Tehdit Veritabanı Truvalılar Trojan.Agent.Gen.GES

Trojan.Agent.Gen.GES

Trojan.Agent.Gen.GES, güvenlik araçlarının geniş "Ajan" ailesi altında sınıflandırdığı bir truva atı türü tehdidi tanımlamak için kullanılan bir tespit adıdır. "Gen" olarak etiketlenen tespitler, genellikle dosyanın belirli, iyi belgelenmiş bir kötü amaçlı yazılım kampanyasına bağlı olmaktan ziyade genel veya sezgisel analiz kullanılarak işaretlendiği anlamına gelir. Bu nedenle, Trojan.Agent.Gen.GES olarak tespit edilen herhangi bir dosyanın tam davranışı değişebilir, ancak bu kategorideki truva atlarında ortak olan genel özellikleri paylaşır.

Bu Tehdit Ne Yapar?

Çoğu truva atı gibi, Trojan.Agent.Gen.GES de arka planda gizlice kötü amaçlı eylemler gerçekleştirirken kendisini meşru veya zararsız bir dosya gibi göstermek üzere tasarlanmıştır. Bu genel truva atı kategorisindeki tehditlerin tipik davranışları arasında gizli işlemler çalıştırmak, sistem ayarlarını değiştirmek, ek kötü amaçlı bileşenler indirmeye veya yüklemeye çalışmak ve saldırganlar tarafından kontrol edilen uzak bir sunucuya bağlantı kurmak yer alır. Bu tür tespit ailesindeki bazı varyantlar, enfekte cihazdan bilgi toplamak, saldırganlar için arka kapı erişimi oluşturmak veya diğer istenmeyen veya kötü amaçlı programların kurulumunu kolaylaştırmak için kullanılabilir. "Gen" ibaresi sezgisel bir tespiti gösterdiğinden, kesin yük, enfekte olmuş bir dosyadan diğerine farklılık gösterebilir.

Bilgisayarlara Genellikle Nasıl Bulaşır

Bu kategorideki Truva atları genellikle kullanıcıları kötü amaçlı bir dosyayı çalıştırmaya veya indirmeye kandırmaya dayalı yöntemlerle yayılır. Tipik bulaşma yolları şunlardır:

  • Fatura, kargo bildirimi veya diğer rutin belgeler gibi görünen kimlik avı mesajlarındaki e-posta ekleri veya bağlantılar.
  • Güvenilmez ücretsiz yazılım veya dosya paylaşım sitelerinden indirilen paketlenmiş dosyalar
  • Sahte yazılım güncellemeleri veya korsan/yasadışı program yükleyicileri
  • Otomatik indirmeleri tetikleyen kötü amaçlı reklamlar veya ele geçirilmiş web siteleri
  • USB bellekler gibi virüs bulaşmış çıkarılabilir depolama ortamları

Çalıştırıldıktan sonra, truva atı genellikle görünür hiçbir işaret bırakmadan sessizce kendini kurabilir; bu nedenle kullanıcıların farkındalığı ve dikkatli internet kullanım alışkanlıkları özellikle önemlidir.

Kullanıcı İçin Riskler

Bu tür genel isimler altında tespit edilen Truva atları, içerdikleri zararlı yazılımlara bağlı olarak çeşitli riskler oluşturabilir. Bu kategoriyle ilişkilendirilen potansiyel sonuçlar arasında kişisel veya finansal bilgilerin çalınması, sistem performansının düşmesi, cihaza yetkisiz uzaktan erişim ve daha fazla zararlı yazılımın yüklenmesi yer alır. Bazı durumlarda, enfekte olmuş makine, sahibinin izni olmadan spam dağıtmak, saldırı başlatmak veya kripto para madenciliği yapmak için kullanılan daha büyük bir ağın parçası haline gelebilir.

Enfeksiyon Belirtileri

Truva atları gizlice çalışacak şekilde tasarlandığından, bir cihazda çok az veya hiç belirgin belirti görülmeyebilir. Bununla birlikte, kullanıcılar beklenmedik yavaşlamalar, görev yöneticisinde çalışan alışılmadık işlemler, olağandışı ağ etkinliği, programların çökmesi veya kendi kendine başlatılması, tarayıcı veya sistem ayarlarında değişiklikler ve güvenlik yazılımının açıklama yapılmadan devre dışı bırakılması gibi uyarı işaretlerine dikkat etmelidir.

Korunmanın Yolları

Bu tür truva atlarından kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar, bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini veya bağlantılarını açmaktan kaçınmalı, yazılımları yalnızca resmi veya doğrulanmış kaynaklardan indirmeli, işletim sistemini ve yüklü uygulamaları en son güvenlik yamalarıyla güncel tutmalı ve dosyaları açmadan önce taramak için saygın güvenlik yazılımları kullanmalıdır. Önemli verilerin düzenli olarak yedeklenmesi ve istenmeyen açılır pencerelere veya yazılım güncelleme uyarılarına karşı dikkatli olunması da bu ve benzeri tehditlere maruz kalmayı en aza indirmeye yardımcı olabilir.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Agent.Gen.GES
İmza durumu: No Signature

Bilinen Örnekler

MD5: d7aa90affbbad8732aae58437194692c
SHA1: c4f206931ed3d043ef1a1b21ff7c3c16159fce19
SHA256: EAEED4FAA33277A7CB91D6A4A4EE5D1D7C2FEFC05D0BB2E36A7AFA59CE9A4A1B
Dosya boyutu: 156.42 KB.156420 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have resources
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is Native application (NOT .NET application)
Daha Fazla Göster
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Özellikleri

  • dll
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 120
Potansiyel Olarak Zararlı Bloklar: 21
Beyaz Listeye Alınan Bloklar: 99
Bilinmeyen Bloklar: 0

Görsel Harita

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x 0 0 0 x x x 0 x 0 x x x 0 x x 0 0 x 0 x x x 0 0 x x x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
Daha Fazla Göster
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN