Tehdit Veritabanı Truvalılar Trojan.MSIL.Krypt.MBRH

Trojan.MSIL.Krypt.MBRH

Trojan.MSIL.Krypt.MBRH, geniş Truva atı kategorisine ait kötü amaçlı bir programı tanımlamak için kullanılan bir tespit adıdır. Adın ".MSIL" kısmı, tehdidin Microsoft'un .NET çerçevesi (Microsoft Ara Dili) kullanılarak yazıldığını gösterir; bu, birçok meşru ve kötü amaçlı programın geliştirildiği yaygın bir geliştirme platformudur. Adın "Krypt" öğesi, dosyanın güvenlik araçlarının analiz etmesini ve tespit etmesini zorlaştırmak için bir şekilde şifrelendiğini, paketlendiğini veya gizlendiğini gösterir. Bu özel tespit hakkında, tam kökeni, yayın tarihi veya hedef işletim sistemleri gibi belirli teknik ayrıntılar mevcut olmadığından, bu makale bu ailedeki Truva atlarının tipik genel davranışına odaklanmaktadır.

Bu Tehdit Ne Yapar?

Çoğu Truva atı gibi, Trojan.MSIL.Krypt.MBRH de arka planda gizlice kötü amaçlı eylemler gerçekleştirirken kendisini zararsız veya meşru bir dosya gibi göstermek üzere tasarlanmıştır. Bu kesin tespit için belirli davranışsal veriler doğrulanmadığından, Truva atlarının genel olarak hassas bilgileri çalmak, ek kötü amaçlı yazılım indirmek, uzaktan saldırganların enfekte olmuş makineyi kontrol etmesine izin vermek, tuş vuruşlarını kaydetmek, sistem ayarlarını değiştirmek veya enfekte olmuş bilgisayarın kaynaklarını sahibinin izni olmadan kullanmak da dahil olmak üzere çok çeşitli amaçlar için kullanılabileceğini anlamak önemlidir. "Krypt" gizlemesi, bu özel örneğin, mümkün olduğunca uzun süre antivirüs tespitinden kaçınmak için özel olarak tasarlanmış olabileceğini düşündürmektedir; bu, amaçlanan işlevini yerine getirirken tespit edilmeden kalmak üzere tasarlanmış modern kötü amaçlı yazılımların tipik bir özelliğidir.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu kategorideki Truva atları genellikle kötü amaçlı yazılım ortamında görülen yaygın bulaşma yolları aracılığıyla yayılır. Bunlar genellikle fatura, makbuz veya diğer resmi görünümlü belgeler gibi gizlenmiş kötü amaçlı e-posta eklerini; resmi olmayan veya korsan yazılım kaynaklarından gelen paketlenmiş indirmeleri; sahte yazılım güncellemelerini; kırılmış veya "keygen" araçlarını; kötü amaçlı reklamları ve kullanıcıları görünüşte meşru dosyaları indirmeye teşvik eden tehlikeye atılmış web sitelerini içerir. Bu, bu tür tehditler için tipik bir davranış olduğundan ve bu özel tespit hakkında doğrulanmış bir bilgi olmadığından, kullanıcılar hangi kötü amaçlı yazılım türü söz konusu olursa olsun, bu yaygın dağıtım yöntemlerine karşı dikkatli olmalıdır.

Kullanıcı İçin Riskler

Bu tür Truva atları hem kişisel veriler hem de sistem bütünlüğü için ciddi bir risk oluşturabilir. Bu kategoriye giren kötü amaçlı yazılımlarla ilişkilendirilen potansiyel sonuçlar arasında kişisel veya finansal bilgilerin çalınması, cihaza yetkisiz uzaktan erişim, ek kötü amaçlı yazılımların yüklenmesi, sistem performansının düşmesi ve kaydedilmiş şifrelerin veya tarama verilerinin ifşa edilmesi yer alır. Daha ciddi durumlarda, bir Truva atı, etkilenen sisteme fidye yazılımı veya diğer zararlı yazılımların yüklenmesi için bir geçit görevi görebilir.

Enfeksiyon Belirtileri

Truva atları gizlice çalışacak şekilde tasarlandıkları için belirgin belirtileri az olabilir. Bununla birlikte, tipik uyarı işaretleri arasında beklenmedik yavaşlamalar, arka planda çalışan bilinmeyen işlemler, kullanıcının bilgisi dışında ortaya çıkan programlar veya dosyalar, olağandışı ağ etkinliği, güvenlik yazılımının beklenmedik şekilde devre dışı bırakılması veya sistemin düzensiz davranması yer alabilir.

Korunmanın Yolları

Kullanıcılar, işletim sistemlerini ve tüm yazılımlarını güncel tutarak, resmi olmayan veya güvenilmeyen kaynaklardan indirmelerden kaçınarak, bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olarak ve dosyaları açmadan önce taramak için saygın güvenlik yazılımları kullanarak enfeksiyon riskini azaltabilirler. Önemli verilerin düzenli olarak yedeklenmesi ve korsan yazılımlardan veya yasa dışı indirme sitelerinden kaçınmak da Trojan.MSIL.Krypt.MBRH ve benzeri kötü amaçlı yazılımlar gibi tehditlere maruz kalmayı önemli ölçüde azaltır.

