Adware.Linkular

Adware.Linkular se clasifica como una aplicación de adware, un tipo de software no deseado diseñado principalmente para generar ingresos para sus creadores mediante la exposición de los usuarios a publicidad. Los programas de esta categoría suelen venir incluidos con otras descargas y, a menudo, funcionan sin ofrecer al usuario un control claro e informado sobre su instalación y comportamiento. Si bien los detalles técnicos específicos de Adware.Linkular no se han confirmado de forma independiente, su comportamiento es coherente con el de la familia del adware en general, lo que significa que debe tratarse como un software no deseado que puede afectar negativamente la experiencia de navegación y el rendimiento general del sistema.

¿Qué hace Adware.Linkular?

Como la mayoría del adware, Adware.Linkular está diseñado para inyectar o mostrar contenido publicitario en un ordenador infectado. Esto puede incluir anuncios emergentes, banners, enlaces en el texto, anuncios intersticiales o redirecciones a sitios web patrocinados. Este tipo de adware suele modificar la configuración del navegador, inyectar scripts en las páginas web o ejecutar procesos en segundo plano que muestran anuncios continuamente, independientemente del sitio web que el usuario esté intentando visitar. En muchos casos, esto se hace para generar ingresos por clic o por impresión para quienes distribuyen el adware, a menudo a costa de la experiencia de navegación del usuario y del consumo de recursos del sistema.

Cómo suele llegar a los ordenadores

Los programas publicitarios como Adware.Linkular suelen propagarse mediante la instalación conjunta de software, donde se incluyen con programas gratuitos, extensiones de navegador o descargas de sitios web de terceros. Los usuarios a menudo instalan este tipo de adware sin darse cuenta al completar rápidamente los asistentes de instalación y aceptar la configuración predeterminada sin revisar los complementos opcionales. También puede llegar a través de anuncios engañosos, avisos falsos de actualización de software o botones de descarga fraudulentos en sitios web poco fiables.

Riesgos para el usuario

Aunque el adware generalmente se considera menos grave que las formas más destructivas de malware, aún presenta riesgos reales. Las consecuencias comunes asociadas con las infecciones de adware incluyen:

  • Publicidad intrusiva y excesiva que interrumpe la navegación normal.
  • Rendimiento más lento del sistema y del navegador debido a procesos en segundo plano.
  • Posible exposición a sitios web maliciosos o fraudulentos a través de redirecciones de anuncios.
  • Cambios no deseados en la configuración del navegador, como la página de inicio o el motor de búsqueda predeterminado.
  • Recopilación de datos o hábitos de navegación, que pueden compartirse con terceros para publicidad dirigida.

Signos de infección

Los usuarios que se enfrentan a programas publicitarios como Adware.Linkular pueden notar varias señales de advertencia, entre ellas:

  • Un aumento repentino de anuncios emergentes o anuncios publicitarios en formato banner.
  • Anuncios que aparecen en sitios web que normalmente no los muestran.
  • Redirecciones inesperadas del navegador a páginas desconocidas o sospechosas.
  • Nuevas barras de herramientas, extensiones o motores de búsqueda que no se instalaron intencionalmente
  • Rendimiento del navegador o del sistema notablemente más lento

Cómo mantenerse protegido

Para reducir el riesgo de infecciones de adware, los usuarios deben descargar software únicamente de fuentes oficiales o de confianza y evitar sitios de descarga de terceros que incluyan programas adicionales. Durante la instalación, es importante seleccionar las opciones de configuración personalizada o avanzada para poder revisar y rechazar cualquier software, barra de herramientas o extensión adicional que se ofrezca. Mantener actualizados los navegadores web y los sistemas operativos, revisar periódicamente los programas instalados y las extensiones del navegador, y estar atento a las ventanas emergentes o avisos de actualización inesperados también puede ayudar a prevenir la instalación de adware como Adware.Linkular.

Reporte de análisis

Información general

Apellido: Adware.Linkular
Estado de la firma: No Signature

Muestras conocidas

MD5: 4025b6c9e6d156a0658440799f523e50
SHA1: b09762cee50feb6827f9f4ac118d00c4b75b5905
SHA256: AEE1EBD250C97ED895F1D2BA158911018E870EE86A066CD763E853EA2F0F6B90
Tamaño del archivo: 467.69 KB, 467695 bytes

Atributos de ejecutables portátiles de Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Mostrar más
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Iconos de archivo

Información de la versión de Windows PE

Nombre Valor
Company Name Company
File Version 2.2.2.1634.1634
Legal Copyright Linkular LLC, 2012
Product Name App Name
Product Version 2.2.2.1634.1634

Características de archivo

  • Installer Manifest
  • Installer Version
  • nosig nsis
  • Nullsoft Installer
  • x86

Archivos modificados

Archivo Atributos
\device\namedpipe Generic Read,Write Attributes
\device\namedpipe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out0 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\inetc.dll.out1 Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\mf.exe Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\nsexec.dll Generic Write,Read Attributes
c:\users\user\appdata\local\temp\nsf2ac1.tmp\system.dll Generic Write,Read Attributes

Modificaciones del registro

Clave::Valor Datos Nombre de la API
HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe 骹儯ǝ RegNtPreCreateKey

Uso de la API de Windows

Categoría API
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
Mostrar más
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetUserObjectInformation

Ejecución de comandos de shell

C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\mf.exe "C:\Users\Dlscroad\AppData\Local\Temp\nsf2AC1.tmp\inetc.dll"