MediaArena
হুমকি স্কোরকার্ড
EnigmaSoft হুমকি স্কোরকার্ড
EnigmaSoft থ্রেট স্কোরকার্ড হল বিভিন্ন ম্যালওয়্যার হুমকির জন্য মূল্যায়ন প্রতিবেদন যা আমাদের গবেষণা দল সংগ্রহ ও বিশ্লেষণ করেছে। এনিগমাসফ্ট থ্রেট স্কোরকার্ডগুলি বাস্তব-বিশ্ব এবং সম্ভাব্য ঝুঁকির কারণ, প্রবণতা, ফ্রিকোয়েন্সি, ব্যাপকতা এবং অধ্যবসায় সহ বেশ কয়েকটি মেট্রিক্স ব্যবহার করে হুমকির মূল্যায়ন এবং র্যাঙ্ক করে। EnigmaSoft থ্রেট স্কোরকার্ডগুলি আমাদের গবেষণার ডেটা এবং মেট্রিক্সের উপর ভিত্তি করে নিয়মিত আপডেট করা হয় এবং কম্পিউটার ব্যবহারকারীদের বিস্তৃত পরিসরের জন্য দরকারী, শেষ ব্যবহারকারীরা তাদের সিস্টেম থেকে ম্যালওয়্যার অপসারণের সমাধান খুঁজছেন থেকে শুরু করে নিরাপত্তা বিশেষজ্ঞরা হুমকি বিশ্লেষণ করে৷
EnigmaSoft থ্রেট স্কোরকার্ড বিভিন্ন ধরনের দরকারী তথ্য প্রদর্শন করে, যার মধ্যে রয়েছে:
জনপ্রিয়তার র্যাঙ্ক: এনিগমাসফটের থ্রেট ডেটাবেসে একটি নির্দিষ্ট থ্রেটের র্যাঙ্কিং।
তীব্রতা স্তর: আমাদের হুমকি মূল্যায়নের মানদণ্ডে ব্যাখ্যা করা আমাদের ঝুঁকি মডেলিং প্রক্রিয়া এবং গবেষণার উপর ভিত্তি করে একটি বস্তুর নির্ধারিত তীব্রতা স্তর, সংখ্যাগতভাবে প্রতিনিধিত্ব করা হয়।
সংক্রামিত কম্পিউটার: স্পাইহান্টার দ্বারা রিপোর্ট করা সংক্রামিত কম্পিউটারগুলিতে সনাক্ত করা একটি নির্দিষ্ট হুমকির নিশ্চিত এবং সন্দেহজনক মামলার সংখ্যা।
এছাড়াও হুমকি মূল্যায়ন মানদণ্ড দেখুন।
| জনপ্রিয়তার ক্রম: | 11,572 |
| হুমকির মাত্রা: | 10 % (স্বাভাবিক) |
| সংক্রামিত কম্পিউটার: | 850 |
| প্রথম দেখা: | April 28, 2023 |
| শেষ দেখা: | September 25, 2026 |
| OS(গুলি) প্রভাবিত: | Windows |
PUA:Win32/MediaArena হল একটি অনুপ্রবেশকারী প্রোগ্রাম যার লক্ষ্য একটি কম্পিউটারে ইনস্টল করা এবং বিভিন্ন অবাঞ্ছিত ক্রিয়া সম্পাদন করা। MediaArena ব্যবহারকারীর ইন্টারনেট ব্রাউজারের নিয়ন্ত্রণ নিতে পারে বা সিস্টেমে সন্দেহজনক বিজ্ঞাপন সরবরাহ করতে পারে। MediaArena একটি স্বতন্ত্র প্রোগ্রাম বা একটি ব্রাউজার এক্সটেনশন হিসাবে সনাক্ত করা যেতে পারে যা সাধারণত ব্যবহারকারীর জ্ঞান বা অনুমতি ছাড়াই কম্পিউটারে ইনস্টল করা হয়। একবার সক্রিয় হয়ে গেলে, এই PUP (সম্ভাব্যভাবে অবাঞ্ছিত প্রোগ্রাম) পপ-আপ বিজ্ঞাপন প্রদর্শন করা শুরু করতে পারে এবং ব্যবহারকারীকে বিভিন্ন ওয়েবসাইটে পুনঃনির্দেশিত করতে পারে যখন এটি সনাক্ত করে যে ব্যবহারকারী ইন্টারনেট ব্রাউজ করছে। এটি পুরো ব্রাউজিং অভিজ্ঞতাকে ব্যাহত করতে পারে এবং আরও গুরুত্বপূর্ণভাবে, ব্যবহারকারীদের অনিরাপদ গন্তব্যে নিয়ে যেতে পারে।
এছাড়াও, PUA:Win32/MediaArena ব্যবহারকারীর ব্যক্তিগত তথ্য এবং ব্রাউজিং ইতিহাস সংগ্রহ করতে পারে, যা প্রতারণামূলক উদ্দেশ্যে ব্যবহার করা যেতে পারে, যেমন পরিচয় চুরি বা লক্ষ্যযুক্ত বিজ্ঞাপন। ব্যবহারকারীর গোপনীয়তা এবং নিরাপত্তা রক্ষার জন্য এই PUP যত তাড়াতাড়ি সম্ভব সরিয়ে ফেলতে হবে।
সুচিপত্র
ব্যবহারকারীরা জেনেশুনে MediaArena ইনস্টল করার সম্ভাবনা কম
