Trojan.Kryptik.Gen.IUP, Truva atı kötü amaçlı yazılımlarıyla yaygın olarak ilişkilendirilen özellikleri gösteren dosyaları işaretlemek için kullanılan genel bir tespit adıdır. "Kryptik" ailesindeki tespitler genellikle tek bir bilinen dosya imzasından ziyade sezgisel ve davranışsal analize dayandığından, bu ad, güvenlik yazılımlarından ve araştırmacılardan gerçek amaçlarını gizlemek için tasarlanmış gizlenmiş veya şifrelenmiş kod gibi benzer özelliklere sahip bir dizi kötü amaçlı programa uygulanabilir.
Genel olarak, bu tür genel Truva atı sınıflandırmaları altında tespit edilen tehditler, virüs veya solucan gibi kendilerini çoğaltmak üzere tasarlanmamıştır. Bunun yerine, genellikle meşru yazılım, e-posta eki veya indirme dosyaları kılığında kullanıcıları kandırarak çalıştırmayı hedeflerler. Aktif hale geldikten sonra, bu tür Truva atları, taşıdıkları özel yüke bağlı olarak çeşitli zararlı eylemler gerçekleştirebilir.
İçindekiler
Bu Tehdit Tipik Olarak Ne Yapar?
Trojan.Kryptik.Gen.IUP gibi isimlerle işaretlenen Truva atları genellikle arka planda sessizce çalışacak şekilde tasarlanmıştır. Bu kategoriye giren kötü amaçlı yazılımlarla ilişkili tipik davranışlar şunlardır:
Virüs bulaşmış sisteme ek zararlı bileşenler indirip yüklemek.
Sistem bilgilerini veya kişisel verileri toplayıp saldırganlar tarafından kontrol edilen uzak bir sunucuya göndermek.
Kalıcılığı sağlamak ve silinmeyi önlemek için sistem ayarlarını değiştirmek.
Tespit edilme olasılığını azaltmak için güvenlik araçlarını devre dışı bırakmak veya bunlara müdahale etmek.
Virüs bulaşmış cihaza uzaktan erişen saldırganlara yetkisiz erişim imkanı sağlamak.
Tespit işlemi sezgisel bir yaklaşıma dayandığı için, bu şekilde işaretlenen herhangi bir dosyanın tam yetenekleri farklılık gösterebilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür Truva atları genellikle tek bir güvenlik açığından yararlanmak yerine kullanıcıyı aldatmaya dayalı yöntemlerle yayılır. Tipik bulaşma yolları arasında kötü amaçlı e-posta ekleri, kimlik avı mesajlarındaki bağlantılar, güvenilmez web sitelerinden indirilen dosyalar, sahte yazılım güncellemeleri, kırılmış veya korsan yazılımlar ve virüslü USB sürücüler bulunur. Kullanıcılar genellikle dosyanın meşru veya yararlı bir şey olduğuna inanarak dosyayı kendileri çalıştırmaya kandırılırlar.
Kullanıcı İçin Riskler
Bu tür bir Truva atının sistemde çalışmasına izin vermek, kullanıcılara kişisel veya finansal bilgilerin çalınması, cihaza yetkisiz uzaktan erişim, fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi, sistem performansının düşmesi ve çevrimiçi hesapların gizliliğinin ve güvenliğinin tehlikeye atılması gibi ciddi riskler doğurabilir.
Enfeksiyon Belirtileri
Genel amaçlı Truva atları genellikle gizli kalacak şekilde tasarlandığından, enfeksiyon belirtileri çok belirgin olmayabilir. Kullanıcılar olağandışı sistem yavaşlamalarına, beklenmedik açılır pencerelere veya hata mesajlarına, programların kendi kendine açılıp kapanmasına, arka planda çalışan bilinmeyen işlemlere, belirgin bir neden olmaksızın artan ağ etkinliğine ve güvenlik yazılımlarının beklenmedik şekilde devre dışı bırakılmasına dikkat etmelidir.
Korunmanın Yolları
Trojan.Kryptik.Gen.IUP gibi tehditlerden kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar, bilinmeyen veya beklenmedik kaynaklardan gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçınmalı, yazılımları yalnızca resmi ve güvenilir web sitelerinden indirmeli, işletim sistemini ve tüm yüklü uygulamaları güncel tutmalı, çevrimiçi hesaplar için güçlü ve benzersiz şifreler kullanmalı, önemli verilerin düzenli yedeklerini almalı ve sezgisel ve davranış tabanlı tehditleri tespit edebilen güvenilir, güncel güvenlik yazılımları çalıştırmalıdır. Dikkatli olmak ve iyi dijital hijyen uygulamak, bu kategoriye giren kötü amaçlı yazılımlara karşı en etkili savunma yöntemleri olmaya devam etmektedir.
Analiz raporu
Genel bilgi
Soyadı:
Trojan.Kryptik.Gen.IUP
İmza durumu:
No Signature
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
Bu bölümde, örnek dosyalarda bulunan dosya öznitelikleri listelenmiştir. Bu öznitelikler, dosyaların Windows PE (Taşınabilir Çalıştırılabilir) spesifikasyonundan ve çeşitli sistem bayraklarından çıkarılır. Taşınabilir Çalıştırılabilir Öznitelikler, kötü amaçlı yazılım araştırmacılarına bir dosyanın işlevselliği, çalıştırılabilir ayrıntıları, platformu ve çalışma ortamı hakkında bilgi verir.
File doesn't have "Rich" header
File doesn't have exports table
File doesn't have security information
File has TLS information
File is 64-bit executable
File is either console or GUI application
File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
File is Native application (NOT .NET application)
File is not packed
IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
imgui
No Version Info
x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.
0 - Muhtemel Güvenli Blok ? - Bilinmeyen Blok x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.
