Hacktool.BruteForce.H
Hacktool.BruteForce.H, daha geniş "Hacktool" kategorisine giren bir tür siber saldırı aracını tanımlamak için kullanılan bir tespit adıdır. Bu sınıflandırma altında işaretlenen programlar, kendi kendine yayılan geleneksel virüsler değildir; bunun yerine, parola tahmin etme, oturum açma kimlik bilgilerini kırma veya izinsiz olarak hesaplara, sistemlere veya ağlara erişim sağlama gibi yetkisiz eylemler gerçekleştirmek üzere tasarlanmış araçlardır. Bu özel tespit hakkında belirli teknik ayrıntılar tam olarak belgelenmemiş olsa da, davranışı güvenlik araştırmacılarının kaba kuvvet saldırı araçlarında tipik olarak gözlemlediğiyle tutarlıdır.
İçindekiler
Bu Tehdit Ne Yapar?
Adından da anlaşılacağı gibi, Hacktool.BruteForce.H, kaba kuvvet saldırı teknikleriyle ilişkilidir. Kaba kuvvet araçları genellikle, doğru kombinasyon bulunana kadar bir giriş sistemi, hizmet veya şifrelenmiş dosyaya karşı çok sayıda kullanıcı adı ve parola kombinasyonunu sistematik olarak deneyerek çalışır. Bu araçlar, e-posta hizmetleri, uzaktan masaüstü bağlantıları, web sitesi yönetim panelleri, yönlendiriciler, veritabanları veya diğer parola korumalı kaynaklar dahil olmak üzere çok çeşitli hesapları hedefleyebilir. Bu araç kategorisi saldırgan veya yetkisiz kullanım için tasarlandığından, kullanıcının bilerek bir saldırı gerçekleştirmemiş olsa bile, bir bilgisayarda bulunması neredeyse her zaman istenmeyen ve potansiyel olarak tehlikeli olarak kabul edilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür saldırı araçları genellikle birkaç yaygın yolla bir sisteme bulaşır. Genellikle forumlardan, dosya paylaşım sitelerinden veya yazılım kırma topluluklarından, saldırı araçlarıyla deney yapan biri tarafından kasıtlı olarak indirilebilirler. Diğer durumlarda, araç korsan yazılımların, "kırılmış" uygulamaların, keygen'lerin veya hile programlarının içine gizlenmiş olabilir ve kullanıcının bilgisi dışında kalabilir. Ayrıca, zaten mevcut olan diğer kötü amaçlı yazılımlar tarafından sessizce bir makineye bırakılabilir veya kötü amaçlı e-posta ekleri ve tehlikeye atılmış indirmeler yoluyla iletilebilir. Birçok antivirüs ve güvenlik aracı, kaba kuvvet saldırı araçlarını otomatik olarak işaretlediğinden, bunların varlığı bazen bir sistemin başka bir tehdit tarafından zaten tehlikeye atıldığının ilk işareti olabilir.
Kullanıcı İçin Riskler
Hacktool.BruteForce.H gibi bir aracın bilgisayarda bulunması çeşitli riskler taşır. Araç aktif olarak çalışıyorsa, sistem kaynaklarını tüketebilir ve büyük miktarda şüpheli ağ trafiği oluşturabilir; bu da ağ yöneticilerinin, internet servis sağlayıcılarının veya güvenlik izleme sistemlerinin dikkatini çekebilir. Bilgisayarları bilerek veya bilmeyerek kaba kuvvet saldırıları başlatmak için kullanılan kullanıcılar, aracın nasıl kullanıldığına bağlı olarak hesap askıya alınması, ağ yasakları veya hatta yasal sonuçlarla karşılaşabilirler. Ayrıca, araç virüslü indirmeler veya paketlenmiş kötü amaçlı yazılımlar yoluyla geldiyse, varlığı arka kapılar, casus yazılımlar veya onunla birlikte çalışan diğer kötü amaçlı bileşenler gibi daha derin bir güvenlik açığına işaret edebilir.
Enfeksiyon Belirtileri
Hack araçlarıyla ilişkili tipik uyarı işaretleri arasında, yüklü koruma yazılımlarından beklenmedik güvenlik uyarıları, olağandışı giden ağ etkinliği, arka planda çalışan bilinmeyen işlemler ve sistem veya internet performansında gözle görülür yavaşlamalar yer alır. Kullanıcılar ayrıca, özellikle güvenilmez kaynaklardan korsan yazılım veya dosya indirdikten sonra, bilinmeyen dosya veya klasörler de fark edebilirler.
Korunmanın Yolları
Bu tür araçlarla karşılaşma riskini azaltmak için kullanıcılar korsan yazılım, crack veya keygen indirmekten kaçınmalı ve resmi olmayan kaynaklardan gelen dosyalara karşı dikkatli olmalıdır. İşletim sistemlerini ve yüklü yazılımları güncel tutmak, güçlü ve benzersiz şifreler kullanmak, mümkün olan yerlerde çok faktörlü kimlik doğrulamayı etkinleştirmek ve düzenli sistem taramaları yapmak, yetkisiz araçların çalışmasını tespit etmeye ve önlemeye yardımcı olabilir. Böyle bir araç tespit edilirse, derhal kaldırılmalı ve önlem olarak etkilenen hesap şifreleri değiştirilmelidir.
Analiz raporu
Genel bilgi
| Soyadı: | Hacktool.BruteForce.H |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
85c14a3bc1e9b5b23ce428683bbdb503
SHA1:
4c6ee712f0c8c6493894b6bbf8f7e455a7248e14
SHA256:
B6203F3AFE49C2D45C1285F17976E5E1D57C1F09A7FCAB8BD4FFFEFD01240D79
Dosya boyutu:
117.76 KB.117760 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File is .NET application
- File is 32-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
- File is either console or GUI application
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| Assembly Version | 1.0.0.0 |
| Company Name | Dox |
| File Description | Dox |
| File Version | 1.0.0.0 |
| Internal Name | Dox.dll |
| Original Filename | Dox.dll |
| Product Name | Dox |
| Product Version | 1.0.0 |
Dosya Özellikleri
- .NET
- HighEntropy
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 137 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 109 |
| Beyaz Listeye Alınan Bloklar: | 28 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- BruteForce.H
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| User Data Access |
|