Trojan.Agent.Gen.EYK
Trojan.Agent.Gen.EYK, güvenlik yazılımları tarafından Truva atı kötü amaçlı yazılımlarıyla yaygın olarak ilişkilendirilen davranış kalıplarını sergileyen bir dosyayı veya işlemi tanımlamak için kullanılan genel bir tespit adıdır. "Genel" bir tespit olduğu için, sabit bir özellik kümesine sahip tek bir kötü amaçlı yazılıma işaret etmez; bunun yerine, birçok farklı Truva atının tipik kod, yapı veya davranış özelliklerini paylaşan dosyaları işaretler. Bu tespit sisteminizde görünürse, tehdidin tam ailesi veya kökeni hemen belirlenemese bile, sezgisel veya imza tabanlı analize dayanarak bir dosyanın potansiyel olarak kötü amaçlı olarak tanımlandığı anlamına gelir.
İçindekiler
Bu Tehdit Ne Yapar?
Çoğu Truva atı gibi, Trojan.Agent.Gen.EYK olarak algılanan bir tehdit de genellikle bilgisayar sahibinden ziyade saldırgana fayda sağlayan eylemler gerçekleştirirken arka planda sessizce çalışacak şekilde tasarlanmıştır. Genel Ajan tipi Truva atları genellikle şu gibi davranışlarda bulunur:
- Virüs bulaşmış makineye ek zararlı bileşenler indirip yüklemek.
- Sistem bilgilerini, tarama alışkanlıklarını veya saklanan kimlik bilgilerini toplamak.
- Kullanıcının izni olmadan sistem veya tarayıcı ayarlarını değiştirmek.
- Uzaktan saldırganların cihaza erişmesine veya cihazı kontrol etmesine olanak tanıyan arka kapılar açılması.
- Tespit edilmekten ve kaldırılmaktan kaçınmak için güvenlik araçlarını devre dışı bırakmak veya bunlara müdahale etmek.
Şunu belirtmek önemlidir ki, bu genel bir tespit olduğundan, bu isim altında işaretlenen herhangi bir dosyanın tam yetenekleri farklılık gösterebilir. Bazı varyantlar kapsam olarak nispeten sınırlı olabilirken, diğerleri daha karmaşık, çok aşamalı bir saldırının parçası olabilir.
Bilgisayarlara Genellikle Nasıl Bulaşır
Bu kategorideki Truva atları genellikle hedefli saldırılar yerine yaygın enfeksiyon vektörleri aracılığıyla yayılır. Bunlar genellikle şunları içerir:
- Fatura, kargo bildirimi veya diğer meşru görünümlü içerikler gibi gizlenmiş kimlik avı mesajlarındaki e-posta ekleri veya bağlantılar.
- Güvenilmez web sitelerinden indirilen ücretsiz veya korsan yazılımlar için paketlenmiş kurulum dosyaları.
- Sahte yazılım güncellemeleri veya korsan uygulama yükleyicileri
- Otomatik indirmeleri tetikleyen kötü amaçlı reklamlar veya ele geçirilmiş web siteleri
- Virüs bulaşmış çıkarılabilir sürücüler, örneğin USB bellekler
Truva atları büyük ölçüde aldatmaya dayandığı için, kullanıcıları kandırıp çalıştırmalarını sağlamak amacıyla genellikle zararsız veya hatta faydalı dosyalar gibi görünürler.
Kullanıcı İçin Riskler
Bu tür bir Truva atının sistemde aktif kalmasına izin vermek, kullanıcıyı kişisel veya finansal bilgilerin çalınması, cihaza yetkisiz uzaktan erişim, fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi, sistem performansının düşmesi ve oturum açma kimlik bilgilerinin ele geçirilmesi durumunda çevrimiçi hesapların tehlikeye girmesi gibi çeşitli risklere maruz bırakabilir.
Enfeksiyon Belirtileri
Truva atları genellikle gizlice çalışacak şekilde tasarlandığından, görünür belirtiler her zaman belirgin olmayabilir. Bununla birlikte, tipik uyarı işaretleri arasında açıklanamayan yavaşlamalar veya çökmeler, görev yöneticisinde çalışan alışılmadık işlemler, beklenmedik açılır pencereler veya tarayıcı yönlendirmeleri, güvenlik yazılımının devre dışı bırakılması veya güncellenememesi, kullanıcı tarafından yüklenmeden yeni veya bilinmeyen programların görünmesi ve olağandışı ağ etkinliği veya veri kullanımı yer alabilir.
Korunmanın Yolları
Trojan.Agent.Gen.EYK gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar, işletim sistemlerini ve tüm yazılımlarını en son güvenlik yamalarıyla güncel tutmalı, resmi olmayan veya korsan kaynaklardan program indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olmalı, güvenilir güvenlik yazılımları kullanmalı ve bunları güncel tutmalı, önemli dosyaları düzenli olarak ayrı bir konuma yedeklemeli ve sonuçlarını anlamadan güvenlik özelliklerini veya uyarılarını devre dışı bırakmaktan kaçınmalıdır. Güvenli internet kullanım alışkanlıkları edinmek ve güncel koruma sağlamak, genel Truva atı tehditlerine karşı en etkili savunma yöntemleri olmaya devam etmektedir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Agent.Gen.EYK |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
441a67671330483c53ab5fb9845c5b3a
SHA1:
585cb5933db5a9209e663c66778dfff07669a8fe
SHA256:
2DEEDEA02811BB8E288DB1A96AAC44BBFB533FD624B25F000823FA92BAABD9A1
Dosya boyutu:
865.79 KB.865792 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Dosya Özellikleri
- CryptUnprotectData
- fptable
- No CryptProtectData
- No Version Info
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 1,820 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 717 |
| Beyaz Listeye Alınan Bloklar: | 934 |
| Bilinmeyen Bloklar: | 169 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.Değiştirilen Dosyalar
Değiştirilen Dosyalar
Bu bölümde, bu ailedeki örnekler tarafından oluşturulan, değiştirilen, taşınan ve/veya silinen dosyalar listelenmiştir. Dosya sistemi etkinliği, kötü amaçlı yazılımların işletim sisteminde nasıl çalıştığına dair değerli bilgiler sağlayabilir.| Dosya | Özellikler |
|---|---|
| c:\users\user\appdata\local\temp\wctk.dat | Read Attributes,Synchronize,Append data |
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|