Trojan.Kryptik.VY
Trojan.Kryptik.VY, geniş "Kryptik" Truva atı ailesinin bir üyesini tanımlamak için kullanılan bir tespit adıdır. "Kryptik" terimi, genellikle güvenlik araçları tarafından gerçek amaçlarını gizlemek ve tespit edilmekten kaçınmak için tasarlanmış şekillerde gizlenmiş veya paketlenmiş tehditler için kullanılır. Bu özel varyant hakkında belirli teknik ayrıntılar mevcut olmadığından, bu makale, bu kategorideki tehditler hakkında genel olarak bilinenleri açıklayarak, ilgili genel riskleri ve sisteminizin etkilendiğini düşünüyorsanız nasıl yanıt vereceğinizi anlamanıza yardımcı olmayı amaçlamaktadır.
İçindekiler
Bu Tehdit Tipik Olarak Ne Yapar?
Kryptik etiketi altında sınıflandırılan Truva atları genellikle kötü amaçlı kodu görünüşte zararsız bir dosyanın içine gizlemek üzere tasarlanmıştır. Çalıştırıldıktan sonra, bu tür Truva atları genellikle kullanıcının bilgisi olmadan arka planda eylemler gerçekleştirmeye çalışır; örneğin uzak sunuculara bağlanmak, ek kötü amaçlı bileşenler indirmek, sistem ayarlarını değiştirmek veya enfekte cihazdan bilgi toplamak gibi. Trojan.Kryptik.VY'nin tam yetenekleri doğrulanmadığı için, kullanıcılar bu tehdidin tespitini ciddiye almalı ve Truva atı enfeksiyonlarıyla ilişkili tipik kötü amaçlı eylemlerden herhangi birini gerçekleştirebileceğini varsaymalıdır.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu kategorideki Truva atları genellikle kendi kendine çoğalmak yerine aldatıcı yöntemlerle yayılır. Bu tür tehditlerin yaygın bulaşma yolları genellikle şunlardır:
- Fatura, belge veya diğer meşru dosyalar gibi görünen e-posta ekleri veya bağlantılar.
- Resmi olmayan veya korsan yazılım kaynaklarından indirilen paketler
- Sahte yazılım güncellemeleri veya korsan uygulama yükleyicileri
- Kötü amaçlı reklamlar veya istenmeyen indirmelere yol açan tehlikeli web siteleri
Bunlar, bu tür kötü amaçlı yazılımların tipik dağıtım yöntemleri olup, bu varyanta özgü doğrulanmış ayrıntılar olmadığından, kullanıcılar doğrulanmamış bir kaynaktan gelen herhangi bir dosya veya bağlantıya karşı dikkatli olmalıdır.
Kullanıcı İçin Riskler
Bu tür bir Truva atı sistemde aktifse, kullanıcıyı bu tür kötü amaçlı yazılımlara özgü çeşitli potansiyel risklere maruz bırakabilir; bunlar arasında şunlar yer alır:
- Kişisel, finansal veya giriş bilgilerinin çalınması
- Casus yazılım, fidye yazılımı veya arka kapı yazılımı gibi ek kötü amaçlı yazılımların yüklenmesi
- Yetkisiz arka plan işlemleri nedeniyle sistem performansında düşüş.
- Belirli sistem fonksiyonları veya ayarları üzerindeki kontrolün kaybı
Enfeksiyon Belirtileri
Kryptik tipi Truva atları genellikle gizli kalacak şekilde tasarlandığından, belirgin belirtiler az olabilir. Bununla birlikte, bu tür tehditlerle ilişkili tipik uyarı işaretleri arasında beklenmedik sistem yavaşlamaları, olağandışı ağ etkinliği, arka planda çalışan bilinmeyen işlemler, güvenlik yazılımlarının açıklama yapılmadan devre dışı bırakılması veya beklenmedik açılır pencereler ve tarayıcı değişiklikleri yer alabilir. Belirti olmaması, sistemin temiz olduğunu garanti etmez, çünkü gizlilik bu kötü amaçlı yazılım kategorisinin temel bir özelliğidir.
Korunmanın Yolları
Trojan.Kryptik.VY gibi tehditlerden kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar işletim sistemlerini ve yazılımlarını güncel tutmalı, bilinmeyen veya güvenilmeyen kaynaklardan dosya indirmekten veya bağlantılara tıklamaktan kaçınmalı, tanıdık görünen göndericilerden gelen e-posta eklerine karşı dikkatli olmalı ve bu tür kötü amaçlı yazılımların yaygın taşıyıcıları olan korsan yazılımlardan veya kırma araçlarından uzak durmalıdır. Önemli verilerin düzenli olarak yedeklenmesi ve sistemin taranması için saygın, güncel güvenlik araçlarının kullanılması da tehditlerin önemli zarara yol açmadan önce tespit edilmesine ve kaldırılmasına yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.VY |
|---|---|
| İmza durumu: | Self Signed |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
643ca36fa0c5e415437a505ef813f805
SHA1:
c98cca1eeac93c577fe7ef0f329b54b2d5bb76e8
SHA256:
A0EB8D24B005F1940761AF44ECF9148E9924EF241B880C0F8EC15E63A83AF5C2
Dosya boyutu:
7.25 MB.7245752 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dijital İmzalar
Dijital İmzalar
Bu bölümde, bu aile içindeki örneklere eklenmiş dijital imzalar listelenmiştir. Dijital imzaları analiz ederken ve doğrularken, imzanın kök otoritesinin tanınmış ve güvenilir bir kuruluş olduğunu ve imzanın durumunun iyi olduğunu doğrulamak önemlidir. Kötü amaçlı yazılımlar genellikle güvenilir olmayan "Kendinden İmzalı" dijital imzalarla imzalanır (bu imzalar, kötü amaçlı yazılım yazarı tarafından doğrulama yapılmadan kolayca oluşturulabilir). Kötü amaçlı yazılımlar ayrıca geçersiz duruma sahip meşru imzalarla ve sahte veya yanıltıcı "İmzalayan" adlarına sahip şüpheli kök otoritelerden gelen imzalarla da imzalanabilir.| İmzalayan | Kök | Durum |
|---|---|---|
| Apex Vector Collective | Apex Vector Collective | Self Signed |
Dosya Özellikleri
- golang
- No Version Info
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 9,887 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 835 |
| Beyaz Listeye Alınan Bloklar: | 4,327 |
| Bilinmeyen Bloklar: | 4,725 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|