Trojan.Kryptik.Gen.ESE
Trojan.Kryptik.Gen.ESE, truva atı kötü amaçlı yazılımlarıyla yaygın olarak ilişkilendirilen özellikleri gösteren dosyaları işaretlemek için kullanılan genel bir tespit adıdır. "Kryptik" etiketi, genellikle gerçek kodlarını ve amaçlarını güvenlik tarayıcılarından gizleyecek şekilde paketlenmiş, gizlenmiş veya şifrelenmiş tehditlere uygulanır. Bu genel veya sezgisel bir tespit olduğundan, tek bir sabit fonksiyona sahip belirli bir kötü amaçlı yazılım parçası yerine, benzer paketleme tekniklerini veya şüpheli davranışları paylaşan çok çeşitli kötü amaçlı programları temsil edebilir.
İçindekiler
Bu Tehdit Ne Yapar?
Çoğu truva atı gibi, Trojan.Kryptik.Gen.ESE olarak algılanan bir tehdit de, bulaşmış bir cihazda yetkisiz eylemleri gizlice gerçekleştirirken zararsız veya hatta yararlı görünmek üzere tasarlanmıştır. Gizlenen zararlı yazılımın içeriğine bağlı olarak, bu tür bir tespit, ek zararlı dosyaların indirilmesi ve yüklenmesi, kişisel veya sistem bilgilerinin toplanması, uzaktan saldırganların makineye erişmesine veya kontrol etmesine izin verilmesi, sistem ayarlarının değiştirilmesi veya güvenlik araçlarının devre dışı bırakılması gibi davranışlarla ilişkilendirilebilir. Bu kategorideki truva atlarının arka planda sessizce çalışması ve enfeksiyonun mümkün olduğunca uzun süre devam edebilmesi için belirgin faaliyet belirtilerinden kaçınması tipiktir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu gibi genel adlarla işaretlenen Truva atları, genellikle daha geniş Truva atı kategorisine özgü yöntemlerle yayılır. Bunlar arasında kötü amaçlı e-posta ekleri, kimlik avı mesajlarındaki bağlantılar, güvenilmez web sitelerinden indirilen dosyalar, kırılmış veya korsan yazılımlar, sahte yazılım güncellemeleri ve virüslü çıkarılabilir medya bulunur. Tespit, tek bir dağıtım yöntemine değil, paketleme ve gizleme kalıplarına dayandığı için, kullanıcılar belirli bir dağıtım yöntemine güvenmek yerine, bu yaygın enfeksiyon vektörlerinden herhangi birinin sorumlu olabileceğini varsaymalıdır.
Kullanıcı İçin Riskler
Altta yatan zararlı yazılım değişkenlik gösterebileceğinden, bu tespit ile ilgili riskler de oldukça geniş bir yelpazeye yayılabilir. Bu tür truva atlarıyla ilişkili tipik tehlikeler arasında, oturum açma kimlik bilgileri veya finansal bilgiler gibi hassas verilerin çalınması, sisteme yetkisiz uzaktan erişim, daha fazla zararlı yazılımın yüklenmesi, sistem performansının düşmesi ve enfekte cihazın daha büyük bir kötü amaçlı operasyonun parçası olarak potansiyel olarak kötüye kullanılması yer almaktadır. Dosyanın gizlenmiş yapısı, daha derinlemesine analiz yapılmadan tüm yeteneklerini bilmeyi zorlaştırdığı için, kullanıcılar bu truva atının tespitini ciddiye almalıdır.
Enfeksiyon Belirtileri
Bu kategorideki truva atlarından etkilenen sistemler genellikle genel olarak kötü amaçlı yazılım bulaşmalarına özgü belirtiler gösterir. Bunlar arasında beklenmedik yavaşlamalar, olağandışı ağ etkinliği, görev yöneticisinde çalışan bilinmeyen işlemler, kullanıcı müdahalesi olmadan tarayıcı veya sistem ayarlarında değişiklikler, güvenlik yazılımlarının devre dışı bırakılması veya engellenmesi ve bilinmeyen dosya veya programların ortaya çıkması yer alabilir. Bazı durumlarda, hiçbir belirgin belirti olmayabilir; bu da genel olarak tespit edilen truva atlarını özellikle riskli kılan unsurlardan biridir.
Korunmanın Yolları
Bu tür tehditlerle karşılaşma riskini azaltmak için kullanıcılar işletim sistemlerini ve yüklü uygulamalarını güncel tutmalı, bilinmeyen veya beklenmedik kaynaklardan gelen ekleri veya bağlantıları açmaktan kaçınmalı, yazılımları yalnızca resmi veya güvenilir sitelerden indirmeli ve korsan veya kırılmış programlara karşı dikkatli olmalıdır. Önemli verilerin düzenli yedeklerini almak, güçlü ve benzersiz şifreler kullanmak ve periyodik olarak tam sistem taramaları yapmak da Trojan.Kryptik.Gen.ESE gibi tehditleri önemli zarara yol açmadan önce tespit etmeye ve kaldırmaya yardımcı olabilir. Bu tespit bir sistemde görünürse, genel truva atı tespitleri daha ciddi gizli kötü amaçlı yazılımların varlığını gösterebileceğinden, derhal araştırılmalı ve kaldırılmalıdır.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.Gen.ESE |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
04973116e9d0ca49b4af6c5236ea945a
SHA1:
ff27bcf75aeb29d50421912ed4f6a6eb7e40a691
SHA256:
F95B362D09C1FEC3128EF066606ADC5165762FE3C6F2D63C1A08D13312B29437
Dosya boyutu:
2.53 MB.2532352 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
- File is either console or GUI application
- File is Native application (NOT .NET application)
- File is not packed
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- HighEntropy
- No Version Info
- ntdll
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 1,972 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 13 |
| Beyaz Listeye Alınan Bloklar: | 1,897 |
| Bilinmeyen Bloklar: | 62 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
|