Tehdit Veritabanı Truvalılar Trojan.Kryptik.Gen.IQE

Trojan.Kryptik.Gen.IQE

Trojan.Kryptik.Gen.IQE, bir Truva atı tehdidini tanımlamak için kullanılan bir tespit adıdır. "Kryptik" etiketi, güvenlik araçları tarafından genellikle gerçek kodlarını ve amaçlarını tespit motorlarından gizlemek amacıyla gizlenmiş veya şifrelenmiş kötü amaçlı programlara uygulanır. Bu özel örnekle ilgili teknik ayrıntılar tam olarak belgelenmediğinden, aşağıdaki açıklamalar, bu tür Truva atlarının genel olarak nasıl çalıştığına dayanarak, bu tespit ailesindeki tehditlerin tipik davranışını açıklamaktadır.

Bu Tehdit Ne Yapar?

Çoğu Truva atı gibi, Trojan.Kryptik.Gen.IQE de arka planda kötü amaçlı eylemler gerçekleştirirken kendisini meşru veya zararsız bir yazılım gibi gizlemek üzere tasarlanmıştır. "Kryptik" adlandırma kuralı altında işaretlenen programlar genellikle paketlenmiş veya şifrelenmiştir; bu da antivirüs yazılımlarının kodlarını analiz etmesini zorlaştırır ve kötü amaçlı yazılım yazarının tespit edilmekten kaçınmasını kolaylaştırır. Bir sistemde aktif hale geldiğinde, bu tür bir Truva atı ek kötü amaçlı dosyalar indirmeye, sistem ayarlarını değiştirmeye, enfekte cihazdan bilgi toplamaya veya uzaktan bir saldırgana ele geçirilen bilgisayara bir miktar erişim sağlamaya çalışabilir. "Gen" (genel) ibaresi, dosyanın bilinen tek bir tehdit ailesiyle tam eşleşme yerine paylaşılan kötü amaçlı özelliklere göre işaretlendiğini gösterdiğinden, bu tespit adını paylaşan örnekler arasında tam yük büyük ölçüde değişebilir.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu kategorideki Truva atları genellikle kendi kendine çoğalmak yerine aldatıcı yollarla yayılır. Yaygın bulaşma yöntemleri arasında kötü amaçlı e-posta ekleri, spam veya kimlik avı mesajlarındaki bağlantılar, güvenilmez web sitelerinden indirilen dosyalar, kırılmış veya korsan yazılımlar, sahte yazılım güncellemeleri ve eşler arası ağlar aracılığıyla paylaşılan dosyalar bulunur. Kullanıcılar genellikle zararsız görünen bir isim veya simgeyle gizlendiği için virüslü dosyayı manuel olarak çalıştırmaya kandırılırlar.

Kullanıcı İçin Riskler

Bu tür bir Truva atı, sistemde kalması durumunda aşağıdakiler de dahil olmak üzere çeşitli riskler oluşturabilir:

  • Virüs bulaşmış bilgisayara uzaktan saldırganlar tarafından yetkisiz erişim.
  • Kişisel, finansal veya giriş bilgilerinin çalınması
  • Fidye yazılımı, casus yazılım veya reklam yazılımı gibi ek kötü amaçlı yazılımların yüklenmesi
  • Arka planda çalışan kötü amaçlı işlemler nedeniyle sistem performansında düşüş.
  • Güvenlik ayarlarının tehlikeye atılması, cihazı gelecekteki saldırılara karşı daha savunmasız hale getirir.

Enfeksiyon Belirtileri

Truva atları sessiz çalışacak şekilde tasarlandığı için enfeksiyonlar her zaman belirgin olmayabilir. Ancak kullanıcılar şu gibi uyarı işaretlerini fark edebilirler:

  • Beklenmeyen yavaşlamalar veya yüksek kaynak kullanımı
  • Sistemde çalışan yabancı programlar veya işlemler
  • İzin alınmadan tarayıcı ayarlarında değişiklik yapılması veya yeni araç çubuklarının görünmesi
  • Güvenlik yazılımının devre dışı bırakılması veya güncellenememesi
  • Olağandışı ağ etkinliği veya açılır pencereler

Korunmanın Yolları

Trojan.Kryptik.Gen.IQE gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar işletim sistemlerini ve yazılımlarını güncel tutmalı, güvenilmeyen kaynaklardan dosya indirmekten kaçınmalı ve bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olmalıdır. Güvenilir ve güncel güvenlik yazılımları çalıştırmak ve düzenli sistem taramaları yapmak, gizli tehditleri hasara yol açmadan önce tespit etmeye ve kaldırmaya yardımcı olabilir. Önemli verilerin düzenli yedeklerini almak da, olası bir kötü amaçlı yazılım bulaşmasının etkisini sınırlamaya yardımcı olur.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Kryptik.Gen.IQE
İmza durumu: Self Signed

Bilinen Örnekler

MD5: 1669863056f80adfc063a285597e2176
SHA1: 0b4d073e85d1ea692cfbee78cf3df87bd26847e6
SHA256: 467F05146FE436E7DDBCD7A1469FADB4EC25056DBD12B87CAEAF229ED9AD703F
Dosya boyutu: 1.33 MB.1331240 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File has exports table
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Sürüm Bilgileri

isim Değer
Build I D 20260402091740
Company Name RedHarbor Creek Software Ltd.
File Version 11.10.208.171
Legal Copyright (c) 2024 RedHarbor Creek Software Ltd.. All rights reserved.
Legal Trademarks Start Menu Pin Finder is a trademark of RedHarbor Creek Software Ltd..
Original Filename start.menu.pin.finde-helper.exe
Product Name Start Menu Pin Finder
Product Version 11.10.208.171

Dijital İmzalar

İmzalayan Kök Durum
Start Menu Pin Finder Start Menu Pin Finder Self Signed
Start Menu Pin Finder Start Menu Pin Finder Self Signed

Dosya Özellikleri

  • dll
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 363
Potansiyel Olarak Zararlı Bloklar: 30
Beyaz Listeye Alınan Bloklar: 332
Bilinmeyen Bloklar: 1

Görsel Harita

x x x x 0 x x x x x x x x x 0 ? 0 x 2 0 2 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 x x x x x 0 x 0 x x x x 0 x x x x x 0 x 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
Daha Fazla Göster
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Anti Debug
  • IsDebuggerPresent
User Data Access
  • GetComputerName
  • GetUserName