Trojan.Kryptik.Gen.GJW
Trojan.Kryptik.Gen.GJW, daha geniş "Kryptik" Truva atı kötü amaçlı yazılım ailesinin bir üyesini tanımlamak için kullanılan bir tespit adıdır. Bu tür genel adlandırma kuralına sahip tespitler, genellikle güvenlik tarayıcıları tarafından, belirli örneğin tam yükü veya amacı tam olarak belgelenmemiş olsa bile, bilinen Truva atı davranışıyla tutarlı şüpheli veya kötü amaçlı özellikler gösteren dosyalara uygulanır. Bu özel tehdit hakkında ayrıntılı teknik veriler sınırlı olduğundan, aşağıdaki bilgiler bu kategorideki Truva atlarıyla ilişkili tipik davranışı yansıtmaktadır.
İçindekiler
Bu Tehdit Ne Yapar?
Çoğu Truva atı gibi, Trojan.Kryptik.Gen.GJW de kullanıcıları kandırıp çalıştırmalarını sağlamak için meşru veya zararsız bir dosya gibi görünmek üzere tasarlanmıştır. Bir sistemde aktif hale geldikten sonra, bu ailedeki Truva atları genellikle çeşitli kötü amaçlı faaliyetler gerçekleştirmeye çalışır; bunlar arasında ek kötü amaçlı yazılım indirme ve yükleme, sistem ayarlarını değiştirme, hassas bilgileri çalma veya uzaktan saldırganlara bulaşmış cihaza yetkisiz erişim sağlama yer alabilir. "Kryptik" tek ve homojen bir kötü amaçlı yazılım parçası değil, geniş bir tespit kategorisi olduğundan, gerçekleştirilen eylemler bireysel örnekler arasında önemli ölçüde değişebilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tip Truva atları genellikle kendi kendine çoğalmak yerine aldatıcı yöntemlerle yayılır. Yaygın enfeksiyon vektörleri şunlardır:
- Fatura, makbuz veya resmi bildirim gibi görünen kimlik avı mesajlarındaki e-posta ekleri veya bağlantılar.
- Güvenilmez veya korsan web sitelerinden indirilen paketlenmiş yazılımlar
- Sahte yazılım güncellemeleri veya korsan uygulama yükleyicileri
- Otomatik indirmeleri tetikleyen kötü amaçlı reklamlar veya ele geçirilmiş web siteleri
- Virüs bulaşmış çıkarılabilir sürücüler veya eşler arası ağlar aracılığıyla paylaşılan dosyalar
Kullanıcılar genellikle bir Truva atının yüklendiğinin farkında olmazlar, çünkü bu tehditler belirgin uyarı işaretleri vermeden arka planda sessizce çalışacak şekilde tasarlanmıştır.
Kullanıcı İçin Riskler
Eğer önlem alınmazsa, bu tür bir Truva atı kullanıcıları aşağıdakiler de dahil olmak üzere ciddi risklere maruz bırakabilir:
- Kişisel, finansal veya giriş bilgilerinin çalınması
- Fidye yazılımı, casus yazılım veya reklam yazılımı gibi ek kötü amaçlı yazılımların yüklenmesi
- Yetkisiz arka plan işlemleri nedeniyle sistem performansında düşüş.
- Virüs bulaşmış cihaza yetkisiz uzaktan erişim.
- Klavye kayıt cihazı veya ekran görüntüsü alma faaliyetleri yoluyla gizliliğin ihlal edilmesi
Enfeksiyon Belirtileri
Truva atları gizlice çalışacak şekilde tasarlandığından, enfeksiyon belirtileri her zaman açıkça görülmeyebilir. Ancak kullanıcılar şunları fark edebilir:
- Açıklanamayan yavaşlamalar veya yüksek CPU/bellek kullanımı
- Görev Yöneticisi'nde çalışan alışılmadık işlemler
- Beklenmeyen açılır pencereler, çökmeler veya tarayıcı veya sistem ayarlarında değişiklikler
- Güvenlik yazılımının devre dışı bırakılması veya güncellenememesi
- Olağandışı ağ etkinliği veya veri kullanımı
Korunmanın Yolları
Bu tür Truva atlarından kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar, doğrulanmamış kaynaklardan yazılım veya ek dosya indirmekten kaçınmalı, işletim sistemlerini ve uygulamalarını güncel tutmalı ve tanıdık kişilerden gelmiş gibi görünseler bile beklenmedik e-postalara veya bağlantılara karşı dikkatli olmalıdırlar. Güvenilir ve güncel güvenlik yazılımları çalıştırmak ve düzenli sistem taramaları yapmak, tehditlerin önemli hasara yol açmadan önce tespit edilmesine ve kaldırılmasına yardımcı olabilir. Önemli dosyaların düzenli yedeklerini almak da herhangi bir kötü amaçlı yazılım enfeksiyonunun etkisini en aza indirmeye yardımcı olur.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.Gen.GJW |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
f5678f6e3f63e1fb81a1bed38b60b40e
SHA1:
186e6cd226b46a34a6b7c890975024c1432ef11e
SHA256:
7CF59537392C88AE82A594E684F6D1CCD0E85E3B8D9579623FFBD1FF1DD26FC2
Dosya boyutu:
30.72 KB.30720 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
- File is either console or GUI application
- File is Native application (NOT .NET application)
- File is not packed
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- No Version Info
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 279 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 0 |
| Beyaz Listeye Alınan Bloklar: | 203 |
| Bilinmeyen Bloklar: | 76 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
|