Analiz raporu

Genel bilgi

Soyadı: Trojan.MSIL.Krypt.MBRH
İmza durumu: No Signature

Bilinen Örnekler

MD5: 25185c67a78b45b7c31925575e4e5761
SHA1: 142cf283571f8f6a40a0641335c59f61597d8ffe
SHA256: 4029F6A0EADFC260F393B88E66EF099DD3722A0CC43F7341DC464B6AB94804D7
Dosya boyutu: 7.66 MB.7664640 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File is .NET application
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Sürüm Bilgileri

isim Değer
Assembly Version 1.0.0.0
Company Name YmmiaV2
File Description YmmiaV2
File Version 1.0.0.0
Internal Name YmmiaV2.dll
Original Filename YmmiaV2.dll
Product Name YmmiaV2
Product Version 1.0.0

Dosya Özellikleri

  • .NET
  • Agile.net
  • Fody
  • HighEntropy
  • ntdll
  • x86

Blok Bilgileri

Toplam Blok Sayısı: 1,012
Potansiyel Olarak Zararlı Bloklar: 623
Beyaz Listeye Alınan Bloklar: 375
Bilinmeyen Bloklar: 14

Görsel Harita

0 0 0 0 0 x 0 0 0 x 0 0 x x x 0 0 x 0 0 0 0 0 0 0 0 0 x x x x x x x 0 0 x x 0 0 x x 0 x x x x x x x x x 0 x x x 0 x 0 x x x 0 x x x x x 0 x 0 0 0 x 0 x 0 x 0 0 x x 0 0 0 x x 0 x x 0 x x x x 0 x 0 x x 0 0 ? ? ? x 0 ? 0 0 0 0 ? ? ? ? ? 0 0 0 0 0 0 ? 0 ? 0 x x 0 x 0 0 0 0 0 0 x x 0 x x 0 0 x x x 0 0 x 0 x 0 0 0 x 0 x 0 0 x x x 0 0 0 x 0 x 0 x 0 x x 0 0 0 x x 0 x 0 x 0 x 0 x 0 0 0 0 0 x 0 x 0 0 0 x x x 0 0 0 0 0 0 x x 0 0 x x x x 0 0 x x 0 x x x x 0 x x 0 x x x x x 0 x x x x x 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x x x x x x 0 x x x x x x x x x x 0 0 0 x 0 x x 0 0 x x x 0 x x 0 x x x x x x x 0 x x x x x x x 0 0 0 x x x x x x 0 x x x x x x x x x x x x x x x x x x x 0 x x x x x x x 0 x x 0 x 0 0 0 x ? x x x x 0 x x 0 x 0 x 0 x 0 x 0 0 x x 0 0 x x x 0 x 0 x x x x x x x x x x 0 0 x x x x x x x x x x x x x 0 0 x x 0 x x x 0 x 0 x 0 0 x x x 0 x x x 0 0 0 x 0 x x 0 0 x x x x 0 x 0 x x x x x x x x x x x x x x x 0 x 0 x x x x x x x 0 0 0 x x x x x x x x x 0 x x x 0 x x x x 0 x 0 x x x x x 0 0 0 x x x x 0 x 0 x 0 x 0 0 0 x x x x x x x 0 x 0 0 0 0 0 x x x 0 0 0 0 0 x 0 0 0 0 0 x 0 0 x x x x x x x 0 0 0 0 x x 0 0 x x x x x x x x 0 0 x x x x x x 0 0 x x 0 x x 0 0 0 0 x x x x x x 0 x x 0 0 x x x x 0 x x x x x x x x x x x x 0 x 0 x 0 0 x x x x x x 0 0 0 x x x x x x x 0 x 0 x x x 0 0 0 0 x 0 x x 0 0 0 0 0 0 x x 0 x 0 x x 0 x x 0 x x x x x 0 0 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x 0 0 x x x x x x x x x x x x x x 0 x x 0 x 0 0 0 x x x 0 x 0 x x x x x x x 0 0 0 0 0 x x x 0 x 0 0 0 x 0 0 x 0 x 0 0 x 0 0 0 0 x x x 0 0 x 0 0 0 0 0 x 0 0 x x 0 x 0 x x x 0 0 0 0 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 0 x 0 x x 0 x x 0 0 0 0 x x 0 x 0 0 x 0 x 0 x x x x x x x 0 0 x x x x x x x 0 x x 0 0 x x x x x x x x 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 x 0 x x x x x x 0 x x x x x x x 0 x 0 x 0 0 x x x x x 0 0 0 0 0 0 0 0 0 x x x 0 x x x x x 0 0 x 0 x ? x x x x 0 x 0 x x x x x x x x x 0 0 0 x x 0 x ? 0 0 x 0 x 0 x 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

  • MSIL.Gamehack.BFG
  • MSIL.Krypt.MBRH

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClearEvent
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreatePrivateNamespace
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtDuplicateObject
Daha Fazla Göster
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcess
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDefaultLocale
  • ntdll.dll!NtQueryDirectoryFileEx
  • ntdll.dll!NtQueryFullAttributesFile
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtResumeThread
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerNameEx
  • GetUserDefaultLocaleName
  • GetUserObjectInformation