Tehdit Veritabanı Truvalılar Trojan.Kryptik.BEZB

Trojan.Kryptik.BEZB

Trojan.Kryptik.BEZB , daha geniş "Kryptik" kötü amaçlı yazılım ailesine ait bir truva atını işaretlemek için kullanılan bir tespit adıdır. Bu ad altında tespit edilen tehditler, analiz ve tespiti zorlaştırmak için genellikle paketlenmiş veya gizlenmiştir; bu nedenle güvenlik araçları genellikle birçok farklı kötü amaçlı dosyayı tek bir "Kryptik" etiketi altında gruplandırır. Çoğu truva atında olduğu gibi, bir bilgisayarda bulunması, sistemin bir şekilde tehlikeye girdiğine dair ciddi bir uyarı işareti olarak ele alınmalıdır.

Trojan.Kryptik.BEZB ne yapar?

Kryptik ailesinin diğer üyeleri gibi, bu truva atı da genellikle kullanıcının bilgisi veya onayı olmadan kötü amaçlı eylemler gerçekleştirirken arka planda sessizce çalışacak şekilde tasarlanmıştır. Bu tehdit kategorisiyle ilişkili tipik davranışlar arasında, enfekte olmuş cihazdan bilgi toplama, sistem ayarlarını değiştirme, ek kötü amaçlı dosyaları indirme ve yükleme ve uzaktan saldırganların ele geçirilen makineye komutlar vermesine izin verme yer alabilir. Bu tür tespitler genellikle paketlenmiş veya şifrelenmiş yüklerle ilişkilendirildiğinden, her bir örneğin tam yetenekleri, veri hırsızlığından fidye yazılımı, casus yazılım veya ek truva atları gibi diğer kötü amaçlı yazılımlar için bir dağıtım mekanizması olarak hareket etmeye kadar geniş bir yelpazede değişebilir.

Bilgisayarlara Genellikle Nasıl Bulaşır

Bu kategorideki Truva atları genellikle kendi kendine çoğalma yoluyla değil, yaygın enfeksiyon yöntemleriyle yayılır. Bunlar genellikle kötü amaçlı e-posta eklerini veya kimlik avı mesajlarındaki bağlantıları, sahte yazılım güncellemelerini, güvenilmez web sitelerinden indirilen paketleri, kırılmış veya korsan yazılımları ve kötü amaçlı reklamları içerir. Kullanıcılar, virüslü bir eki açarak, gizlenmiş bir yürütülebilir dosyayı çalıştırarak veya gizli kötü amaçlı kod içerecek şekilde değiştirilmiş resmi olmayan kaynaklardan yazılım indirerek Truva atını farkında olmadan yükleyebilirler.

Kullanıcı İçin Riskler

Bu tür bir truva atının sistemde bulunması, kullanıcıları çeşitli risklere maruz bırakabilir. Bu tür truva atları genellikle siber suçlular tarafından çok amaçlı araçlar olarak kullanıldığından, potansiyel sonuçlar arasında kişisel veya finansal bilgilerin çalınması, cihaza yetkisiz uzaktan erişim, sistem performansının düşmesi, ek kötü amaçlı yazılımların yüklenmesi ve çevrimiçi hesapların tehlikeye atılması yer alabilir. Bazı durumlarda, enfekte olmuş sistemler, daha fazla kötü amaçlı faaliyet için saldırganlar tarafından kontrol edilen daha büyük ele geçirilmiş makine ağlarına dahil edilebilir.

Enfeksiyon Belirtileri

Truva atları genellikle tespit edilmekten kaçınacak şekilde tasarlanır, bu nedenle enfeksiyonlar her zaman açıkça belli olmaz. Bununla birlikte, bir sistemin tehlikeye girdiğini gösterebilecek yaygın uyarı işaretleri arasında fark edilir derecede yavaş performans, beklenmedik çökmeler veya donmalar, arka planda çalışan bilinmeyen işlemler, kullanıcı tarafından yapılmayan tarayıcı veya sistem ayarlarındaki değişiklikler, olağandışı ağ etkinliği ve güvenlik yazılımının açıklama yapılmadan devre dışı bırakılması veya arızalanması yer alır.

Korunmanın Yolları

Trojan.Kryptik.BEZB gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar, bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçınmalı, yazılımları yalnızca resmi ve güvenilir kaynaklardan indirmeli, işletim sistemini ve yüklü uygulamaları güncel tutmalı ve korsan veya kırılmış yazılımlardan uzak durmalıdır. Güvenilir ve güncel bir güvenlik çözümü çalıştırmak ve düzenli sistem taramaları yapmak, tehditlerin önemli zararlara yol açmadan önce tespit edilmesine ve kaldırılmasına yardımcı olabilir. Önemli dosyaların düzenli yedeklerini almak da, sistemin enfekte olması durumunda hasarı en aza indirmeye yardımcı olur.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Kryptik.BEZB
İmza durumu: No Signature

Bilinen Örnekler

MD5: 53fbf82924c439247b84eac54a1b245b
SHA1: 1b8104b7936199a2f90e8ba43e6869e333da5133
SHA256: DCACDD3600C065546FB38DF98746C10A6684BB9FA390687ED6E7F7BEBC487B44
Dosya boyutu: 410.82 KB.410821 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Simgeleri

Windows PE Sürüm Bilgileri

isim Değer
Company Name The Precision Island Manufacturing
File Description Interrupt Scanner Thread
File Version 3.98.8136.0
Internal Name interruptscn
Legal Copyright Copyright © 2025 The Precision Island Manufacturing
Original Filename ntrscnsvc.exe
Product Name Interrupt Scanner Thread
Product Version 3.98.8136.0

Dosya Özellikleri

  • big overlay
  • HighEntropy
  • ntdll
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 46
Potansiyel Olarak Zararlı Bloklar: 24
Beyaz Listeye Alınan Bloklar: 7
Bilinmeyen Bloklar: 15

Görsel Harita

x x x x ? x x 0 0 ? x ? x x 0 x ? 0 ? x x x ? ? x x ? ? ? x ? x ? 0 0 x 0 x x x ? ? x ? x x
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Değiştirilen Dosyalar

Dosya Özellikler
c:\users\user\appdata\local\temp\nativeloader_9372.log Read Attributes,Synchronize,Append data

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
Daha Fazla Göster
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • OutputDebugString