Adware.Elex.IC

Por CagedTech en Programas publicitarios
Publicado:
Última actualización:

Cuadro de Mando de Amenazas

Clasificación de popularidad: 22,681
Nivel de amenaza: 20 % (Normal)
Computadoras infectadas: 2
Visto por primera vez: March 25, 2023
Ultima vez visto: September 24, 2026
SO(s) afectados: Windows

Adware.Elex.IC es un nombre de detección que se utiliza para identificar una familia de programas publicitarios diseñados para ejecutarse en ordenadores con Windows. En lugar de ser una sola aplicación, representa un grupo de variantes de adware relacionadas que comparten comportamientos comunes, como la inserción de anuncios, la modificación de la configuración del navegador y la recopilación de información sobre la actividad en línea del usuario. Si bien este tipo de adware generalmente se considera una amenaza de menor nivel en comparación con los virus o el ransomware, puede resultar perjudicial, invasivo y un indicio de que un software no deseado se ha infiltrado en el sistema.

¿Qué hace Adware.Elex.IC?

Una vez activo en un ordenador, Adware.Elex.IC suele comportarse como otros programas de la categoría adware. Puede insertar anuncios adicionales en páginas web, abrir nuevas pestañas o ventanas del navegador con contenido promocional o redirigir las búsquedas a través de páginas patrocinadas antes de llegar al destino previsto. Muchos programas de adware de este tipo también monitorizan los hábitos de navegación, incluyendo los sitios web visitados y los términos de búsqueda, para que los anunciantes puedan mostrar anuncios más personalizados. En algunos casos, estos datos recopilados pueden incluir detalles técnicos del dispositivo o, con menos frecuencia, información personal como direcciones de correo electrónico, que posteriormente pueden utilizarse con fines de marketing o spam. La principal motivación de este tipo de software suele ser económica: generar ingresos para sus creadores mediante impresiones publicitarias forzadas, clics o acuerdos de recopilación de datos con redes publicitarias.

Cómo suele llegar a los ordenadores

El adware, como Adware.Elex.IC, se propaga comúnmente a través de instaladores de software que incluyen software adicional. Los usuarios que descargan programas, herramientas multimedia o utilidades gratuitas de sitios web no oficiales o de terceros pueden, sin saberlo, aceptar la instalación de componentes de adware adicionales durante un proceso de instalación apresurado. Esto suele ocurrir cuando no se revisan cuidadosamente los asistentes de instalación, lo que permite que las casillas premarcadas que autorizan la instalación de software adicional pasen desapercibidas. El adware también puede llegar a través de anuncios engañosos, avisos de actualización falsos o enlaces en correos electrónicos no deseados que conducen a páginas de descarga comprometidas o engañosas.

Riesgos para el usuario

Aunque las infecciones de adware no suelen ser tan dañinas como las formas más graves de malware, representan riesgos reales. La publicidad constante puede ralentizar la navegación, saturar la interfaz de usuario y dificultar la navegación segura por internet, ya que algunos anuncios pueden redirigir a sitios fraudulentos o a descargas no deseadas. El seguimiento de datos que realiza el adware también supone un problema de privacidad, puesto que los usuarios suelen tener poca visibilidad sobre qué información se recopila o cómo se comparte con terceros. Además, la presencia de adware puede indicar una menor seguridad general del sistema, ya que los mismos hábitos de instalación que permiten su entrada también pueden exponer el ordenador a amenazas más peligrosas.

Signos de infección

Algunos indicadores comunes de la posible presencia de Adware.Elex.IC o software publicitario similar incluyen un aumento notable en los anuncios emergentes, redirecciones inesperadas del navegador, nuevas barras de herramientas o extensiones instaladas sin autorización y una ralentización general del rendimiento del navegador o del sistema. Los usuarios también podrían notar que su motor de búsqueda o página de inicio predeterminados han cambiado sin su permiso.

Cómo mantenerse protegido

Para reducir el riesgo de infecciones por adware, es recomendable descargar software únicamente de fuentes oficiales o de confianza, revisar cuidadosamente los pasos de instalación en lugar de seguirlos rápidamente y rechazar las ofertas adicionales opcionales. Mantener actualizados el sistema operativo y los navegadores, además de revisar periódicamente los programas instalados y las extensiones del navegador, también puede ayudar a detectar y eliminar software no deseado antes de que cause problemas adicionales.

Reporte de análisis

Información general

Apellido: Adware.Elex.IC
Estado de la firma: No Signature

Muestras conocidas

MD5: 1ec84274a449827b2875b3312afac303
SHA1: 1cb62fc7682bdd08a28d2d7b79e0918f64983ada
SHA256: F66459D11E7F38D8D5DEBD10237B4A52890CD65990F345B2B06D1827EB434893
Tamaño del archivo: 118.27 KB, 118272 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have security information
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Características de archivo

  • dll
  • x86

Información del bloque

Bloques totales: 420
Bloqueos potencialmente maliciosos: 21
Bloqueos permitidos: 394
Bloques desconocidos: 5

Mapa visual

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 0 x x x 0 ? 0 0 0 0 0 0 0 x x x x 0 x x 0 x x x 0 0 0 0 ? ? 0 0 0 x ? ? 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 2 2 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Bloque seguro probable
? - Bloque desconocido
x - Bloqueo potencialmente malicioso

Uso de la API de Windows

Categoría API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Mostrar más
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Ejecución de comandos de shell

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\1cb62fc7682bdd08a28d2d7b79e0918f64983ada_0000118272.,LiQMAxHB