Trojan.MSIL.Taskun.JA
Trojan.MSIL.Taskun.JA , Windows bilgisayarları hedef alan bir Truva atı tespit aracıdır. Adındaki "MSIL" kısmı, kötü amaçlı yazılımın Microsoft'un .NET çerçevesi kullanılarak yazıldığını gösterir; bu, kötü amaçlı yazılım yazarları tarafından yaygın olarak kullanılan bir tekniktir çünkü tehditlerin hızlı bir şekilde derlenmesini sağlar ve bazen kodun daha az kapsamlı güvenlik taramalarından geçmesine yardımcı olabilir. Çoğu Truva atında olduğu gibi, bu tehdit de kullanıcının bilgisi veya onayı olmadan arka planda sessizce çalışacak ve bilgisayar sahibinden ziyade saldırgana fayda sağlayan görevler gerçekleştirecek şekilde tasarlanmıştır.
İçindekiler
Trojan.MSIL.Taskun.JA Ne Yapar?
Diğer Truva atı tehditleri gibi, Trojan.MSIL.Taskun.JA da varlığını duyurmaz. Bunun yerine, genellikle bulaştığı sistemde tutunmaya çalışır ve bilgisayar hakkında bilgi toplama, sistem ayarlarını değiştirme, kalıcılığı sağlamak için zamanlanmış görevler oluşturma veya manipüle etme ya da siber suçlular tarafından kontrol edilen uzak bir sunucuyla iletişim kurma gibi eylemler gerçekleştirmeye çalışabilir. Bu ailedeki birçok Truva atı ayrıca ek kötü amaçlı bileşenler indirip kurabilir; bu da küçük başlayan bir enfeksiyonun, ele alınmadığı takdirde çok daha büyük bir soruna dönüşebileceği anlamına gelir. Tam yetenekler varyantlar arasında değişebileceğinden, kullanıcılar bu tehdidin tespitini küçük bir rahatsızlık yerine ciddi bir uyarı işareti olarak değerlendirmelidir.
Bilgisayarlara Genellikle Nasıl Bulaşır
Bu tür Truva atları, genellikle yazılım açıklarından doğrudan yararlanmak yerine aldatıcı yollarla yayılır. Tipik bulaşma yöntemleri arasında fatura, makbuz veya diğer meşru görünümlü belgeler gibi görünen kötü amaçlı e-posta ekleri; kimlik avı mesajlarındaki bağlantılar; resmi olmayan veya korsan yazılım kaynaklarından indirilen paketler; sahte yazılım güncellemeleri veya crack'ler; ve kullanıcıları tehlikeli web sitelerine yönlendiren kötü amaçlı reklam kampanyaları yer alır. Kullanıcı, bulaşmış dosyayı açmaya veya kötü amaçlı bağlantıyı tıklamaya kandırıldıktan sonra, Truva atı arka planda sessizce kendini kurar.
Kullanıcı İçin Riskler
Aktif bir Truva atı enfeksiyonu, kullanıcıyı kişisel veya finansal bilgilerin çalınması, sisteme yetkisiz uzaktan erişim, bilgisayar performansının düşmesi ve fidye yazılımı, casus yazılım veya kripto para madenciliği yazılımları gibi diğer kötü amaçlı yazılımların yüklenmesi de dahil olmak üzere bir dizi riske maruz bırakabilir. Truva atları gizlice çalışacak şekilde tasarlandığından, mağdurlar banka hesaplarının boşaltılması, kimlik bilgilerinin çalınması veya sistemin ciddi şekilde tehlikeye girmesi gibi önemli hasarlar meydana gelene kadar bu sonuçların hiçbirini fark etmeyebilirler.
Enfeksiyon Belirtileri
Truva atları gizli kalacak şekilde tasarlandığından, enfeksiyon belirtileri oldukça belirsiz olabilir. Kullanıcılar açıklanamayan yavaşlamalara, CPU veya ağ etkinliğinde olağandışı artışlara, Görev Yöneticisi'nde tanımadıkları programların veya işlemlerin çalışmasına, beklenmedik zamanlanmış görevlere, güvenlik yazılımlarının açıklama yapılmadan devre dışı bırakılmasına veya alışılmadık açılır pencerelere ve tarayıcı yönlendirmelerine dikkat etmelidir. Bu belirtilerden herhangi biri, özellikle de bir arada görülmesi, bu tür bir Truva atının varlığını gösterebilir.
Korunmanın Yolları
Bulaşma riskini azaltmak için, bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçının, yazılımları yalnızca resmi ve güvenilir kaynaklardan indirin, işletim sistemini ve tüm uygulamaları en son güvenlik yamalarıyla güncel tutun ve sistemi düzenli olarak taramak için saygın kötü amaçlı yazılım önleme araçları kullanın. Önemli dosyaların düzenli yedeklerini almak da değerli bir güvenlik önlemidir ve bir Truva atı veya ilgili kötü amaçlı yazılımın hasara neden olması durumunda verilerin kurtarılabilmesini sağlar. Dikkatli ve bilgili olmak, Trojan.MSIL.Taskun.JA gibi tehditlere karşı en etkili savunmalardan biridir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.MSIL.Taskun.JA |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
4fa126c30b2458ec025665db7845ba24
SHA1:
04563fcf452339311b587e0c886a124a1792c15a
SHA256:
7FF9C750FFF98B0394F69189E12268FEB9CA79F331B978E6C62D9BBB26A2E3B8
Dosya boyutu:
4.00 MB.3999744 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is .NET application
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| Assembly Version | 1.0.0.0 |
| Comments | 69:=7A3@E=@CHG;>JAH |
| Company Name | ;A@<;<68B5J9584?<9H4GJ |
| File Description | ;<975@>E=GG;=J3DF:CA4?A |
| File Version | 11.27.15.253 |
| Internal Name | newo.exe |
| Legal Copyright | Copyright © 2015 ;A@<;<68B5J9584?<9H4GJ. All rights reserved. |
| Original Filename | newo.exe |
| Product Name | ;<975@>E=GG;=J3DF:CA4?A |
| Product Version | 11.27.15.253 |
Dosya Özellikleri
- .NET
- NewLateBinding
- RijndaelManaged
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 443 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 36 |
| Beyaz Listeye Alınan Bloklar: | 211 |
| Bilinmeyen Bloklar: | 196 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Değiştirilen Dosyalar
Değiştirilen Dosyalar
Bu bölümde, bu ailedeki örnekler tarafından oluşturulan, değiştirilen, taşınan ve/veya silinen dosyalar listelenmiştir. Dosya sistemi etkinliği, kötü amaçlı yazılımların işletim sisteminde nasıl çalıştığına dair değerli bilgiler sağlayabilir.| Dosya | Özellikler |
|---|---|
| \device\namedpipe\dec_78ba2068cb094bad8dd733f270c4a5e6 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| \device\namedpipe\dec_78ba2068cb094bad8dd733f270c4a5e6 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| User Data Access |
|
| Anti Debug |
|
| Encryption Used |
|