Virüs.CIH.A
Virus.CIH.A, daha geniş bir bilgisayar virüsleri kategorisine ait, dosya bulaştıran bir virüsü tanımlamak için kullanılan bir tespit adıdır. Bu kategorideki çoğu tehditte olduğu gibi, kesin kökeni, yayılma modeli ve teknik ayrıntıları enfeksiyonlar arasında farklılık gösterebilir, ancak bu tür kötü amaçlı yazılımların genel amacı, kurbanın sistemindeki çalıştırılabilir dosyalara kendini eklemek ve aktif hale geldikten sonra zararlı eylemler gerçekleştirmektir.
İçindekiler
Bu Tehdit Ne Yapar?
Kategorisindeki diğer virüsler gibi, Virus.CIH.A da genellikle bulaştığı bilgisayarda depolanan meşru yürütülebilir dosyalara kendi kötü amaçlı kodunu ekleyerek çalışır. Kullanıcı bu virüslü dosyalardan birini çalıştırdığında, virüs sistemin belleğinde aktif hale gelir ve yerel sürücülerde bulduğu ek dosyaları enfekte ederek daha da yayılabilir. Bu tür virüsler genellikle arka planda sessizce çalışacak şekilde tasarlanmıştır, bu nedenle kullanıcı ilk başta olağandışı bir şey fark etmeyebilir.
Yapılandırmasına bağlı olarak, bu virüs ailesindeki bir virüs, dosyaları bozmak veya hasar vermek, programların normal çalışmasına müdahale etmek veya belirli koşullar altında (örneğin belirli bir tarihte veya belirli sayıda sistem yeniden başlatılmasından sonra) yıkıcı eylemler tetiklemek üzere programlanabilir. Bu, genellikle doğrudan veri çalmak yerine aksamaya neden olmak üzere tasarlanmış eski tip dosya bulaştırıcıları için tipik bir davranıştır.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür dosya bulaştırıcı virüsler genellikle kullanıcılar arasında paylaşılan, güvenilmez kaynaklardan indirilen veya USB sürücüler gibi çıkarılabilir ortamlar aracılığıyla kopyalanan virüslü yürütülebilir dosyalar yoluyla yayılır. Bir bilgisayar, kullanıcının virüs tarafından önceden değiştirilmiş bir programı, e-posta ekini veya indirilen dosyayı çalıştırması durumunda da virüs bulaşabilir. Virüslü bir dosya çalıştırıldıktan sonra, virüs aynı makinedeki diğer programlara ve oradan da daha sonra bu virüslü dosyaların kopyalarını alan diğer bilgisayarlara hızla yayılabilir.
Kullanıcı İçin Riskler
Bu tür bir virüsün varlığı, hem işletim sisteminin istikrarını hem de kişisel dosyaların bütünlüğünü riske atabilir. Bu tehdit kategorisiyle ilişkili tipik sonuçlar arasında bozuk veya kullanılamaz programlar, sistem çökmeleri, daha yavaş performans ve daha ciddi durumlarda verilere veya sistemin düzgün bir şekilde başlatılma yeteneğine kalıcı hasar yer alır. Virüs aktif kaldığı sürece yeni dosyalara yayılmaya devam edebildiğinden, ne kadar uzun süre tespit edilmeden kalırsa, hasar o kadar yaygınlaşabilir.
Enfeksiyon Belirtileri
Bu tür virüslerle karşılaşan kullanıcılar, programların açılmadığını, beklenmedik şekilde çöktüğünü veya bir süre normal şekilde kullanıldıktan sonra garip davrandığını fark edebilirler. Diğer yaygın uyarı işaretleri arasında sistem performansında belirgin bir yavaşlama, alışılmadık hata mesajları, boyut değiştiren veya okunamaz hale gelen dosyalar ve başka belirgin bir nedeni olmayan genel bir kararsızlık yer alır. Bu belirtiler diğer teknik sorunlarla örtüşebileceğinden, tek başlarına kesin bir enfeksiyon kanıtı olarak değil, daha fazla araştırma yapılması için bir neden olarak değerlendirilmelidir.
Korunmanın Yolları
Virus.CIH.A gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar, bilinmeyen veya güvenilmez kaynaklardan çalıştırılabilir dosyaları indirmekten kaçınmalı, doğrulanmamış kaynaklardan gelen e-posta eklerine ve çıkarılabilir medyaya karşı dikkatli olmalı ve işletim sistemlerini ve yüklü yazılımlarını güncel tutmalıdır. Saygın bir güvenlik çözümüyle düzenli sistem taramaları yapmak, önemli dosyaların yedeklerini almak ve korsan veya kırılmış yazılımların kullanımından kaçınmak da bir dosya bulaştıran virüsün bilgisayara yerleşme olasılığını önemli ölçüde azaltabilir.
Analiz raporu
Genel bilgi
| Soyadı: | Virus.CIH.A |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
20be1ace5a911137585f3c9597b632ff
SHA1:
2b7d551146edcf9ba856db2fa02335efade9a8b3
SHA256:
2BF2426F1E9557CBCF5434255072658962B1CF212251196F1337C8FE3B4A09A0
Dosya boyutu:
49.15 KB.49152 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Dosya Özellikleri
- No Version Info
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 110 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 2 |
| Beyaz Listeye Alınan Bloklar: | 104 |
| Bilinmeyen Bloklar: | 4 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme