Adware.Amonetize.FBA
Adware.Amonetize.FBA , Amonetize ailesine ait potansiyel olarak istenmeyen uygulamaları tanımlamak için kullanılan bir reklam yazılımı tespit adıdır. Bu tespit altında işaretlenen programlar genellikle ücretsiz yazılım indirmeleriyle birlikte gelir ve bulaşmış bir bilgisayarda istenmeyen reklamlar ve tanıtım içerikleri göstererek dağıtıcıları için reklam geliri elde etmek üzere tasarlanmıştır. Genellikle son derece yıkıcı kötü amaçlı yazılım olarak sınıflandırılmasa da, bu tür reklam yazılımları kullanıcı deneyimini önemli ölçüde bozabilir ve gizlilik ve güvenlik riskleri oluşturabilir.
İçindekiler
Adware.Amonetize.FBA Ne Yapar?
Amonetize ailesinin diğer üyeleri gibi, bu reklam yazılımı da genellikle kullanıcıyı sisteme eklenen her şey hakkında açıkça bilgilendirmeden, meşru ücretsiz uygulamaların yanına kurulur. Aktif hale geldiğinde, açılır pencereler, banner'lar, metin içi bağlantılar ve sponsorlu web sitelerine yönlendirmeler de dahil olmak üzere web tarayıcılarına reklamlar yerleştirdiği bilinmektedir. Bu reklamlar genellikle kullanıcının hangi web sitesini ziyaret ettiğine bakılmaksızın gösterilir ve bunlara tıklamak, istenmeyen daha fazla indirmeye veya düşük kaliteli ticari tekliflere yol açabilir.
Bu tür reklam yazılımları, reklam göstermenin yanı sıra, trafiği belirli web sitelerine yönlendirmek için varsayılan arama motoru, ana sayfa veya yeni sekme sayfası gibi tarayıcı ayarlarını da değiştirir. Bazı varyantlar ayrıca, ziyaret edilen sayfalar, arama terimleri veya genel sistem bilgileri gibi tarama alışkanlıklarıyla ilgili kişisel olmayan verileri de toplayabilir; bu veriler daha "hedefli" reklamlar sunmak veya üçüncü taraf reklam ağlarıyla paylaşmak için kullanılır.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Amonetize ailesine ait reklam yazılımları genellikle paketlenmiş yazılım yükleyicileri aracılığıyla yayılır. Üçüncü taraf web sitelerinden ücretsiz programlar, medya oynatıcılar, indirme yöneticileri veya korsan yazılımlar indiren kullanıcılar, kurulum sihirbazını aceleyle tamamlarlarsa, farkında olmadan bu reklam yazılımını yüklemeyi kabul edebilirler. "Özel" veya "Gelişmiş" ayarlar yerine "Hızlı" veya "Önerilen" kurulum seçeneklerini seçmek, sisteme ek bileşenlerin eklendiği gerçeğini genellikle gizler. Aldatıcı reklam ağları ve dosya paylaşım sitelerindeki yanıltıcı indirme düğmeleri de kullanıcıların bu tür yazılımları yüklemesine yol açabilir.
Kullanıcı İçin Riskler
Reklam yazılımları genellikle fidye yazılımları veya truva atları gibi daha ciddi kötü amaçlı yazılım kategorilerine göre daha az tehlikeli kabul edilse de, yine de gerçek riskler taşır. Sürekli açılan pencereler ve yönlendirmeler günlük internet kullanımını aksatabilir ve bilgisayar kullanımını sinir bozucu hale getirebilir. Reklam yazılımları sıklıkla üçüncü taraf reklam ağlarına bağlandığı için, kötü amaçlı veya dolandırıcı reklamlara, sahte yazılım güncellemelerine ve kimlik avı sayfalarına maruz kalma riski de vardır. Ek olarak, bu kategoride yaygın olan veri toplama uygulamaları, internet kullanım alışkanlıkları hakkındaki bilgilerin bilinmeyen reklam ortaklarıyla paylaşılması nedeniyle gizlilik endişelerini artırabilir.
Enfeksiyon Belirtileri
- Sık sık açılan reklam pencereleri veya normalde reklam göstermeyen web sitelerinde beliren reklamlar.
- İzin alınmadan tarayıcı ana sayfasının, yeni sekme sayfasının veya varsayılan arama motorunun değiştirilmesi.
- İstemeden yüklenmiş yeni tarayıcı uzantıları veya araç çubukları
- Tarayıcı veya sistem performansında gözle görülür yavaşlama
- Tanıdık olmayan veya şüpheli web sitelerine beklenmedik yönlendirmeler.
Korunmanın Yolları
Reklam yazılımı bulaşma riskini azaltmak için kullanıcılar her zaman resmi veya güvenilir kaynaklardan yazılım indirmeli, kurulum sihirbazlarının her adımını dikkatlice okumalı ve ek olarak gelen ekstraları devre dışı bırakmak için özel kurulum seçeneklerini seçmelidir. Tarayıcı uzantılarını ve yüklü programları takip etmek ve periyodik olarak bunları bilinmeyen herhangi bir şey için incelemek, istenmeyen yazılımları erken yakalamaya yardımcı olabilir. Güvenilir güvenlik yazılımı kullanmak ve hem işletim sistemini hem de tarayıcıları güncel tutmak da reklam yazılımlarının ve diğer istenmeyen programların sızma olasılığını azaltır.
Analiz raporu
Genel bilgi
| Soyadı: | Adware.Amonetize.FBA |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
ae2b28c7b9b26938d5a85e9ed81803ce
SHA1:
649c9c7acaa865d1764c25cdc23d53c41fe6923b
SHA256:
32B17CAE0668B0531E2FEED3136C89FA7F1D57C7AECA5FB47241C047B1E60902
Dosya boyutu:
616.96 KB.616960 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| File Description | win32exe installer |
| File Version | 1.0.2.48 |
| Legal Copyright | Copyright 2013-2014 |
| Product Name | win32exe |
Dosya Özellikleri
- GetConsoleWindow
- HighEntropy
- Installer Version
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 663 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 105 |
| Beyaz Listeye Alınan Bloklar: | 558 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme