Adware.VrBrothers.B
Adware.VrBrothers.B, genellikle kullanıcının tam bilgisi olmadan bilgisayara yüklenen ve rahatsız edici reklamlar yoluyla yaratıcıları için gelir elde etmek amacıyla kullanılan istenmeyen bir yazılım türü olan reklam yazılımı kategorisine ait olarak tanımlanmıştır. Bu ailedeki birçok tehditte olduğu gibi, kökeni, dağıtım ölçeği veya tam davranışı hakkında belirli teknik ayrıntılar tam olarak belgelenmemiştir, ancak sınıflandırması onu reklam sunmak, kullanıcı etkinliğini izlemek veya bir cihaza ek istenmeyen yazılım yüklemek için tasarlanmış programlar arasına yerleştirmektedir.
İçindekiler
Bu Tehdit Ne Yapar?
Çoğu reklam yazılımı gibi, Adware.VrBrothers.B de genellikle bulaşmış bilgisayara reklam içeriği yerleştirmek veya görüntülemek üzere tasarlanmıştır. Bu, açılır pencereler, banner reklamlar, metin içi bağlantılar veya kullanıcının ziyaret etmeyi amaçlamadığı sponsorlu web sitelerine yönlendirmeler içerebilir. Bu tür reklam yazılımları genellikle arka planda çalışır, sistem kaynaklarını tüketir ve ana sayfa, yeni sekme sayfası veya varsayılan arama motoru gibi tarayıcı ayarlarını açık rıza olmadan değiştirebilir. Bazı reklam yazılımları ayrıca tarama alışkanlıklarını izler, ziyaret edilen web siteleri, arama sorguları veya tıklanan bağlantılar hakkında veri toplar ve bu bilgileri daha "hedefli" reklamlar sunmak veya üçüncü taraflara satmak için kullanır.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür reklam yazılımları genellikle paketlenmiş yazılım yükleyicileri aracılığıyla yayılır. Kullanıcılar genellikle üçüncü taraf web sitelerinden ücretsiz programlar, medya oynatıcılar, indirme yöneticileri veya tarayıcı uzantıları indirir ve reklam yazılımı bileşeni, genellikle önceden seçilmiş ek bir yükleme seçeneği olarak dahil edilir. Yükleme sihirbazları bu ek teklifleri "Hızlı" veya "Önerilen" kurulum seçeneklerinin arkasına gizleyebileceğinden, birçok kullanıcı bilmeden reklam yazılımını aslında istedikleri programla birlikte yüklemeyi kabul eder. Reklam yazılımları ayrıca yanıltıcı reklamlar, sahte yazılım güncelleme uyarıları veya kullanıcıları yükleyiciyi manuel olarak indirip çalıştırmaya kandıran tehlikeli indirme bağlantıları yoluyla da gelebilir.
Kullanıcı İçin Riskler
Reklam yazılımları genellikle fidye yazılımları veya kimlik bilgilerini çalmak için tasarlanmış casus yazılımlar gibi daha ciddi tehditlere göre daha az tehlikeli olarak kabul edilse de, yine de gerçek riskler taşır. Sürekli reklam akışı, internette gezinmeyi sinir bozucu hale getirebilir ve sistemi yavaşlatabilir. Reklam yazılımları tarafından gösterilen bazı reklamlar, sahte teknik destek sayfaları, kimlik avı siteleri veya kullanıcıları istenmeyen veya zararlı yazılımları indirmeye kandırmaya çalışan sayfalar da dahil olmak üzere kötü amaçlı veya dolandırıcılık amaçlı web sitelerine yönlendirebilir. Ek olarak, reklam yazılımlarıyla ilişkili veri toplama uygulamaları, kullanıcı gizliliğini tehlikeye atabilir, çünkü tarama alışkanlıkları ve kişisel ilgi alanları açık rıza olmadan reklam ağlarıyla paylaşılabilir.
Enfeksiyon Belirtileri
Bu tür reklam yazılımlarından etkilenen kullanıcılar, tarayıcı penceresi açık olmasa bile, tarayıcı içinde ve dışında açılır reklamların sayısında artış olduğunu sıklıkla fark ederler. Diğer yaygın belirtiler arasında tarayıcı ana sayfasının veya arama motorunun değişmesi, kasıtlı olarak yüklenmemiş yeni araç çubukları veya uzantılar, yavaş tarayıcı veya sistem performansı ve sık sık bilinmeyen web sitelerine yönlendirmeler yer alır. Olağandışı ağ etkinliği veya artan veri kullanımı da arka planda bir reklam yazılımı programının çalıştığını gösterebilir.
Korunmanın Yolları
Reklam yazılımı bulaşma riskini azaltmak için kullanıcılar, yazılımları yalnızca resmi veya güvenilir kaynaklardan indirmeli ve kurulum sihirbazlarının her adımını dikkatlice inceleyerek, birlikte gelen teklifleri reddetmelidir. "Hızlı" veya "Ekspres" yerine "Özel" veya "Gelişmiş" kurulum ayarlarını seçmek, genellikle ek paketlenmiş programları ortaya çıkarır ve kullanıcıların bunları reddetmesine olanak tanır. İşletim sistemini, tarayıcıyı ve yüklü uygulamaları güncel tutmak, şüpheli reklamlardan ve açılır pencerelerden kaçınmak ve yüklü tarayıcı uzantılarını ve programlarını düzenli olarak incelemek de istenmeyen yazılımları erken yakalamaya yardımcı olabilir. Saygın güvenlik yazılımlarıyla düzenli sistem taramaları çalıştırmak, reklam yazılımlarını daha fazla soruna yol açmadan önce tespit etmek ve kaldırmak için önerilen bir uygulamadır.
Analiz raporu
Genel bilgi
| Soyadı: | Adware.VrBrothers.B |
|---|---|
| İmza durumu: | Hash Mismatch |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
0d7b1e5265344c3e97551bc2327dc315
SHA1:
715f95949c1d4ac29501f693746681ad9ce7aefc
SHA256:
3806880BD5EB8A177B28A1D58800F89985E8237192404128B101D767C0FEC565
Dosya boyutu:
5.12 MB.5122881 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have relocations information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| Comments | QMacro's macro runner. |
| Company Name | vrBrothers Corporation. |
| File Description | QMacro's macro runner. |
| File Version | 9, 6, 2, 12626 |
| Internal Name | MyMacro |
| Legal Copyright | (C) vrBrothers Corporation. All rights reserved. |
| Original Filename | mymacro.exe |
| Product Name | QMacro |
| Product Version | 9, 6, 2, 12626 |
Dijital İmzalar
Dijital İmzalar
Bu bölümde, bu aile içindeki örneklere eklenmiş dijital imzalar listelenmiştir. Dijital imzaları analiz ederken ve doğrularken, imzanın kök otoritesinin tanınmış ve güvenilir bir kuruluş olduğunu ve imzanın durumunun iyi olduğunu doğrulamak önemlidir. Kötü amaçlı yazılımlar genellikle güvenilir olmayan "Kendinden İmzalı" dijital imzalarla imzalanır (bu imzalar, kötü amaçlı yazılım yazarı tarafından doğrulama yapılmadan kolayca oluşturulabilir). Kötü amaçlı yazılımlar ayrıca geçersiz duruma sahip meşru imzalarla ve sahte veya yanıltıcı "İmzalayan" adlarına sahip şüpheli kök otoritelerden gelen imzalarla da imzalanabilir.| İmzalayan | Kök | Durum |
|---|---|---|
| 福州创意嘉和软件有限公司 | VeriSign Class 3 Public Primary Certification Authority - G5 | Hash Mismatch |
Dosya Özellikleri
- 2+ executable sections
- themida
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 340 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 187 |
| Beyaz Listeye Alınan Bloklar: | 153 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- VrBrothers.B