MediaArena-এর মতো PUP-এর বিতরণে প্রায়শই সন্দেহজনক কৌশল জড়িত থাকে যার লক্ষ্য ব্যবহারকারীদের তাদের ডিভাইসে অবাঞ্ছিত সফ্টওয়্যার ইনস্টল করার জন্য প্রতারিত করা এবং ম্যানিপুলেট করা। এরকম একটি কৌশল হল বান্ডলিং, যেখানে পিইউপিগুলি বৈধ সফ্টওয়্যারের পাশাপাশি প্যাকেজ করা হয় এবং ব্যবহারকারীর জ্ঞান বা সম্মতি ছাড়াই ইনস্টল করা হয়। এটি প্রায়শই ইনস্টলেশন প্রক্রিয়ার মধ্যে PUP লুকিয়ে এবং ইনস্টলেশন প্রম্পটে বিভ্রান্তিকর বা বিভ্রান্তিকর ভাষা ব্যবহার করে করা হয়।
আরেকটি কৌশল হল প্রতারণামূলক বিজ্ঞাপন, যেখানে পিইউপিগুলিকে বৈধ সফ্টওয়্যার হিসাবে বা মূল্যবান সরঞ্জাম হিসাবে বিজ্ঞাপন দেওয়া হয় যা ব্যবহারকারীর অভিজ্ঞতাকে বাড়িয়ে তুলবে। বাস্তবে, এই প্রোগ্রামগুলি প্রায়ই অবাঞ্ছিত ক্রিয়া সম্পাদন করে যেমন বিজ্ঞাপন প্রদর্শন করা, ব্যবহারকারীর ব্রাউজারকে পুনঃনির্দেশ করা বা সংবেদনশীল তথ্য সংগ্রহ করা।
অতিরিক্তভাবে, কিছু পিইউপি অবাঞ্ছিত সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করতে ব্যবহারকারীদের বোঝানোর জন্য সামাজিক প্রকৌশল কৌশল ব্যবহার করতে পারে, যেমন জাল নিরাপত্তা সতর্কতা বা সতর্কতা। এটি ব্যবহারকারীদের এই ভেবে প্রতারিত করতে পারে যে তাদের ডিভাইসগুলি ম্যালওয়্যার দ্বারা সংক্রামিত বা তাদের গোপনীয়তা ঝুঁকির মধ্যে রয়েছে, যার ফলে তারা সমস্যাটি সমাধান করার প্রয়াসে PUP ইনস্টল করতে পারে৷
তদুপরি, কিছু পিইউপি ব্যবহারকারীদের তাদের আনইনস্টল করা থেকে বিরত রাখতে ম্যানিপুলটিভ পদ্ধতি ব্যবহার করতে পারে, যেমন তাদের ফাইল এবং প্রক্রিয়াগুলি লুকিয়ে রাখা বা ডিভাইসের রেজিস্ট্রিতে একাধিক এন্ট্রি তৈরি করা। এটি পিসি ব্যবহারকারীদের জন্য অবাঞ্ছিত সফ্টওয়্যার সরানো এবং তাদের ডিভাইসের নিয়ন্ত্রণ পুনরুদ্ধার করা চ্যালেঞ্জিং করে তুলতে পারে।
সামগ্রিকভাবে, পিইউপি-এর বিতরণে সন্দেহজনক কৌশলগুলির একটি পরিসীমা জড়িত যা ব্যবহারকারীদের তাদের গোপনীয়তা, নিরাপত্তা এবং তাদের ডিভাইসগুলির সাথে সামগ্রিক অভিজ্ঞতার সাথে আপস করে ক্ষতি করতে পারে। সফ্টওয়্যার ডাউনলোড এবং ইনস্টল করার সময় ব্যবহারকারীদের সতর্ক এবং সজাগ থাকা এবং যেকোনো প্রোগ্রাম ইনস্টল করতে সম্মত হওয়ার আগে সর্বদা নিয়ম ও শর্তাবলী অনুসরণ করা অত্যন্ত গুরুত্বপূর্ণ।
বিশ্লেষণ রিপোর্ট
সাধারণ জ্ঞাতব্য
| পারিবারিক নাম: | PUP.MSIL.MediaArena.A |
|---|---|
| স্বাক্ষরের অবস্থা: | Root Not Trusted |
পরিচিত নমুনা
পরিচিত নমুনা
এই বিভাগে এই পরিবারের সাথে সম্পর্কিত বলে মনে করা অন্যান্য ফাইলের নমুনাগুলি তালিকাভুক্ত করা হয়েছে।|
MD5:
83fb0a86a3845edcdeb7f65511840514
SHA1:
11b8d0e313a200cf8e78ada1dfabe43c1d0098c4
ফাইলের আকার:
5.08 MB , 5076168 বাইট
|
|
MD5:
0160d22c9f4954bcc793df96842112e9
SHA1:
b71feb22c1e16d6e2af0245397de3fd4ec933639
ফাইলের আকার:
1.13 MB , 1129256 বাইট
|
|
MD5:
6595d937af13ceba5c2501bae4e1fbda
SHA1:
b804e025dc0eb31ed62f6bd27968b761a53a4d60
ফাইলের আকার:
8.09 MB , 8086728 বাইট
|
|
MD5:
0dd8680503ead8fb01af9c784f85af5a
SHA1:
1077fe05962a392e62cfe1cee86de7239a7e7a66
ফাইলের আকার:
5.09 MB , 5085904 বাইট
