Trojan.Kryptik.Gen.IPF
Trojan.Kryptik.Gen.IPF, güvenlik tarayıcıları tarafından bilinen Truva atı kötü amaçlı yazılımlarına güçlü davranışsal veya yapısal benzerlikler gösteren bir dosyayı işaretlemek için kullanılan genel bir tespit adıdır. Genel, sezgisel tabanlı bir tespit olduğu için, sabit bir özellik kümesine sahip tek bir kötü amaçlı yazılıma işaret etmez. Bunun yerine, tespit edilen dosyanın, geniş "Kryptik" Truva atı ailesine özgü bir şekilde davrandığını veya paketlendiğini ve gizlendiğini gösterir. Bu tespiti gören kullanıcılar, dosyanın tam yükü ve amacı durumdan duruma değişebilse de, bunu ciddiye almalıdır.
İçindekiler
Bu Tehdit Ne Yapar?
Çoğu Truva atı gibi, Trojan.Kryptik.Gen.IPF olarak algılanan bir dosya da arka planda gizlice kötü amaçlı eylemler gerçekleştirirken zararsız veya meşru görünmek üzere tasarlanmıştır. Genel olarak, bu ailedeki Truva atları genellikle aşağıdakilerden birini veya birkaçını yapmak üzere tasarlanmıştır, ancak herhangi bir örneğin tam davranışı farklılık gösterebilir:
- Virüs bulaşmış sisteme ek zararlı yazılımlar indirip yükleyin.
- Uzaktan saldıran birine bilgisayar üzerinde yetkisiz erişim veya kontrol imkanı verin.
- Giriş bilgileri, bankacılık detayları veya kişisel dosyalar gibi hassas bilgileri çalmak.
- Tespit edilmeyi ve silinmeyi önlemek için sistem ayarlarını veya güvenlik yazılımını değiştirin.
- Virüs bulaşmış makineyi, ele geçirilmiş bilgisayarlardan oluşan daha büyük bir ağın parçası olarak kullanın.
"Kryptik" etiketi genellikle Truva atının gerçek amacını antivirüs motorlarından gizlemek için kullanılan, yoğun şekilde gizlenmiş veya şifrelenmiş koda atıfta bulunduğundan, herhangi bir enfeksiyonun gerçekleştirdiği belirli eylemler, dosya daha derinlemesine analiz edilene kadar tam olarak netleşmeyebilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu kategorideki Truva atları genellikle yaygın ve bilinen bulaşma yöntemleriyle yayılır. Bunlar genellikle fatura, belge veya diğer meşru görünümlü dosyalar gibi görünen kötü amaçlı e-posta eklerini; güvenilmez veya korsan yazılım kaynaklarından indirilen paketleri; sahte yazılım güncellemelerini veya kırılmış program yükleyicilerini; e-posta, mesajlaşma uygulamaları veya ele geçirilmiş web siteleri aracılığıyla paylaşılan kötü amaçlı bağlantıları; ve eski yazılım veya işletim sistemi güvenlik açıklarından yararlanan istismar kitlerini içerir. Çoğu Truva atında olduğu gibi, bulaşmayı tetiklemek için genellikle bir eki açmak veya indirilen bir dosyayı çalıştırmak gibi kullanıcı etkileşimi gereklidir.
Kullanıcı İçin Riskler
Aktif bir Truva atı enfeksiyonu, kullanıcıyı çok çeşitli risklere maruz bırakabilir. Bunlar arasında çalınan bankacılık veya ödeme bilgileri yoluyla finansal kayıp, ele geçirilen kişisel verilerden kaynaklanan kimlik hırsızlığı, Truva atının indirme yetenekleri aracılığıyla bulaşan diğer kötü amaçlı yazılım enfeksiyonları, sistem performansında ve istikrarında azalma ve Truva atı uzaktan izleme veya veri toplama olanağı sağlıyorsa genel gizlilik kaybı yer alabilir.
Enfeksiyon Belirtileri
Truva atları sessiz çalışacak şekilde tasarlandıkları için, enfeksiyonun görünür belirtileri her zaman belirgin olmayabilir. Bununla birlikte, tipik uyarı işaretleri arasında beklenmedik yavaşlamalar veya çökmeler, olağandışı ağ etkinliği veya yüksek veri kullanımı, sistemde yeni veya bilinmeyen programların görünmesi, güvenlik yazılımının devre dışı bırakılması veya arızalanması ve garip açılır pencereler, tarayıcı yönlendirmeleri veya sistem ayarlarında değişiklikler yer alabilir.
Korunmanın Yolları
Trojan.Kryptik.Gen.IPF gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar, işletim sistemlerini ve tüm yazılımlarını tamamen güncel tutmalı, bilinmeyen veya şüpheli göndericilerden gelen e-posta eklerini veya bağlantılarını açmaktan kaçınmalı, yazılımları yalnızca resmi veya güvenilir kaynaklardan indirmeli, önemli dosyaların düzenli yedeklerini almalı ve düzenli olarak saygın, güncel güvenlik taramaları çalıştırmalıdır. Çevrimiçi ortamda dikkatli olmak ve olağandışı sistem davranışlarına karşı tetikte olmak, bu tür genel Truva atı tehditlerine karşı en etkili savunmalardan bazılarıdır.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.Gen.IPF |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
3ca1be2b39ce14794a95ef21fc73bd5a
SHA1:
043d16cd9360633e24709345bc2a99b0ad6a8b6f
SHA256:
8B8DA007D9F78E96807D9223473D6AA3B86E136E1B5BC455A6C2AF90991ED27A
Dosya boyutu:
307.20 KB.307200 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Daha Fazla Göster
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- dll
- HighEntropy
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 354 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 1 |
| Beyaz Listeye Alınan Bloklar: | 353 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Agent.PFDB
- Rozena.LO
- Trojan.Downloader.Gen.AOG
- Trojan.Kryptik.Gen.IPF
- Trojan.Kryptik.Gen.KGK
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|