GrayWare/DOS.SoftonicDownloader[AdWare]

GrayWare/DOS.SoftonicDownloader[AdWare]的首个样本在2024年10月被安天捕获。它是一种灰色软件,灰色软件是一类在受侵害主机上运行、占据被侵害主机的资源、可能带来主机和用户信息泄露,但不足以构成重大风险的软件或插件。该灰色软件关联样本是DOS平台下的BIN文件,主要采用命令行对系统或数据等发起攻击。它的主要行为是向用户展示广告的软件。广告软件的开发目的通常是为了通过用户的点击和浏览行为来获得利润。广告软件常常以各种方式植入到用户的设备或应用程序中,并在用户使用过程中显示弹窗广告、插入广告链接或强行展示广告等。该灰色软件变种数与样本数持平,变种并未出现大规模样本的爆发,流行度较低。目前GrayWare/DOS.SoftonicDownloader[AdWare]存在可执行文件至少一种格式的样本。除安天外,基于样本的命名对比分析,当前至少3个安全厂商对其进行命名,安全厂商对其行为分析较为清晰,检测的方式基本一致,对该灰色软件形成相同命名。
病毒行为
显示弹出广告横幅,覆盖用户正在浏览的页面内容。
安装其他广告软件或插件,增加广告内容的频率。
修改浏览器设置,导致默认首页或搜索引擎被篡改。
收集用户的浏览偏好和个人信息以用于广告定位。
阻止杀软软件的正常运行,隐藏自身进程以规避杀毒软件的检测。
隐藏在系统关键进程中,难以被检测和清除。
样本格式分布
格式类别 占比 格式描述
BinExecute 100.0% 用于执行二进制文件的工具或实用程序
其他厂商命名
厂商 命名
Fortinet Riskware/Softonicdownloader
Kaspersky not-a-virus:HEUR:WebToolbar.Win32.SoftonicDownloader.gen
ESET-NOD32 a variant of Win32/SoftonicDownloader.G potentially unwanted
典型变种
GrayWare/DOS.SoftonicDownloader.d[AdWare]
典型样本
类型 值
MD5 a7b3c3ce4b9c88d452b501321783688f
解决方案
使用安全的反病毒软件对计算机进行全面扫描,并确保软件及病毒库是最新的。
卸载可疑的软件或插件,清除浏览器的缓存和Cookie。
恢复浏览器的默认设置,包括首页和搜索引擎。
避免下载未知来源软件,注意软件安装过程中的勾选项,谨慎点击广告。
定期备份重要数据以防止数据丢失。
如有无法处理的恶意广告行为,及时寻求专业技术支持。

评论

中文计算机及互联网百科全书