компьютеры

Подобные рекламные программы обычно распространяются через установщики программного обеспечения, входящие в состав пакетов. Пользователи часто загружают бесплатные программы, медиаплееры, менеджеры загрузок или расширения для браузеров со сторонних веб-сайтов, и рекламный компонент включается в качестве дополнительного, часто предварительно выбранного, варианта установки. Поскольку мастера установки могут скрывать эти дополнительные предложения за вариантами «Быстрая» или «Рекомендуемая» установка, многие пользователи неосознанно соглашаются установить рекламное ПО вместе с программой, которую они действительно хотели. Рекламное ПО также может распространяться через обманчивую рекламу, поддельные запросы на обновление программного обеспечения или скомпрометированные ссылки для загрузки, которые обманом заставляют пользователей вручную загружать и запускать установщик.

Риски для пользователя

Хотя рекламное ПО обычно считается менее опасным, чем более серьезные угрозы, такие как программы-вымогатели или шпионские программы, предназначенные для кражи учетных данных, оно все же несет в себе реальные риски. Постоянный поток рекламы может сделать просмотр веб-страниц раздражающим и замедлить работу системы. Некоторые рекламные объявления, отображаемые рекламным ПО, могут вести на вредоносные или мошеннические веб-сайты, включая поддельные страницы технической поддержки, фишинговые сайты или страницы, которые пытаются обманом заставить пользователей загрузить дополнительное нежелательное или вредоносное программное обеспечение. Кроме того, методы сбора данных, связанные с рекламным ПО, могут поставить под угрозу конфиденциальность пользователей, поскольку привычки просмотра веб-страниц и личные интересы могут передаваться рекламным сетям без явного согласия.

Признаки инфекции

Пользователи, пострадавшие от подобного рекламного ПО, часто замечают увеличение количества всплывающих рекламных окон как внутри, так и вне браузера, даже когда окно браузера не открыто. Другие распространенные признаки включают изменение домашней страницы браузера или поисковой системы, новые панели инструментов или расширения, которые не были установлены намеренно, замедление работы браузера или системы, а также частые перенаправления на незнакомые веб-сайты. Необычная сетевая активность или повышенное потребление данных также могут указывать на то, что рекламная программа работает в фоновом режиме.

Как обеспечить свою безопасность

Чтобы снизить риск заражения рекламным ПО, пользователям следует загружать программное обеспечение только из официальных или проверенных источников и внимательно изучать каждый шаг мастера установки, отказываясь от любых дополнительных предложений. Выбор параметров установки «Пользовательская» или «Расширенная», а не «Быстрая» или «Экспресс», часто позволяет выявить и отказаться от дополнительных программ, предлагаемых в комплекте. Регулярное обновление операционной системы, браузера и установленных приложений, избегание подозрительной рекламы и всплывающих окон, а также регулярная проверка установленных расширений и программ браузера также помогут выявить нежелательное ПО на ранней стадии. Регулярное сканирование системы с помощью надежного программного обеспечения для обеспечения безопасности является рекомендуемой практикой для обнаружения и удаления рекламного ПО до того, как оно вызовет дальнейшие проблемы.

Аналитический отчет

Главная Информация

Фамилия: Adware.VrBrothers.B
Статус подписи: Hash Mismatch

Известные образцы

MD5: 0d7b1e5265344c3e97551bc2327dc315
ША1: 715f95949c1d4ac29501f693746681ad9ce7aefc
SHA256: 3806880BD5EB8A177B28A1D58800F89985E8237192404128B101D767C0FEC565
Размер файла: 5.12 MB, 5122881 байт

Атрибуты исполняемого файла Windows Portable

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have relocations information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Показать больше
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Значки файлов

Информация о версии Windows PE

имя Ценность
Comments QMacro's macro runner.
Company Name vrBrothers Corporation.
File Description QMacro's macro runner.
File Version 9, 6, 2, 12626
Internal Name MyMacro
Legal Copyright (C) vrBrothers Corporation. All rights reserved.
Original Filename mymacro.exe
Product Name QMacro
Product Version 9, 6, 2, 12626

Цифровые подписи

Подписавший Корень Статус
福州创意嘉和软件有限公司 VeriSign Class 3 Public Primary Certification Authority - G5 Hash Mismatch

Характеристики файла

  • 2+ executable sections
  • themida
  • x86

Информация о блоке

Всего блоков: 340
Потенциально вредоносные блоки: 187
Блоки, внесенные в белый список: 153
Неизвестные блоки: 0

Визуальная карта

0 0 0 0 x 0 x x 0 x x x x 0 x 0 x 0 x x x 0 x x 0 x x 0 x 0 x x 0 0 0 x x x 0 0 0 x x x 0 0 x x x x 0 x x 0 x x 0 x 0 x x 0 x 0 0 x x x x x x x x x x 0 x 0 0 x 0 x x x x 0 0 0 x x 0 0 0 0 0 x 0 0 0 x x x x x x x x x x x 0 x x 0 0 x x 0 0 0 0 x 0 x x x 0 x x x x 0 x 0 x 0 x 0 x x 0 x x x x 0 0 x x 0 0 x x x 0 0 x x x x 0 x 0 0 0 0 0 x 0 x x x 0 0 x 0 0 0 0 0 0 x 0 0 0 x x x x x 0 0 x 0 x 0 0 0 x x 0 x x 0 0 x x 0 0 x 0 x 0 x x 0 0 0 x x 0 x x x 0 x 0 x x 0 x x x x 0 0 0 x x 0 0 x x 0 0 0 x x 0 0 x 0 0 x x x x 0 0 x x x x x 0 x x x 0 0 x 0 0 0 x 0 0 0 0 0 0 x 0 0 x 0 x x 0 0 x 0 x x 0 x x 0 0 x 0 x x 0 x 0 x x 0 x x 0 0 0 x x x 0 0 x 0 x x x 0 x x 0 x x x 0 x x x x 0 0 0 0
0 - Вероятный безопасный блок
? - Неизвестный блок
x - Потенциально вредоносная блокировка

Похожие семьи

  • VrBrothers.B