Tehdit Veritabanı Truvalılar Trojan.Kryptik.BFIS

Trojan.Kryptik.BFIS

Trojan.Kryptik.BFIS, güvenlik programları tarafından Kryptik ailesi Truva atı kötü amaçlı yazılımlarıyla yaygın olarak ilişkilendirilen özellikler gösteren bir dosyayı işaretlemek için kullanılan bir tespit adıdır. Bu, genel, sezgisel tabanlı bir tespittir; yani, dosyanın gerçek amacını antivirüs tarayıcılarından gizlemek için tasarlanmış gizlenmiş veya şifrelenmiş kod gibi benzer şüpheli özelliklere sahip çeşitli kötü amaçlı dosyalara uygulanabilir. Temel örnekler değişebileceğinden, bu şekilde işaretlenen herhangi bir dosyanın tam davranışı farklılık gösterebilir, ancak genellikle tehlikeli, aldatıcı yazılımların daha geniş kategorisine girer.

Bu Tehdit Ne Yapar?

Çoğu Truva atı gibi, Trojan.Kryptik.BFIS de genellikle arka planda gizlice kötü amaçlı eylemler gerçekleştirirken kendisini meşru veya zararsız bir dosya gibi göstermek üzere tasarlanmıştır. Bu ailedeki Truva atları genellikle diğer tehditler için dağıtım mekanizması olarak kullanılır; yani enfekte olmuş dosya, kullanıcının bilgisi olmadan casus yazılım, fidye yazılımı veya parola çalma araçları gibi ek kötü amaçlı yazılımları sessizce indirip kurabilir. Bazı varyantlar ayrıca sistem ayarlarını değiştirebilir, güvenlik özelliklerini devre dışı bırakabilir veya uzaktan saldırganların enfekte olmuş makineye erişmesine izin veren arka kapılar oluşturabilir.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu tür Truva atları genellikle kendi kendini çoğaltarak değil, aldatıcı yollarla yayılır. Yaygın bulaşma yöntemleri arasında fatura, makbuz veya resmi belge gibi görünen kötü amaçlı e-posta ekleri; resmi olmayan veya korsan yazılım kaynaklarından indirilen dosyalar; sahte yazılım güncellemeleri veya kırılmış program yükleyicileri; ve spam mesajları veya ele geçirilmiş web siteleri aracılığıyla paylaşılan kötü amaçlı bağlantılar bulunur. Kullanıcılar genellikle, meşru görünen enfekte bir dosyayı açarak veya indirilen bir programı çalıştırarak Truva atını farkında olmadan yüklerler.

Kullanıcı İçin Riskler

Bu tür bir Truva atının bilgisayarda bulunması, kullanıcıyı bir dizi ciddi riske maruz bırakabilir. Bunlar arasında kişisel veya finansal bilgilerin çalınması, sisteme yetkisiz uzaktan erişim, ek kötü amaçlı yazılımların yüklenmesi, sistem performansının düşmesi ve dosyaların potansiyel kaybı veya bozulması yer alabilir. Bazı durumlarda, enfekte olmuş makineler, sahibinin haberi olmadan daha büyük bir tehlikeye atılmış bilgisayar ağının parçası olarak kullanılabilir.

Enfeksiyon Belirtileri

Truva atları gizlice çalışacak şekilde tasarlandıkları için her zaman belirgin belirtiler göstermezler. Bununla birlikte, kullanıcılar beklenmedik yavaşlamalar, arka planda çalışan bilinmeyen işlemler, olağandışı ağ etkinliği, kasıtlı olarak yapılmayan tarayıcı veya sistem ayarlarındaki değişiklikler, güvenlik yazılımlarının açıklama yapılmadan devre dışı bırakılması veya bilinmeyen program ve dosyaların görünmesi gibi uyarı işaretleri fark edebilirler.

Korunmanın Yolları

Trojan.Kryptik.BFIS gibi tehditlere karşı korunmak, dikkatli çevrimiçi alışkanlıklarla başlar. Bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçının ve yalnızca resmi veya güvenilir kaynaklardan yazılım indirin. İşletim sistemini ve yüklü uygulamaları güncel tutun, çünkü eski yazılımlar kötü amaçlı yazılımların istismar ettiği güvenlik açıkları içerebilir. Önemli dosyalarınızı düzenli olarak harici bir konuma yedekleyin, böylece sistem tehlikeye girerse kurtarılabilirler. Güvenilir, güncel güvenlik yazılımları çalıştırmak ve periyodik sistem taramaları yapmak da tehditleri önemli hasara yol açmadan önce tespit etmeye ve kaldırmaya yardımcı olabilir. Bir Truva atı enfeksiyonundan şüpheleniliyorsa, kişisel verilere ve sistem bütünlüğüne olası zararı en aza indirmek için derhal müdahale etmek önemlidir.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Kryptik.BFIS
İmza durumu: No Signature

Bilinen Örnekler

MD5: 4ba723f469b984e2e57edf262cec2ee6
SHA1: 7d820b130533d67b67a99c0247a10cfe70090ac8
SHA256: 7E80D699A246C5591C6EB67F5849B2982191679B7A87D2D4EAE012414205E198
Dosya boyutu: 309.76 KB.309760 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Daha Fazla Göster
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Simgeleri

Windows PE Sürüm Bilgileri

isim Değer
Company Name PakistanFood
File Description Trusty
File Versions 100.30.80.82
Internal Name devildance.exe
Legal Copyright Nature reason inc.
Product Name sdofjgnsfdi

Dosya Özellikleri

  • HighEntropy
  • x86

Blok Bilgileri

Toplam Blok Sayısı: 418
Potansiyel Olarak Zararlı Bloklar: 25
Beyaz Listeye Alınan Bloklar: 389
Bilinmeyen Bloklar: 4

Görsel Harita

0 0 0 0 0 0 x x ? x ? x 0 ? ? 0 0 1 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x 0 x 0 x x 0 0 x 0 x x x 0 0 0 0 0 x x 0 0 0 x x x x 0 x 0 x 0 0 0 0 0 0 1 0 0 0 1 0 0 0 0 1 0 0 1 0 1 0 1 1 0 1 1 2 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 1 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 1 1 0 0 1 0 0 0 0 1 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 2 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 1 0 0 1 0 0 0 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme