Trojan.Kryptik.BFIS
Trojan.Kryptik.BFIS, güvenlik programları tarafından Kryptik ailesi Truva atı kötü amaçlı yazılımlarıyla yaygın olarak ilişkilendirilen özellikler gösteren bir dosyayı işaretlemek için kullanılan bir tespit adıdır. Bu, genel, sezgisel tabanlı bir tespittir; yani, dosyanın gerçek amacını antivirüs tarayıcılarından gizlemek için tasarlanmış gizlenmiş veya şifrelenmiş kod gibi benzer şüpheli özelliklere sahip çeşitli kötü amaçlı dosyalara uygulanabilir. Temel örnekler değişebileceğinden, bu şekilde işaretlenen herhangi bir dosyanın tam davranışı farklılık gösterebilir, ancak genellikle tehlikeli, aldatıcı yazılımların daha geniş kategorisine girer.
İçindekiler
Bu Tehdit Ne Yapar?
Çoğu Truva atı gibi, Trojan.Kryptik.BFIS de genellikle arka planda gizlice kötü amaçlı eylemler gerçekleştirirken kendisini meşru veya zararsız bir dosya gibi göstermek üzere tasarlanmıştır. Bu ailedeki Truva atları genellikle diğer tehditler için dağıtım mekanizması olarak kullanılır; yani enfekte olmuş dosya, kullanıcının bilgisi olmadan casus yazılım, fidye yazılımı veya parola çalma araçları gibi ek kötü amaçlı yazılımları sessizce indirip kurabilir. Bazı varyantlar ayrıca sistem ayarlarını değiştirebilir, güvenlik özelliklerini devre dışı bırakabilir veya uzaktan saldırganların enfekte olmuş makineye erişmesine izin veren arka kapılar oluşturabilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür Truva atları genellikle kendi kendini çoğaltarak değil, aldatıcı yollarla yayılır. Yaygın bulaşma yöntemleri arasında fatura, makbuz veya resmi belge gibi görünen kötü amaçlı e-posta ekleri; resmi olmayan veya korsan yazılım kaynaklarından indirilen dosyalar; sahte yazılım güncellemeleri veya kırılmış program yükleyicileri; ve spam mesajları veya ele geçirilmiş web siteleri aracılığıyla paylaşılan kötü amaçlı bağlantılar bulunur. Kullanıcılar genellikle, meşru görünen enfekte bir dosyayı açarak veya indirilen bir programı çalıştırarak Truva atını farkında olmadan yüklerler.
Kullanıcı İçin Riskler
Bu tür bir Truva atının bilgisayarda bulunması, kullanıcıyı bir dizi ciddi riske maruz bırakabilir. Bunlar arasında kişisel veya finansal bilgilerin çalınması, sisteme yetkisiz uzaktan erişim, ek kötü amaçlı yazılımların yüklenmesi, sistem performansının düşmesi ve dosyaların potansiyel kaybı veya bozulması yer alabilir. Bazı durumlarda, enfekte olmuş makineler, sahibinin haberi olmadan daha büyük bir tehlikeye atılmış bilgisayar ağının parçası olarak kullanılabilir.
Enfeksiyon Belirtileri
Truva atları gizlice çalışacak şekilde tasarlandıkları için her zaman belirgin belirtiler göstermezler. Bununla birlikte, kullanıcılar beklenmedik yavaşlamalar, arka planda çalışan bilinmeyen işlemler, olağandışı ağ etkinliği, kasıtlı olarak yapılmayan tarayıcı veya sistem ayarlarındaki değişiklikler, güvenlik yazılımlarının açıklama yapılmadan devre dışı bırakılması veya bilinmeyen program ve dosyaların görünmesi gibi uyarı işaretleri fark edebilirler.
Korunmanın Yolları
Trojan.Kryptik.BFIS gibi tehditlere karşı korunmak, dikkatli çevrimiçi alışkanlıklarla başlar. Bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçının ve yalnızca resmi veya güvenilir kaynaklardan yazılım indirin. İşletim sistemini ve yüklü uygulamaları güncel tutun, çünkü eski yazılımlar kötü amaçlı yazılımların istismar ettiği güvenlik açıkları içerebilir. Önemli dosyalarınızı düzenli olarak harici bir konuma yedekleyin, böylece sistem tehlikeye girerse kurtarılabilirler. Güvenilir, güncel güvenlik yazılımları çalıştırmak ve periyodik sistem taramaları yapmak da tehditleri önemli hasara yol açmadan önce tespit etmeye ve kaldırmaya yardımcı olabilir. Bir Truva atı enfeksiyonundan şüpheleniliyorsa, kişisel verilere ve sistem bütünlüğüne olası zararı en aza indirmek için derhal müdahale etmek önemlidir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.BFIS |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
4ba723f469b984e2e57edf262cec2ee6
SHA1:
7d820b130533d67b67a99c0247a10cfe70090ac8
SHA256:
7E80D699A246C5591C6EB67F5849B2982191679B7A87D2D4EAE012414205E198
Dosya boyutu:
309.76 KB.309760 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| Company Name | PakistanFood |
| File Description | Trusty |
| File Versions | 100.30.80.82 |
| Internal Name | devildance.exe |
| Legal Copyright | Nature reason inc. |
| Product Name | sdofjgnsfdi |
Dosya Özellikleri
- HighEntropy
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 418 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 25 |
| Beyaz Listeye Alınan Bloklar: | 389 |
| Bilinmeyen Bloklar: | 4 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme