Trojan.Kryptik.BEZB
Trojan.Kryptik.BEZB , daha geniş "Kryptik" kötü amaçlı yazılım ailesine ait bir truva atını işaretlemek için kullanılan bir tespit adıdır. Bu ad altında tespit edilen tehditler, analiz ve tespiti zorlaştırmak için genellikle paketlenmiş veya gizlenmiştir; bu nedenle güvenlik araçları genellikle birçok farklı kötü amaçlı dosyayı tek bir "Kryptik" etiketi altında gruplandırır. Çoğu truva atında olduğu gibi, bir bilgisayarda bulunması, sistemin bir şekilde tehlikeye girdiğine dair ciddi bir uyarı işareti olarak ele alınmalıdır.
İçindekiler
Trojan.Kryptik.BEZB ne yapar?
Kryptik ailesinin diğer üyeleri gibi, bu truva atı da genellikle kullanıcının bilgisi veya onayı olmadan kötü amaçlı eylemler gerçekleştirirken arka planda sessizce çalışacak şekilde tasarlanmıştır. Bu tehdit kategorisiyle ilişkili tipik davranışlar arasında, enfekte olmuş cihazdan bilgi toplama, sistem ayarlarını değiştirme, ek kötü amaçlı dosyaları indirme ve yükleme ve uzaktan saldırganların ele geçirilen makineye komutlar vermesine izin verme yer alabilir. Bu tür tespitler genellikle paketlenmiş veya şifrelenmiş yüklerle ilişkilendirildiğinden, her bir örneğin tam yetenekleri, veri hırsızlığından fidye yazılımı, casus yazılım veya ek truva atları gibi diğer kötü amaçlı yazılımlar için bir dağıtım mekanizması olarak hareket etmeye kadar geniş bir yelpazede değişebilir.
Bilgisayarlara Genellikle Nasıl Bulaşır
Bu kategorideki Truva atları genellikle kendi kendine çoğalma yoluyla değil, yaygın enfeksiyon yöntemleriyle yayılır. Bunlar genellikle kötü amaçlı e-posta eklerini veya kimlik avı mesajlarındaki bağlantıları, sahte yazılım güncellemelerini, güvenilmez web sitelerinden indirilen paketleri, kırılmış veya korsan yazılımları ve kötü amaçlı reklamları içerir. Kullanıcılar, virüslü bir eki açarak, gizlenmiş bir yürütülebilir dosyayı çalıştırarak veya gizli kötü amaçlı kod içerecek şekilde değiştirilmiş resmi olmayan kaynaklardan yazılım indirerek Truva atını farkında olmadan yükleyebilirler.
Kullanıcı İçin Riskler
Bu tür bir truva atının sistemde bulunması, kullanıcıları çeşitli risklere maruz bırakabilir. Bu tür truva atları genellikle siber suçlular tarafından çok amaçlı araçlar olarak kullanıldığından, potansiyel sonuçlar arasında kişisel veya finansal bilgilerin çalınması, cihaza yetkisiz uzaktan erişim, sistem performansının düşmesi, ek kötü amaçlı yazılımların yüklenmesi ve çevrimiçi hesapların tehlikeye atılması yer alabilir. Bazı durumlarda, enfekte olmuş sistemler, daha fazla kötü amaçlı faaliyet için saldırganlar tarafından kontrol edilen daha büyük ele geçirilmiş makine ağlarına dahil edilebilir.
Enfeksiyon Belirtileri
Truva atları genellikle tespit edilmekten kaçınacak şekilde tasarlanır, bu nedenle enfeksiyonlar her zaman açıkça belli olmaz. Bununla birlikte, bir sistemin tehlikeye girdiğini gösterebilecek yaygın uyarı işaretleri arasında fark edilir derecede yavaş performans, beklenmedik çökmeler veya donmalar, arka planda çalışan bilinmeyen işlemler, kullanıcı tarafından yapılmayan tarayıcı veya sistem ayarlarındaki değişiklikler, olağandışı ağ etkinliği ve güvenlik yazılımının açıklama yapılmadan devre dışı bırakılması veya arızalanması yer alır.
Korunmanın Yolları
Trojan.Kryptik.BEZB gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar, bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçınmalı, yazılımları yalnızca resmi ve güvenilir kaynaklardan indirmeli, işletim sistemini ve yüklü uygulamaları güncel tutmalı ve korsan veya kırılmış yazılımlardan uzak durmalıdır. Güvenilir ve güncel bir güvenlik çözümü çalıştırmak ve düzenli sistem taramaları yapmak, tehditlerin önemli zararlara yol açmadan önce tespit edilmesine ve kaldırılmasına yardımcı olabilir. Önemli dosyaların düzenli yedeklerini almak da, sistemin enfekte olması durumunda hasarı en aza indirmeye yardımcı olur.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.BEZB |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
53fbf82924c439247b84eac54a1b245b
SHA1:
1b8104b7936199a2f90e8ba43e6869e333da5133
SHA256:
DCACDD3600C065546FB38DF98746C10A6684BB9FA390687ED6E7F7BEBC487B44
Dosya boyutu:
410.82 KB.410821 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| Company Name | The Precision Island Manufacturing |
| File Description | Interrupt Scanner Thread |
| File Version | 3.98.8136.0 |
| Internal Name | interruptscn |
| Legal Copyright | Copyright © 2025 The Precision Island Manufacturing |
| Original Filename | ntrscnsvc.exe |
| Product Name | Interrupt Scanner Thread |
| Product Version | 3.98.8136.0 |
Dosya Özellikleri
- big overlay
- HighEntropy
- ntdll
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 46 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 24 |
| Beyaz Listeye Alınan Bloklar: | 7 |
| Bilinmeyen Bloklar: | 15 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Değiştirilen Dosyalar
Değiştirilen Dosyalar
Bu bölümde, bu ailedeki örnekler tarafından oluşturulan, değiştirilen, taşınan ve/veya silinen dosyalar listelenmiştir. Dosya sistemi etkinliği, kötü amaçlı yazılımların işletim sisteminde nasıl çalıştığına dair değerli bilgiler sağlayabilir.| Dosya | Özellikler |
|---|---|
| c:\users\user\appdata\local\temp\nativeloader_9372.log | Read Attributes,Synchronize,Append data |
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| Anti Debug |
|