Trojan.Kryptik.Gen.GCC
Trojan.Kryptik.Gen.GCC , geniş "Kryptik" Truva atı ailesine giren kötü amaçlı bir programı tanımlamak için kullanılan bir tespit adıdır. "Kryptik" etiketi, gerçek kodlarını ve amaçlarını güvenlik tarayıcılarından gizlemek için gizleme veya paketleme teknikleri kullanan tehditlere yaygın olarak uygulanır. Bu özel tespit için ayrıntılı teknik özellikler mevcut olmadığından, aşağıdaki bilgiler bu kategorideki Truva atlarının tipik davranışlarını açıklamaktadır ve bu tehdidin de muhtemelen bu davranışları sergilediği düşünülmektedir.
İçindekiler
Bu Tehdit Ne Yapar?
Çoğu Truva atı gibi, Trojan.Kryptik.Gen.GCC de arka planda kötü amaçlı eylemler gerçekleştirirken kendini zararsız bir şey gibi göstermek üzere tasarlanmıştır. Tipik olarak, Kryptik tipi Truva atları ek kötü amaçlı yazılımlar yaymak, hassas bilgileri çalmak, saldırganlara bulaşmış sisteme uzaktan erişim sağlamak veya kullanıcının izni olmadan sistem ayarlarını değiştirmek için kullanılabilir. "Kryptik" adlandırma kuralı genellikle genel, yoğun şekilde gizlenmiş veya paketlenmiş kötü amaçlı koda atıfta bulunduğundan, tam yük bir enfeksiyondan diğerine değişebilir ve kötü amaçlı yazılım operatörleri tarafından güncellendikçe zaman içinde değişebilir.
Genel olarak, bu kategorideki Truva atları tespit edilmekten kaçınmaya çalışır, arka planda sessizce çalışır ve bilgisayar yeniden başlatıldıktan sonra bile çalışmaya devam ederek kalıcılığı korumaya çalışabilir. Bazı varyantlar ayrıca kaldırılmayı önlemek için güvenlik yazılımlarını devre dışı bırakmaya veya bunlarla etkileşime girmeye çalışabilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tip Truva atları genellikle aşağıdaki gibi yaygın enfeksiyon yöntemleriyle yayılır:
- Fatura, makbuz veya diğer meşru görünümlü belgeler gibi gizlenmiş kötü amaçlı e-posta ekleri veya bağlantıları.
- Sahte yazılım güncellemeleri veya korsan/yasa dışı yazılım indirmeleri
- Güvenilmez indirme sitelerinden indirilen paketlenmiş kurulum dosyaları
- Otomatik indirmeleri tetikleyen, güvenliği ihlal edilmiş veya kötü amaçlı web siteleri
- Virüs bulaşmış çıkarılabilir sürücüler, örneğin USB bellekler
Kullanıcılar genellikle beklenmedik ekleri açarak, yanıltıcı bağlantılara tıklayarak veya resmi olmayan kaynaklardan yazılım indirerek bu Truva atlarını farkında olmadan yüklerler.
Kullanıcı İçin Riskler
Bu tür bir Truva atı, sistemde kalması halinde kullanıcıyı aşağıdakiler de dahil olmak üzere çeşitli risklere maruz bırakabilir:
- Kişisel, finansal veya giriş bilgilerinin çalınması
- Virüs bulaşmış cihaza yetkisiz uzaktan erişim.
- Fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi
- Arka planda gerçekleşen kötü amaçlı faaliyetler nedeniyle sistem performansında düşüş yaşandı.
- Güvenlik ayarlarının tehlikeye atılması, cihazı gelecekteki saldırılara karşı daha savunmasız hale getiriyor.
Enfeksiyon Belirtileri
Truva atları gizlice çalışmak üzere tasarlandıkları için belirgin belirtiler az veya hiç olmayabilir. Bununla birlikte, olası uyarı işaretleri şunları içerebilir:
- Bilgisayarın açıklanamayan yavaşlamaları veya donmaları
- Olağandışı ağ etkinliği veya artan veri kullanımı
- Güvenlik yazılımının devre dışı bırakılması veya güncellenememesi
- Beklenmeyen açılır pencereler, yeni araç çubukları veya tarayıcı ayarlarında değişiklikler
- Kullanıcının bilgisi dışında çalışan bilinmeyen programlar veya işlemler.
Korunmanın Yolları
Bu tür Truva atlarından kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar aşağıdaki önlemleri almalıdır:
- Bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçının.
- Yazılım indirmeyi yalnızca resmi veya doğrulanmış kaynaklardan yapın.
Trojan.Kryptik.Gen.GCC gibi tespitler genellikle genel nitelikte olup çeşitli kötü amaçlı davranışları temsil edebildiğinden, bu tür tespitleri ciddiye almak ve tehdidi ortadan kaldırmak ve etkilenen sistemi güvence altına almak için derhal harekete geçmek önemlidir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.Gen.GCC |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
048b233ca361b30f703945dd913d94f7
SHA1:
eb127ff64e7eba31401238e72d42ed094e02aafa
SHA256:
858F5A4C68C0BA31BAFCF4C7F43CDF5C037628DD6D4E612328BA1F9ADDF51612
Dosya boyutu:
411.23 KB.411228 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- big overlay
- HighEntropy
- No Version Info
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 58 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 1 |
| Beyaz Listeye Alınan Bloklar: | 55 |
| Bilinmeyen Bloklar: | 2 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Trojan.Agent.Gen.GDO
- Trojan.Downloader.Gen.ATQ
- Trojan.Kryptik.Gen.GCC
- Trojan.Kryptik.Gen.IUR
- Trojan.Kryptik.Gen.IZT
Daha Fazla Göster
- Trojan.Kryptik.Gen.JAX
Değiştirilen Dosyalar
Değiştirilen Dosyalar
Bu bölümde, bu ailedeki örnekler tarafından oluşturulan, değiştirilen, taşınan ve/veya silinen dosyalar listelenmiştir. Dosya sistemi etkinliği, kötü amaçlı yazılımların işletim sisteminde nasıl çalıştığına dair değerli bilgiler sağlayabilir.| Dosya | Özellikler |
|---|---|
| c:\users\user\appdata\local\temp\tmp7d62.tmp | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\downloads\amsi.dll | Generic Write,Read Attributes |
| c:\users\user\downloads\pkr0hs21.dll | Generic Write,Read Attributes |
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| User Data Access |
|
| Encryption Used |
|
| Anti Debug |
|