Trojan.Lumma.AI
Trojan.Lumma.AI, kötü amaçlı yazılım araştırmacıları tarafından tanımlanan bir truva atı türü tehdit için kullanılan tespit adıdır. Truva atları kategorisindeki çoğu tehditte olduğu gibi, kesin kökeni, dağıtım ölçeği ve teknik detayları mevcut verilerde tam olarak açıklanmamıştır. Bununla birlikte, bu tür truva atlarının tipik davranış biçimine dayanarak, kullanıcıların bilmesi gereken genel riskleri ve önlemleri tanımlamak mümkündür.
İçindekiler
Trojan.Lumma.AI Ne Yapar?
Truva atları, kendilerini meşru veya zararsız dosyalar gibi gösterirken arka planda gizlice istenmeyen veya zararlı eylemler gerçekleştiren geniş bir kötü amaçlı yazılım kategorisidir. Tipik olarak, Trojan.Lumma.AI olarak algılanan bir tehdidin, varlığının belirgin işaretlerinden kaçınarak, mümkün olduğunca uzun süre tespit edilmeden çalışmaya devam edebilmesi için, bulaşmış bir sistemde sessizce çalışması beklenir.
Birçok truva atı gibi, bu tür zararlı yazılımlar da bulaşmış cihazdan bilgi toplayabilir, sistem ayarlarını değiştirebilir, ek zararlı bileşenler indirip kurabilir veya uzaktan saldırganlara sistemin bazı bölümlerini kontrol etme olanağı sağlayabilir. Bu kategorideki bazı truva atları, casus yazılım, fidye yazılımı veya kripto para madenciliği yazılımları gibi diğer tehditler için de bir dağıtım mekanizması olarak kullanılır; ancak bu davranış, bu özel tespit hakkında kesin bir bilgi olmaktan ziyade, kategorinin tipik bir özelliği olarak değerlendirilmelidir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Truva atları genellikle kendi kendine çoğalmaktan ziyade aldatıcı yollarla yayılır. Tipik bulaşma vektörleri arasında kötü amaçlı e-posta ekleri, sahte yazılım güncellemeleri, kırılmış veya korsan yazılım indirmeleri, güvenilmez web sitelerinden gelen paketlenmiş yükleyiciler ve kullanıcıları tıklamaya ve gizli kötü amaçlı yazılımları indirmeye kandıran aldatıcı reklamlar veya açılır pencereler bulunur. Kullanıcılar ayrıca, gerekli bir eklenti, kodek veya sürücü gibi görünen yazılımları yüklemelerini isteyen tehlikeli veya sahte web sitelerine yönlendirilebilirler.
Kullanıcı İçin Riskler
Bu tür truva atlarının neden olduğu enfeksiyonlar, kişisel veya finansal verilerin ifşa edilmesi, sistem performansının düşmesi, cihaza yetkisiz uzaktan erişim ve daha fazla kötü amaçlı yazılımın yüklenmesi gibi çeşitli risklere yol açabilir. Truva atı, sahip olduğu özel yeteneklere bağlı olarak, güvenlik araçlarını devre dışı bırakabilir, tarayıcı veya sistem ayarlarını değiştirebilir veya kullanıcının izni olmadan sistem kaynaklarını kullanabilir; bu da kararsızlığa veya beklenmedik davranışlara neden olabilir.
Enfeksiyon Belirtileri
Truva atları gizlice çalışacak şekilde tasarlandığından, enfeksiyon belirtileri her zaman açıkça görülmez. Kullanıcılar olağandışı sistem yavaşlamaları, beklenmedik ağ etkinliği, arka planda çalışan yabancı işlemler, tarayıcı ayarlarında değişiklikler, açıklama yapılmadan yeni veya bilinmeyen programların ortaya çıkması veya güvenlik yazılımının beklenmedik şekilde devre dışı bırakılması gibi durumlar fark edebilirler. Bazı durumlarda, hasar oluşana kadar hiçbir görünür belirti olmayabilir.
Korunmanın Yolları
Truva atı bulaşma riskini azaltmak için kullanıcılar, resmi olmayan veya doğrulanmamış kaynaklardan yazılım indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olmalı ve işletim sistemlerini ve yüklü uygulamalarını en son güvenlik yamalarıyla güncel tutmalıdır. Düzenli sistem taramaları yapmak, korsan yazılımlardan ve crack'lerden kaçınmak ve beklenmedik açılır pencerelere veya acil güncelleme yükleme uyarılarına şüpheyle yaklaşmak da bulaşmaları önlemeye yardımcı olabilir. Önemli verilerin yedeklerini almak, olası bir bulaşmanın etkisini daha da azaltır.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Lumma.AI |
|---|---|
| İmza durumu: | Self Signed |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
a4f40b8e77e2000b3d99f83a61f7c145
SHA1:
f841e527b3aef9267b6bbed7e862ad5f9acd8bb5
SHA256:
913D5763DDE05AF4E39D5698025E3C42E9C412FBFA695455A1813B7493FC16F8
Dosya boyutu:
529.22 KB.529224 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have exports table
- File has TLS information
- File is 32-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
- File is either console or GUI application
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dijital İmzalar
Dijital İmzalar
Bu bölümde, bu aile içindeki örneklere eklenmiş dijital imzalar listelenmiştir. Dijital imzaları analiz ederken ve doğrularken, imzanın kök otoritesinin tanınmış ve güvenilir bir kuruluş olduğunu ve imzanın durumunun iyi olduğunu doğrulamak önemlidir. Kötü amaçlı yazılımlar genellikle güvenilir olmayan "Kendinden İmzalı" dijital imzalarla imzalanır (bu imzalar, kötü amaçlı yazılım yazarı tarafından doğrulama yapılmadan kolayca oluşturulabilir). Kötü amaçlı yazılımlar ayrıca geçersiz duruma sahip meşru imzalarla ve sahte veya yanıltıcı "İmzalayan" adlarına sahip şüpheli kök otoritelerden gelen imzalarla da imzalanabilir.| İmzalayan | Kök | Durum |
|---|---|---|
| Sophos Ltd | DigiCert G5 CS RSA4096 SHA384 2021 CA1 | Self Signed |
Dosya Özellikleri
- No Version Info
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 2,414 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 10 |
| Beyaz Listeye Alınan Bloklar: | 2,340 |
| Bilinmeyen Bloklar: | 64 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Agent.KGFA
- Lumma.AI
- RobloxHack.HF