Adware.VrBrothers.B
Adware.VrBrothers.B pertenece a la categoría de adware, un tipo de software no deseado que normalmente se instala en un ordenador sin el pleno conocimiento del usuario y se utiliza para generar ingresos para sus creadores mediante publicidad intrusiva. Como ocurre con muchas amenazas de esta familia, no se conocen todos los detalles técnicos sobre su origen, alcance de distribución o comportamiento exacto, pero su clasificación lo sitúa claramente entre los programas diseñados para mostrar anuncios, rastrear la actividad del usuario o instalar software no deseado adicional en un dispositivo.
Tabla de contenido
¿Qué hace esta amenaza?
Al igual que la mayoría del adware, Adware.VrBrothers.B suele estar diseñado para insertar o mostrar contenido publicitario en el ordenador infectado. Esto puede incluir anuncios emergentes, banners, enlaces en el texto o redirecciones a sitios web patrocinados que el usuario no tenía intención de visitar. Este tipo de adware a menudo se ejecuta en segundo plano, consumiendo recursos del sistema y pudiendo modificar la configuración del navegador, como la página de inicio, la página de nueva pestaña o el motor de búsqueda predeterminado, sin consentimiento explícito. Algunos programas de adware también monitorizan los hábitos de navegación, recopilando datos sobre los sitios web visitados, las búsquedas realizadas o los enlaces pulsados para mostrar anuncios más personalizados o vender esta información a terceros.
Cómo suele llegar a los ordenadores
Los programas de adware como este suelen propagarse a través de instaladores de software que vienen incluidos con otros programas. Los usuarios a menudo descargan programas gratuitos, reproductores multimedia, gestores de descargas o extensiones de navegador de sitios web de terceros, y el componente de adware se incluye como una opción de instalación adicional, a menudo preseleccionada. Dado que los asistentes de instalación pueden ocultar estas ofertas adicionales tras las opciones de configuración "Rápida" o "Recomendada", muchos usuarios aceptan sin saberlo instalar el adware junto con el programa que realmente querían. El adware también puede llegar a través de anuncios engañosos, avisos falsos de actualización de software o enlaces de descarga comprometidos que inducen a los usuarios a descargar y ejecutar manualmente el instalador.
Riesgos para el usuario
Aunque el adware se considera generalmente menos peligroso que amenazas más graves como el ransomware o el spyware, diseñados para el robo de credenciales, aún conlleva riesgos reales. El flujo constante de anuncios puede dificultar la navegación y ralentizar el sistema. Algunos anuncios mostrados por el adware pueden redirigir a sitios web maliciosos o fraudulentos, como páginas falsas de soporte técnico, sitios de phishing o páginas que intentan engañar a los usuarios para que descarguen software no deseado o dañino. Además, las prácticas de recopilación de datos asociadas con el adware pueden comprometer la privacidad del usuario, ya que los hábitos de navegación y los intereses personales pueden compartirse con redes publicitarias sin su consentimiento explícito.
Signos de infección
Los usuarios afectados por este tipo de adware suelen notar un aumento en la aparición de anuncios emergentes, tanto dentro como fuera del navegador, incluso cuando no hay ninguna ventana abierta. Otros indicios comunes incluyen un cambio en la página de inicio o el motor de búsqueda del navegador, nuevas barras de herramientas o extensiones instaladas sin autorización, un rendimiento lento del navegador o del sistema, y redirecciones frecuentes a sitios web desconocidos. Una actividad de red inusual o un mayor consumo de datos también pueden indicar que un programa de adware se está ejecutando en segundo plano.
Cómo mantenerse protegido
Para reducir el riesgo de infecciones de adware, los usuarios deben descargar software únicamente de fuentes oficiales o de confianza y revisar cuidadosamente cada paso del asistente de instalación, rechazando cualquier oferta adicional. Elegir la configuración de instalación "Personalizada" o "Avanzada", en lugar de "Rápida" o "Express", suele revelar y permitir a los usuarios rechazar programas adicionales incluidos. Mantener actualizados el sistema operativo, el navegador y las aplicaciones instaladas, evitar anuncios y ventanas emergentes sospechosas, y revisar periódicamente las extensiones y programas del navegador instalados también puede ayudar a detectar software no deseado a tiempo. Se recomienda realizar análisis periódicos del sistema con un software de seguridad de buena reputación para detectar y eliminar el adware antes de que cause problemas adicionales.