|
|
MD5:
ce7bc74e84d7abfe7001f235a6635c31
SHA1:
eee7dcf28b9a9fc9b783beb653e3e5214fbcbce9
SHA256:
A999BF5510CD2C84535F7EA66A3EFD4A8662B2BA5831171955246FB013E4A2DB
ফাইলের আকার:
5.14 MB , 5143760 বাইট
|
আরও দেখুন
|
MD5:
b256bf137ff3d258cce6b3f740dff749
SHA1:
ee42851109e6217578d072eb4464f18d9283fe8b
SHA256:
D01F4DA2A3F1EAEA0867C201D27AE18D9C892E37AEDFDA779828F4350F5E4364
ফাইলের আকার:
1.07 MB , 1068744 বাইট
|
|
MD5:
8186602fae208e37c948ea456ec337ed
SHA1:
827d47c449d8a4198a3e91d0a0bee838db063d44
SHA256:
51286ED430AC1F061BD01C6A7127BE2B0C3BBC01A7AF8EF4D00BA5E35687B279
ফাইলের আকার:
2.73 MB , 2726848 বাইট
|
|
MD5:
f6fd206a287157fa51e3008dceb0f4cc
SHA1:
794fc64b51eb7b0b33b9bbc21aa2e5354aac4182
SHA256:
FA06715B49252CF98E70A19949726F65A92D8C112BEEDC191DBEECDD77CC759A
ফাইলের আকার:
4.40 MB , 4399312 বাইট
|
|
MD5:
3383b63b7f56ee792a0d4ae2d572a334
SHA1:
00c3f7f233a31178092bea3d8e6ddd871c72b8f5
SHA256:
8EEEBFF49329456FDF6C7AD7A2E3F1D0D6D8441653D4C07EBB038755ECB74111
ফাইলের আকার:
5.38 MB , 5382352 বাইট
|
|
MD5:
7184f52a1e3b998cd8a858d03c291be1
SHA1:
7971c05fe5ecc115d012c62bafe6676b22790c8b
SHA256:
88003BEE57CB07236582FE9983C0FF6E85272522681BEC39413623BC40BBDD97
ফাইলের আকার:
1.35 MB , 1346856 বাইট
|
|
MD5:
8104e595f2013aaf74471ed651b91d84
SHA1:
1a1d04910602ac317e9df6851fbaa50dac3f1d07
SHA256:
F402850745EA36C9FD28CB0EA5D96261FE62270FAF72DEF308B8BBCD774ECBAC
ফাইলের আকার:
5.08 MB , 5075656 বাইট
|
|
MD5:
6cad849b9fabe8b0f2f6205290ffe5aa
SHA1:
b55d27c9477f9240e8752a24fd7d904ed3d1b3c1
SHA256:
389AB7C9BDEBD797E51B6223497840F2D2BE5EBD6E5F48D5F83C31F5CBD09958
ফাইলের আকার:
7.28 MB , 7284936 বাইট
|
|
MD5:
6513aaa52dd92b9c6228ad8d82da4786
SHA1:
6410b4a2411f67314956367d877b7c0f5be4e698
SHA256:
8BDBA432B8F4BBBEEAAEB045DB1646E85BDD51C6225AD00D6A5405AC546D3650
ফাইলের আকার:
1.07 MB , 1068752 বাইট
|
|
MD5:
2e0952558d1eb7e11c2987b3a02d02a1
SHA1:
a47eff71349a8debffe21731e50c7bcf9af6e3ce
SHA256:
7C89AD43F68E9C0E34844D357C8D68FB0A9FD5971337D265E755E74EF5F9A883
ফাইলের আকার:
4.91 MB , 4913600 বাইট
|
|
MD5:
7419f4e564b18475b3d43b9768667b75
SHA1:
92829618c0958ab0a81f320b6a3e001c15a93c15
SHA256:
12E5CDE575D93923CC8EBB2CF9C37B01FDE560546E59299E76CC4E36786EB541
ফাইলের আকার:
4.40 MB , 4399312 বাইট
|
|
MD5:
e394eaab9201e51283eb01964affb988
SHA1:
5edaeaae57c1cbbaf1c25325dbee3c9be77b0cf8
SHA256:
945EFFB28FBA8E1AEB27CF2AB46697FC60D47AB79CDF4F394791948C06516C3C
ফাইলের আকার:
1.35 MB , 1346856 বাইট
|
|
MD5:
5138640c37f77e329644190cd1939a81
SHA1:
d7afbb2d2a7792c75b3f688a0ab7d71b8aa40dce
SHA256:
208791DF3CC5D74B5051EC78DF4E47F688F17D649913E3A879BF08B9D2EE2B14
ফাইলের আকার:
5.38 MB , 5382352 বাইট
|
|
MD5:
19cc9d163566f49d45e1f3ff6d9eb571
SHA1:
3a57340ff6e1afa64a010113a0a36087f5a98e9a
SHA256:
1EEC3F470EAD1CA2D8B708225354AC781879E5FD0DAF35278DE40B31A90228E4
ফাইলের আকার:
5.32 MB , 5320400 বাইট
|
|
MD5:
8315f6f0157d5bf293bdf75a3d112898
SHA1:
0a71c822e31796d6d73dadf368e08e6b12510623
SHA256:
D1608A9E573016B74306FC42ADF880DCCB7B8780E8D674BD502425A56F88F161
ফাইলের আকার:
1.26 MB , 1259760 বাইট
|
উইন্ডোজ পোর্টেবল এক্সিকিউটেবল অ্যাট্রিবিউট
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File is .NET application
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
ফাইল আইকন
ফাইল আইকন
এই বিভাগে ফ্যামিলি স্যাম্পলগুলোর মধ্যে পাওয়া আইকন রিসোর্সগুলো প্রদর্শন করা হয়েছে। ম্যালওয়্যার প্রায়শই বৈধ সফটওয়্যারের সাথে সাধারণত যুক্ত আইকনগুলোর নকল তৈরি করে, যাতে ব্যবহারকারীরা এটিকে নিরাপদ বলে বিশ্বাস করে বিভ্রান্ত হয়।উইন্ডোজ পিই সংস্করণ তথ্য
উইন্ডোজ পিই সংস্করণ তথ্য
এই বিভাগে এই পরিবারের নমুনাগুলির জন্য উইন্ডোজ ফাইল সংস্করণ তথ্য ডেটা কাঠামোতে সেট করা মান এবং বৈশিষ্ট্যগুলি প্রদর্শন করা হয়েছে। ব্যবহারকারীদের বিভ্রান্ত করার জন্য, ম্যালওয়্যার নির্মাতারা প্রায়শই বৈধ সফ্টওয়্যারের অনুকরণে নকল সংস্করণ তথ্য যোগ করে।| নাম | মান |
|---|---|
| Assembly Version |
আরও দেখুন
|
| Comments |
|
| File Description |
|
| File Version |
আরও দেখুন
|
| Internal Name |
|
| Legal Copyright |
|
| Original Filename |
|
| Product Name |
|
| Product Version |
আরও দেখুন
|
ডিজিটাল স্বাক্ষর
ডিজিটাল স্বাক্ষর
এই বিভাগে এই পরিবারের নমুনাগুলির সাথে সংযুক্ত ডিজিটাল স্বাক্ষরগুলির তালিকা দেওয়া হয়েছে। ডিজিটাল স্বাক্ষর বিশ্লেষণ ও যাচাই করার সময়, এটি নিশ্চিত করা গুরুত্বপূর্ণ যে স্বাক্ষরটির মূল কর্তৃপক্ষ একটি সুপরিচিত ও বিশ্বস্ত সত্তা এবং স্বাক্ষরটির অবস্থা ভালো। ম্যালওয়্যার প্রায়শই অবিশ্বস্ত “সেলফ সাইনড” ডিজিটাল স্বাক্ষর দ্বারা স্বাক্ষরিত হয় (যা কোনো ম্যালওয়্যার লেখক কোনো যাচাই ছাড়াই সহজেই তৈরি করতে পারে)। ম্যালওয়্যার এমন বৈধ স্বাক্ষর দ্বারাও স্বাক্ষরিত হতে পারে যার অবস্থা অবৈধ, এবং এমন সন্দেহজনক মূল কর্তৃপক্ষের স্বাক্ষর দ্বারাও স্বাক্ষরিত হতে পারে যাদের “স্বাক্ষরকারী” নাম নকল বা বিভ্রান্তিকর।| স্বাক্ষরকারী | মূল | অবস্থা |
|---|---|---|
| STANIS LTD | GlobalSign Code Signing Root R45 | Root Not Trusted |
| VIEWBIX LTD | GlobalSign Code Signing Root R45 | Root Not Trusted |
| SHERLOCK TECH LTD | GlobalSign Extended Validation CodeSigning CA - SHA256 - G3 | Self Signed |
| RESOFT LTD. | GlobalSign GCC R45 EV CodeSigning CA 2020 | Self Signed |
ব্লক তথ্য
ব্লক তথ্য
বিশ্লেষণের সময়, এনিগমাসফট ফাইল স্যাম্পলগুলোকে শ্রেণিবিন্যাস এবং অন্যান্য স্যাম্পলের সাথে তুলনা করার জন্য যৌক্তিক ব্লকে বিভক্ত করে। এই ব্লকগুলো ম্যালওয়্যার শনাক্তকরণের নিয়ম তৈরি করতে এবং একই সোর্স কোড, কার্যকারিতা ও অন্যান্য স্বতন্ত্র বৈশিষ্ট্য ও গুণাবলীর উপর ভিত্তি করে ফাইল স্যাম্পলগুলোকে বিভিন্ন পরিবারে বিভক্ত করতে ব্যবহার করা যেতে পারে। এই বিভাগে এই ব্লক ডেটার একটি সারসংক্ষেপ এবং এনিগমাসফট কর্তৃক এর শ্রেণিবিন্যাস তালিকাভুক্ত করা হয়েছে। যেখানে উপলব্ধ, সেখানে ব্লক ডেটার একটি ভিজ্যুয়াল উপস্থাপনাও প্রদর্শন করা হয়।| মোট ব্লক: | 169 |
|---|---|
| সম্ভাব্য ক্ষতিকর ব্লক: | 134 |
| শ্বেত তালিকাভুক্ত ব্লকসমূহ: | 35 |
| অজানা ব্লক: | 0 |
ভিজ্যুয়াল ম্যাপ
? - অজানা ব্লক
x - সম্ভাব্য ক্ষতিকর ব্লক
অনুরূপ পরিবার
অনুরূপ পরিবার
এই বিভাগে এনিগমাসফটের বিশ্লেষণের উপর ভিত্তি করে, এই পরিবারের সাথে সাদৃশ্যপূর্ণ অন্যান্য পরিবারগুলির তালিকা দেওয়া হয়েছে। অনেক ম্যালওয়্যার পরিবার একই ম্যালওয়্যার টুলকিট থেকে তৈরি হয় এবং একই প্যাকিং ও এনক্রিপশন কৌশল ব্যবহার করে, কিন্তু স্বতন্ত্রভাবে তাদের কার্যকারিতা প্রসারিত করে। সাদৃশ্যপূর্ণ পরিবারগুলির মধ্যে সোর্স কোড, অ্যাট্রিবিউট, আইকন, সাবকম্পোনেন্ট, আপোসকৃত এবং/অথবা অবৈধ ডিজিটাল স্বাক্ষর এবং নেটওয়ার্কের বৈশিষ্ট্যও একই থাকতে পারে। গবেষকরা এই সাদৃশ্যগুলিকে কাজে লাগিয়ে দ্রুত ও কার্যকরভাবে ফাইলের নমুনা বাছাই করেন এবং ম্যালওয়্যার শনাক্তকরণের নিয়মগুলিকে প্রসারিত করেন।- MSIL.Agent.DFAY
- MSIL.AsyncRAT.AR
- MSIL.Downloader.AFE
- MSIL.Krypt.ABTPHE
- MSIL.Krypt.EAI
আরও দেখুন
- MSIL.Krypt.EAIA
- MSIL.Krypt.ECPA
- MSIL.Mardom.LJ
- MSIL.Mardom.TB
- MSIL.Mardom.TI
- MSIL.MediaArena.A
- MSIL.MediaArena.B
- MSIL.MediaArena.X
- Marsilia.D
- Ymacco.O
ফাইলগুলি পরিবর্তিত হয়েছে
ফাইলগুলি পরিবর্তিত হয়েছে
এই বিভাগে সেই ফাইলগুলির তালিকা দেওয়া হয়েছে যা এই পরিবারের নমুনাগুলি দ্বারা তৈরি, পরিবর্তিত, স্থানান্তরিত এবং/অথবা মুছে ফেলা হয়েছে। ফাইল সিস্টেমের কার্যকলাপ অপারেটিং সিস্টেমে ম্যালওয়্যার কীভাবে কাজ করে সে সম্পর্কে মূল্যবান অন্তর্দৃষ্টি প্রদান করতে পারে।| ফাইল | বৈশিষ্ট্য |
|---|---|
| \device\harddisk0\dr0 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| \device\namedpipe | Generic Read,Write Attributes |
| \device\namedpipe | Generic Write,Read Attributes |
| \device\namedpipe\dav rpc service | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| \device\namedpipe\pshost.133977152550516330.4988.defaultappdomain.b804e025dc0eb31ed62f6bd27968b761a53a4d60_0008086728 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.133978914206746551.640.defaultappdomain.1077fe05962a392e62cfe1cee86de7239a7e7a66_0005085904 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134003805850133026.5988.defaultappdomain.eee7dcf28b9a9fc9b783beb653e3e5214fbcbce9_0005143760 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134076064135536806.8112.defaultappdomain.00c3f7f233a31178092bea3d8e6ddd871c72b8f5_0005382352 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134084429275605227.6708.defaultappdomain.794fc64b51eb7b0b33b9bbc21aa2e5354aac4182_0004399312 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134102786144714767.6664.defaultappdomain.7971c05fe5ecc115d012c62bafe6676b22790c8b_0001346856 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