Kategori
API
Syscall Use
ntdll.dll!NtAccessCheck
ntdll.dll!NtAddAtomEx
ntdll.dll!NtAlertThreadByThreadId
ntdll.dll!NtAllocateLocallyUniqueId
ntdll.dll!NtAllocateReserveObject
ntdll.dll!NtAlpcAcceptConnectPort
ntdll.dll!NtAlpcConnectPort
ntdll.dll!NtAlpcConnectPortEx
ntdll.dll!NtAlpcCreatePort
ntdll.dll!NtAlpcCreateSecurityContext
Daha Fazla Göster
ntdll.dll!NtAlpcDeleteSecurityContext
ntdll.dll!NtAlpcOpenSenderProcess
ntdll.dll!NtAlpcQueryInformation
ntdll.dll!NtAlpcSendWaitReceivePort
ntdll.dll!NtApphelpCacheControl
ntdll.dll!NtAssociateWaitCompletionPacket
ntdll.dll!NtClearEvent
ntdll.dll!NtClose
ntdll.dll!NtConnectPort
ntdll.dll!NtCreateEvent
ntdll.dll!NtCreateIoCompletion
ntdll.dll!NtCreateMutant
ntdll.dll!NtCreateSection
ntdll.dll!NtCreateSemaphore
ntdll.dll!NtCreateThreadEx
ntdll.dll!NtCreateTimer
ntdll.dll!NtCreateTimer2
ntdll.dll!NtCreateWaitCompletionPacket
ntdll.dll!NtCreateWorkerFactory
ntdll.dll!NtDeleteValueKey
ntdll.dll!NtDeviceIoControlFile
ntdll.dll!NtDuplicateObject
ntdll.dll!NtDuplicateToken
ntdll.dll!NtEnumerateKey
ntdll.dll!NtEnumerateValueKey
ntdll.dll!NtFreeVirtualMemory
ntdll.dll!NtMapViewOfSection
ntdll.dll!NtNotifyChangeKey
ntdll.dll!NtOpenEvent
ntdll.dll!NtOpenFile
ntdll.dll!NtOpenKey
ntdll.dll!NtOpenKeyEx
ntdll.dll!NtOpenMutant
ntdll.dll!NtOpenProcessToken
ntdll.dll!NtOpenProcessTokenEx
ntdll.dll!NtOpenSection
ntdll.dll!NtOpenSemaphore
ntdll.dll!NtOpenThreadToken
ntdll.dll!NtOpenThreadTokenEx
ntdll.dll!NtProtectVirtualMemory
ntdll.dll!NtQueryAttributesFile
ntdll.dll!NtQueryInformationFile
ntdll.dll!NtQueryInformationProcess
ntdll.dll!NtQueryInformationThread
ntdll.dll!NtQueryInformationToken
ntdll.dll!NtQueryKey
ntdll.dll!NtQueryLicenseValue
ntdll.dll!NtQueryObject
ntdll.dll!NtQueryPerformanceCounter
ntdll.dll!NtQuerySecurityAttributesToken
ntdll.dll!NtQuerySecurityObject
ntdll.dll!NtQuerySystemInformation
ntdll.dll!NtQuerySystemInformationEx
ntdll.dll!NtQueryValueKey
ntdll.dll!NtQueryVirtualMemory
ntdll.dll!NtQueryVolumeInformationFile
ntdll.dll!NtQueryWnfStateData
ntdll.dll!NtReadRequestData
ntdll.dll!NtReadVirtualMemory
ntdll.dll!NtReleaseMutant
ntdll.dll!NtReleaseSemaphore
ntdll.dll!NtReleaseWorkerFactoryWorker
ntdll.dll!NtRemoveIoCompletionEx
ntdll.dll!NtRequestWaitReplyPort
ntdll.dll!NtSetEvent
ntdll.dll!NtSetInformationKey
ntdll.dll!NtSetInformationProcess
ntdll.dll!NtSetInformationThread
ntdll.dll!NtSetInformationVirtualMemory
ntdll.dll!NtSetInformationWorkerFactory
ntdll.dll!NtSetIoCompletionEx
ntdll.dll!NtSetTimer2
ntdll.dll!NtSubscribeWnfStateChange
ntdll.dll!NtTestAlert
ntdll.dll!NtTraceControl
ntdll.dll!NtUnmapViewOfSection
ntdll.dll!NtUnmapViewOfSectionEx
ntdll.dll!NtWaitForAlertByThreadId
ntdll.dll!NtWaitForMultipleObjects
ntdll.dll!NtWaitForSingleObject
ntdll.dll!NtWaitForWorkViaWorkerFactory
ntdll.dll!NtWaitLowEventPair
ntdll.dll!NtWorkerFactoryWorkerReady
ntdll.dll!NtWriteFile
UNKNOWN
Keyboard Access
GetAsyncKeyState
Yorumunuz onay bekliyor.
Lütfen robot olmadığınızı doğrulayın.
Yorum Gönder
Lütfen bu yorum sistemini destek veya faturalandırma soruları için KULLANMAYIN.
SpyHunter teknik destek talepleri için lütfen SpyHunter'ınız üzerinden bir müşteri destek bileti açarak doğrudan teknik destek ekibimize başvurun. Faturalandırma sorunları için lütfen " Faturalama Soruları veya Sorunları? " Sayfamızı ziyaret edin. Genel sorularınız için (şikayetler, yasal, basın, pazarlama, telif hakkı) " Sorular ve Geribildirim " sayfamızı ziyaret edin.
Enigmasoftware.com uses cookies to provide you with a better browsing experience and analyze how users navigate and utilize the Site. By using this Site or clicking on "OK", you consent to the use of cookies. Çerez politikamızı okuyun.