Virüs.Wapomi.B
Virus.Wapomi.B, kötü amaçlı yazılımların Virüsler kategorisine ait bir üyesi olarak tanımlanmıştır. Bu kategorideki birçok tehdit gibi, bilgisayardaki dosyaları enfekte etmek ve genellikle kullanıcının bilgisi veya izni olmadan diğer sistemlere yayılmak üzere tasarlanmıştır. Bu özel varyant hakkında ayrıntılı teknik özellikler doğrulanmadığı için, aşağıdaki açıklama, Virus.Wapomi.B'nin de paylaştığı düşünülen, bu kategorideki dosya bulaştıran virüslerin ve solucan tipi tehditlerin tipik davranışını yansıtmaktadır.
İçindekiler
Bu Tehdit Ne Yapar?
Virüsler kategorisinde sınıflandırılan tehditler, örneğin Virus.Wapomi.B, genellikle enfekte olmuş makinede depolanan yürütülebilir dosyalara veya diğer yasal programlara kötü amaçlı kod ekleyerek çalışır. Bir dosya enfekte olduktan sonra, çalıştırılması virüsün etkinleşmesini tetikleyebilir ve bu da virüsün sistemde daha da yayılmasına ve potansiyel olarak diğer bağlı cihazlara veya sürücülere bulaşmasına olanak tanır. Bu tür virüsler genellikle kendilerini çoğaltmaya çalışarak mümkün olduğunca çok dosyayı enfekte eder; bu da enfeksiyon ne kadar uzun sürerse, tam kaldırmayı o kadar zorlaştırabilir.
Çoğu durumda, bu tür tehditler ek kötü amaçlı yazılımların yayılması için bir mekanizma olarak da kullanılır. Bu, ele geçirilen bilgisayara istenmeyen veya zararlı diğer programların indirilmesini veya yüklenmesini içerebilir ve bu da hasarın kapsamını ilk enfeksiyonun ötesine genişletebilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu kategorideki virüsler genellikle USB flash sürücüler, harici sabit diskler veya paylaşımlı ağ sürücüleri gibi virüs bulaşmış çıkarılabilir medyalar aracılığıyla yayılır. Ayrıca korsan yazılımlar, kırılmış program yükleyicileri veya eşler arası ağlarda paylaşılan dosyalar aracılığıyla da dağıtılabilirler. E-posta ekleri, güvenilmez web sitelerinden yapılan kötü amaçlı indirmeler ve diğer yazılımlarla birlikte paketlenme de bu tür tehditler için yaygın bulaşma vektörleri olarak hizmet edebilir. Virus.Wapomi.B'ye özgü kesin dağıtım yöntemleri doğrulanmadığı için, kullanıcılar bu tipik bulaşma yollarının tümüne karşı dikkatli olmalıdır.
Kullanıcı İçin Riskler
Bu tür bir enfeksiyon, etkilenen bilgisayar ve kullanıcısı için çeşitli riskler oluşturabilir. Bunlar arasında sistem performansının düşmesi, kararsızlık veya bozuk dosyalardan kaynaklanan çökmeler yer alabilir. Bu kategorideki virüsler genellikle diğer dosyalara ve sürücülere yayıldığından, enfeksiyon derhal ele alınmazsa sistem veya ağ genelinde yaygın hasar riski vardır. Ayrıca, bu tür tehditler daha fazla kötü amaçlı yazılım bulaştırmak için kullanılabildiğinden, kullanıcılar veri hırsızlığı, yetkisiz erişim veya virüsün yaydığı zararlı yazılımlardan kaynaklanan ek enfeksiyonlar gibi ikincil risklerle karşı karşıya kalabilirler.
Enfeksiyon Belirtileri
Kullanıcılar, bilgisayarlarının bu tür bir virüsten etkilenmesi durumunda çeşitli uyarı işaretleri fark edebilirler. Bunlar arasında beklenmedik yavaşlamalar, programların açılmaması veya beklenmedik şekilde çökmesi, sistemde yabancı dosyaların görünmesi veya belirgin bir neden olmaksızın disk veya ağ etkinliğinde artış yer alabilir. Güvenlik yazılımları ayrıca şüpheli dosyaları virüslü olarak işaretleyebilir veya otomatik olarak karantinaya alabilir. Sistem davranışındaki açıklanamayan herhangi bir değişiklik, potansiyel bir enfeksiyon göstergesi olarak değerlendirilmelidir.
Korunmanın Yolları
Virus.Wapomi.B ve benzeri tehditlerden kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar, güvenilmez veya resmi olmayan kaynaklardan yazılım indirmekten kaçınmalı ve bilinmeyen kaynaklardan gelen çıkarılabilir medyayı kullanırken dikkatli olmalıdır. İşletim sistemini ve yüklü yazılımları güncel tutmak, kötü amaçlı yazılımların istismar edebileceği güvenlik açıklarını kapatmaya yardımcı olur. Sistemi düzenli olarak güncel güvenlik araçlarıyla taramak, şüpheli e-posta eklerinden kaçınmak ve önemli dosyaları yedeklemek, olası bir enfeksiyonun etkisini en aza indirmeye ve bir enfeksiyon meydana gelmesi durumunda daha hızlı kurtarmaya yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | Virus.Wapomi.B |
|---|---|
| Packers: | ASPack v2.12 |
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
1aa4c64363b68622c9426ce96c4186f2
SHA1:
6d30a08e63beec01478959d96a792d43bf03fb23
SHA256:
7936DEB5E6A236E8DCE91352D0617E3DB3BBE0FBAEBA5FB08BBEAC7590338C4D
Dosya boyutu:
89.60 KB.89600 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- .adata
- .aspack
- 2+ executable sections
- ASPack v2.12
- HighEntropy
- No Version Info
- packed
- upx
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 388 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 134 |
| Beyaz Listeye Alınan Bloklar: | 45 |
| Bilinmeyen Bloklar: | 209 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Değiştirilen Dosyalar
Değiştirilen Dosyalar
Bu bölümde, bu ailedeki örnekler tarafından oluşturulan, değiştirilen, taşınan ve/veya silinen dosyalar listelenmiştir. Dosya sistemi etkinliği, kötü amaçlı yazılımların işletim sisteminde nasıl çalıştığına dair değerli bilgiler sağlayabilir.| Dosya | Özellikler |
|---|---|
| \device\namedpipe\{d952f2d0-0bce-4b2b-8fff-2317f120fcc3} | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\infotmp.txt | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\2dec7a46.log | Generic Write,Read Attributes |
| c:\windows\syswow64\2dec12c8.tmp | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\appmgmt.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\bits.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\certpropsvc.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\fastuserswitchingcompatibility.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\gpsvc.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\helpsvc.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
Daha Fazla Göster
| c:\windows\syswow64\ias.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\iphlpsvc.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\irmon.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\lanmanserver.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\logonhours.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\msiscsi.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\nla.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\ntmssvc.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\nwcworkstation.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\nwsapagent.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\pcaudit.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\rasauto.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\rasman.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\remoteaccess.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\schedule.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\scpolicysvc.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\sens.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\sessionenv.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\sharedaccess.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\shellhwdetection.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\srservice.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\tapisrv.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\tokenbroker.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\uploadmgr.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\usermanager.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\winmgmt.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\wmdmpmsp.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\wmi.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\syswow64\wuauserv.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
Sicil Değişiklikleri
Sicil Değişiklikleri
Bu bölümde, bu ailedeki örnekler tarafından oluşturulan, değiştirilen ve/veya silinen kayıt defteri anahtarları ve değerleri listelenmiştir. Windows Kayıt Defteri etkinliği, kötü amaçlı yazılımların işlevselliği hakkında değerli bilgiler sağlayabilir. Ek olarak, kötü amaçlı yazılımlar genellikle, ilk enfeksiyon sistemi tehlikeye attıktan sonra otomatik olarak başlamasına ve süresiz olarak kalmasına olanak sağlamak için kayıt defteri değerleri oluşturur.| Anahtar::Değer | Veri | API Adı |
|---|---|---|
| HKLM\system\controlset001\control\keyboard layouts\e0010409::layout file | KBDUS.DLL | RegNtPreCreateKey |
| HKLM\system\controlset001\control\keyboard layouts\e0010409::layout text | +�Y� | RegNtPreCreateKey |
| HKLM\system\controlset001\services\certpropsvc\parameters::servicedll | C:\WINDOWS\system32\CertPropSvc.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\scpolicysvc\parameters::servicedll | C:\WINDOWS\system32\SCPolicySvc.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\lanmanserver\parameters::servicedll | C:\WINDOWS\system32\lanmanserver.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\gpsvc\parameters::servicedll | C:\WINDOWS\system32\gpsvc.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\iphlpsvc\parameters::servicedll | C:\WINDOWS\system32\iphlpsvc.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\msiscsi\parameters::servicedll | C:\WINDOWS\system32\msiscsi.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\schedule\parameters::servicedll | C:\WINDOWS\system32\schedule.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\winmgmt\parameters::servicedll | C:\WINDOWS\system32\winmgmt.dll | RegNtPreCreateKey |
Daha Fazla Göster
| HKLM\system\controlset001\services\sessionenv\parameters::servicedll | C:\WINDOWS\system32\SessionEnv.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\tokenbroker\parameters::servicedll | C:\WINDOWS\system32\TokenBroker.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\usermanager\parameters::servicedll | C:\WINDOWS\system32\UserManager.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\rasauto\parameters::servicedll | C:\WINDOWS\system32\Rasauto.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\rasman\parameters::servicedll | C:\WINDOWS\system32\Rasman.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\remoteaccess\parameters::servicedll | C:\WINDOWS\system32\Remoteaccess.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\sens\parameters::servicedll | C:\WINDOWS\system32\SENS.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\sharedaccess\parameters::servicedll | C:\WINDOWS\system32\Sharedaccess.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\tapisrv\parameters::servicedll | C:\WINDOWS\system32\Tapisrv.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\wuauserv\parameters::servicedll | C:\WINDOWS\system32\wuauserv.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bits\parameters::servicedll | C:\WINDOWS\system32\BITS.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\shellhwdetection\parameters::servicedll | C:\WINDOWS\system32\ShellHWDetection.dll | RegNtPreCreateKey |
| HKLM\system\controlset001\services\appmgmt\parameters::servicedll | C:\WINDOWS\system32\AppMgmt.dll | RegNtPreCreateKey |
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Service Control |
|