Trojan.Kryptik.MGB
Trojan.Kryptik.MGB, bir tür Truva atı kötü amaçlı yazılımını tanımlamak için kullanılan bir tespit adıdır. "Kryptik" ailesindeki diğer tehditler gibi, bu tespit de genellikle güvenlik araçlarının analiz etmesini ve tanımlamasını zorlaştırmak için gizlenmiş veya paketlenmiş kötü amaçlı programları ifade eder. Bu özel tespit için kesin kaynak, hedef işletim sistemleri ve keşif tarihi gibi belirli ayrıntılar doğrulanmadığından, bu makale bu kategorideki Truva atlarıyla ilişkili tipik davranışı açıklamaktadır.
İçindekiler
Bu Tehdit Ne Yapar?
Kryptik ailesi altında sınıflandırılan Truva atları genellikle gerçek amaçlarını gizlemek üzere tasarlanmıştır. "Kryptik" etiketi, kötü amaçlı kodun virüs ve kötü amaçlı yazılım tarayıcıları tarafından tespit edilmekten kaçınmak için şifrelendiğini, paketlendiğini veya başka bir şekilde gizlendiğini gösterir. Böyle bir Truva atı bir sistemde aktif hale geldiğinde, aşağıdakileri içerebilecek çeşitli zararlı eylemler gerçekleştirebilir:
- Kullanıcının bilgisi dışında ek zararlı yazılımların indirilmesi ve yüklenmesi.
- Giriş bilgileri, internet kullanım alışkanlıkları veya sistem detayları gibi hassas bilgilerin toplanması
- Virüs bulaşmış cihazda kalıcılığı sağlamak için sistem ayarlarını veya dosyaları değiştirmek.
- Uzaktan saldırganların ele geçirilen bilgisayara yetkisiz erişim veya kontrol sağlamasına olanak tanımak.
- Kaldırılmasını önlemek için güvenlik yazılımını devre dışı bırakmak veya onunla etkileşime girmek.
Trojan.Kryptik.MGB'nin tam olarak hangi zararlı yazılıma ait olduğu belirtilmediğinden, kullanıcılar bu tehdidin tespit edilmesi durumunda sistemin Truva atı kötü amaçlı yazılımlarının tipik yöntemlerinden bir veya daha fazlasıyla tehlikeye girmiş olabileceğine dair ciddi bir uyarı işareti olarak değerlendirmelidir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu kategorideki Truva atları genellikle kendi kendini çoğaltmak yerine aldatıcı yöntemlerle yayılır. Tipik bulaşma yolları arasında kötü amaçlı e-posta ekleri, sahte yazılım güncellemeleri, güvenilmez web sitelerinden indirilen dosyalar, kırılmış veya korsan yazılımlar ve kimlik avı mesajlarına gömülü bağlantılar bulunur. Kullanıcılar genellikle, belge, yükleyici veya medya dosyası gibi meşru bir şey olduğunu düşünerek kötü amaçlı dosyayı manuel olarak çalıştırmaya kandırılırlar.
Kullanıcı İçin Riskler
Bu tür bir Truva atından kaynaklanan aktif bir enfeksiyon, kullanıcılara kişisel ve finansal bilgilerin çalınması, cihaza yetkisiz uzaktan erişim, fidye yazılımı veya casus yazılım gibi daha fazla kötü amaçlı yazılımın yüklenmesi ve sistem performansının düşmesi de dahil olmak üzere önemli riskler doğurabilir. Bazı durumlarda, enfekte sistemler, saldırganlar tarafından kontrol edilen daha büyük bir ağın parçası haline gelebilir ve sahibinin izni olmadan ek kötü amaçlı faaliyetler gerçekleştirmek için kullanılabilir.
Enfeksiyon Belirtileri
Truva atları sessiz çalışacak şekilde tasarlandıkları için enfeksiyonlar her zaman belirgin olmayabilir. Bununla birlikte, kullanıcılar olağandışı yavaşlamalar, beklenmedik açılır pencereler, arka planda çalışan yabancı programlar veya işlemler, kullanıcı tarafından yapılmayan tarayıcı veya sistem ayarlarındaki değişiklikler ve güvenlik yazılımının devre dışı bırakılması veya güncellenememesi gibi uyarı işaretlerini fark edebilirler.
Korunmanın Yolları
Trojan.Kryptik.MGB gibi tehditlerden kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar, bilinmeyen veya beklenmedik kaynaklardan gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçınmalı, yazılımları yalnızca resmi ve güvenilir web sitelerinden indirmeli, işletim sistemini ve tüm uygulamaları en son güvenlik yamalarıyla güncel tutmalı, saygın güvenlik yazılımları kullanmalı ve bunları güncel tutmalı ve enfeksiyon durumunda hasarı en aza indirmek için önemli dosyaları düzenli olarak yedeklemelidir. Çevrimiçi ortamda dikkatli olmak ve şüpheli davranışlara karşı tetikte kalmak, bu tür kötü amaçlı yazılımlara karşı en etkili savunma yöntemleri olmaya devam etmektedir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.MGB |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
3e32efb4785b1ce9ea9c462b6b6e79f8
SHA1:
df8e1cf2eef64b22087541b038ac4157be06d14e
SHA256:
3D067744EC7124458D6EE36CBFA83D06885167F37BCB30C4CDB7A0513DE01CA2
Dosya boyutu:
1.11 MB.1105615 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Daha Fazla Göster
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- No Version Info
- ntdll
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 4,056 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 0 |
| Beyaz Listeye Alınan Bloklar: | 4,056 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Bulz.QE
- Kryptik.MGB
- Trojan.Agent.Gen.EDR
- Trojan.Agent.Gen.EEK
- Trojan.Agent.Gen.EIC
Daha Fazla Göster
- Trojan.Agent.Gen.EIR
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| Cert Store Read |
|
| Network Winsock2 |
|
| Network Winsock |
|