Trojan.Kryptik.BGU
Trojan.Kryptik.BGU, bir Truva atı tehdidini tanımlamak için kullanılan bir tespit adıdır. "Kryptik" ailesindeki çoğu tehdit gibi, bu tespit adı da genellikle gerçek amacını gizleyen ve güvenlik araçlarının analiz etmesini zorlaştıran şekilde gizlenmiş veya paketlenmiş kötü amaçlı dosyalara uygulanır. Bu varyantın tam olarak hangi teknik özelliklere sahip olduğu doğrulanmadığı için, aşağıdaki bilgiler bu kategorideki Truva atı tehditlerinin tipik davranışını yansıtır ve bu özel dosyanın doğrulanmış bir açıklaması yerine genel bir kılavuz olarak anlaşılmalıdır.
İçindekiler
Bu Tehdit Ne Yapar?
Trojan.Kryptik.BGU gibi Truva atları, arka planda gizlice kötü amaçlı eylemler gerçekleştirirken zararsız görünmek üzere tasarlanmıştır. Bu kategorideki tehditlerin tipik davranışları arasında, uzaktan bir saldırganın enfekte olmuş bir bilgisayara yetkisiz erişim sağlamasına izin vermek, ek kötü amaçlı yazılımlar indirip yüklemek, oturum açma kimlik bilgileri veya sistem verileri gibi hassas bilgileri toplamak ve kullanıcının izni olmadan sistem ayarlarını değiştirmek yer alır. "Kryptik" adlandırma kuralı genellikle gizlenmiş veya şifrelenmiş kötü amaçlı yazılım koduyla ilişkilendirildiğinden, bu ad altında tespit edilen tehditlerin, şifreleri çözülene veya kontrollü bir ortamda çalıştırılana kadar geleneksel tarama yöntemleri tarafından tam olarak analiz edilmesi genellikle zordur.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu kategorideki Truva atları genellikle bu tür kötü amaçlı yazılımlar için tipik olan yöntemlerle yayılır, örneğin:
- Fatura, makbuz veya diğer meşru belgeler gibi görünen kötü amaçlı e-posta ekleri veya bağlantıları.
- Güvenilmez veya korsan yazılım kaynaklarından indirilen paketler
- Sahte yazılım güncellemeleri veya korsan uygulama yükleyicileri
- Otomatik indirmeleri tetikleyen, güvenliği ihlal edilmiş veya kötü amaçlı web siteleri
- Virüs bulaşmış harici sürücüler veya paylaşılan ağ kaynakları
Kullanıcı virüslü dosyayı açtığında veya makro gibi içerikleri etkinleştirdiğinde, Truva atı sessizce kendini kurabilir ve arka planda çalışmaya başlayabilir.
Kullanıcı İçin Riskler
Trojan.Kryptik.BGU benzeri Truva atlarından kaynaklanan enfeksiyonlar, kullanıcılara aşağıdakiler de dahil olmak üzere bir dizi ciddi riske maruz bırakabilir:
- Kişisel, finansal veya giriş bilgilerinin çalınması
- Virüs bulaşmış cihaza yetkisiz uzaktan erişim.
- Fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi
- Arka planda çalışan kötü amaçlı işlemler nedeniyle sistem performansında düşüş.
- Güvenliği ihlal edilmiş çevrimiçi hesaplar ve potansiyel kimlik hırsızlığı
Enfeksiyon Belirtileri
Truva atları gizlice çalışacak şekilde tasarlandığından, birçok enfeksiyon az veya hiç belirgin belirti göstermez. Bununla birlikte, kullanıcılar bu tehdit kategorisine özgü uyarı işaretlerini fark edebilirler, örneğin:
- Açıklanamayan yavaşlamalar veya yüksek CPU/bellek kullanımı
- Beklenmeyen açılır pencereler, çökmeler veya hata mesajları
- Sistemde yeni veya alışılmadık programlar beliriyor.
- Kullanıcı müdahalesi olmadan güvenlik yazılımının devre dışı bırakılması
- Olağandışı ağ etkinliği veya veri kullanımı
Korunmanın Yolları
Trojan.Kryptik.BGU gibi tehditlerden kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar standart siber güvenlik en iyi uygulamalarını takip etmelidir:
- Bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçının.
- Yazılım indirmeyi yalnızca resmi veya doğrulanmış kaynaklardan yapın.
Dikkatli olmak ve güvenli internet kullanım alışkanlıklarını sürdürmek, Truva atı bulaşmalarını önlemenin ve kişisel verilerin tehlikeye girmesini engellemenin en etkili yollarından biridir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.BGU |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
b9b8c3dc5ae1f1b6a9b6eb1e7f86816e
SHA1:
2e49178325b62a8ee9ee8135861b0af505a842ba
SHA256:
BC237A2248556CEFBD333042EC4071086A4B67C0221AD9E0A2801C71455BE151
Dosya boyutu:
1.04 MB.1035871 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| Company Name | Flisloash Software |
| File Description | Flisloash |
| File Version | 9.9.5.5077 |
| Internal Name | flisloash.exe |
| Legal Copyright | Copyright © 2019 Flisloash Software. All rights reserved. |
| Original Filename | flisloash.exe |
| Product Name | Flisloash |
| Product Version | 9.9.5.5077 |
Dosya Özellikleri
- ntdll
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 1,093 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 230 |
| Beyaz Listeye Alınan Bloklar: | 703 |
| Bilinmeyen Bloklar: | 160 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| Anti Debug |
|
| User Data Access |
|