Reporte de análisis
Información general
| Apellido: | Adware.VrBrothers.B |
|---|---|
| Estado de la firma: | Hash Mismatch |
Muestras conocidas
Muestras conocidas
Esta sección enumera otras muestras de archivos que se cree que están asociadas con esta familia.|
MD5:
0d7b1e5265344c3e97551bc2327dc315
SHA1:
715f95949c1d4ac29501f693746681ad9ce7aefc
SHA256:
3806880BD5EB8A177B28A1D58800F89985E8237192404128B101D767C0FEC565
Tamaño del archivo:
5.12 MB, 5122881 bytes
|
Atributos de ejecutables portátiles de Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have relocations information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar más
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Iconos de archivo
Iconos de archivo
Esta sección muestra los recursos de iconos encontrados en muestras de la misma familia. El malware suele replicar iconos comúnmente asociados con software legítimo para engañar a los usuarios y hacerles creer que el malware es seguro.Información de la versión de Windows PE
Información de la versión de Windows PE
Esta sección muestra los valores y atributos que se han configurado en la estructura de datos de información de versión de archivos de Windows para las muestras de esta familia. Para engañar a los usuarios, los ciberdelincuentes suelen añadir información de versión falsa que imita a software legítimo.| Nombre | Valor |
|---|---|
| Comments | QMacro's macro runner. |
| Company Name | vrBrothers Corporation. |
| File Description | QMacro's macro runner. |
| File Version | 9, 6, 2, 12626 |
| Internal Name | MyMacro |
| Legal Copyright | (C) vrBrothers Corporation. All rights reserved. |
| Original Filename | mymacro.exe |
| Product Name | QMacro |
| Product Version | 9, 6, 2, 12626 |
Firmas digitales
Firmas digitales
Esta sección enumera las firmas digitales adjuntas a las muestras de esta familia. Al analizar y verificar las firmas digitales, es importante confirmar que la autoridad raíz de la firma sea una entidad reconocida y confiable, y que su estado sea válido. El malware suele firmarse con firmas digitales autofirmadas no confiables (que un autor de malware puede crear fácilmente sin verificación). También puede firmarse con firmas legítimas con un estado inválido, o con firmas de autoridades raíz dudosas con nombres de firmantes falsos o engañosos.| Firmante | Raíz | Estado |
|---|---|---|
| 福州创意嘉和软件有限公司 | VeriSign Class 3 Public Primary Certification Authority - G5 | Hash Mismatch |
Características de archivo
- 2+ executable sections
- themida
- x86
Información del bloque
Información del bloque
Durante el análisis, EnigmaSoft divide las muestras de archivos en bloques lógicos para su clasificación y comparación con otras muestras. Estos bloques se pueden usar para generar reglas de detección de malware y agrupar las muestras de archivos en familias según su código fuente, funcionalidad y otros atributos y características distintivas. Esta sección presenta un resumen de los datos de estos bloques, así como su clasificación por EnigmaSoft. También se muestra una representación visual de los datos de los bloques, cuando está disponible.| Bloques totales: | 340 |
|---|---|
| Bloqueos potencialmente maliciosos: | 187 |
| Bloqueos permitidos: | 153 |
| Bloques desconocidos: | 0 |
Mapa visual
? - Bloque desconocido
x - Bloqueo potencialmente malicioso
Familias similares
Familias similares
Esta sección enumera otras familias que comparten similitudes con esta familia, según el análisis de EnigmaSoft. Muchas familias de malware se crean a partir de los mismos kits de herramientas y utilizan las mismas técnicas de empaquetado y cifrado, pero extienden su funcionalidad de forma única. Familias similares también pueden compartir código fuente, atributos, iconos, subcomponentes, firmas digitales comprometidas o inválidas y características de red. Los investigadores aprovechan estas similitudes para clasificar rápidamente y de forma eficaz las muestras de archivos y ampliar las reglas de detección de malware.- VrBrothers.B