আরও দেখুন
| \device\namedpipe\pshost.134139690800102792.3452.defaultappdomain.1a1d04910602ac317e9df6851fbaa50dac3f1d07_0005075656 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134162038589349638.4184.defaultappdomain.a47eff71349a8debffe21731e50c7bcf9af6e3ce_0004913600 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134164401831645532.5312.defaultappdomain.b55d27c9477f9240e8752a24fd7d904ed3d1b3c1_0007284936 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134171578281298452.4012.defaultappdomain.92829618c0958ab0a81f320b6a3e001c15a93c15_0004399312 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134218868062603161.6084.defaultappdomain.5edaeaae57c1cbbaf1c25325dbee3c9be77b0cf8_0001346856 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134222852065016499.5888.defaultappdomain.d7afbb2d2a7792c75b3f688a0ab7d71b8aa40dce_0005382352 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134297050115198156.2752.defaultappdomain.3a57340ff6e1afa64a010113a0a36087f5a98e9a_0005320400 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\wkssvc | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\it-searches\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\krembosearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\mambosearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfcastle\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfconverty\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\bc.exe | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\arrow-right.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\background.png | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\check-circle.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\close-icon.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\logo.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\pattern.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\pattern2.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\index.html | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\js\script.js | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\logo.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\logo.png | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfsuperhero\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdftodocpro\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\promisearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\searchazak\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\searchbazak\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_0micz41t.fby.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_1uanjatc.vaj.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_4csz4htk.gm4.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_4rydnqy3.nnw.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ad0yvjoc.vs1.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_akqu41kc.wkr.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_aqzczxy1.xf1.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_beusauym.xdq.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_bfq0glza.evm.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_f0aojetq.ifb.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_fyqhilcc.fzk.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ia5okpih.ksd.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_lbt3i3o1.n5z.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_mckearfi.ioy.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_mdf2dukg.cgb.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ncpotg1u.15m.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_nuduxoad.cfy.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_t54qk5aa.41w.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_uka010kv.cq4.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_volbwdnw.1rq.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_wgcdy0lx.ran.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_wpidh4rn.ts0.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ytzcs1yx.2nd.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_yvay5vz4.olv.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_zgznrkqz.dy3.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_zudps1kf.0ps.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\tenbasearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\ziproar\temp.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\357f04ad41bcf5fe18fcb69f60c6680f_693295acb6e73cf3f5565bfd4931c89f | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\9cb4373a4252de8d2212929836304ec5_1ab74aa2e3a56e1b8ad8d3fec287554e | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\b039fea45cb4cc4bbacfc013c7c55604_50385f8eb1f713e33924a830d7a2a41c | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\f59a01a8b782d93ea6991bc172ceffb1 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\357f04ad41bcf5fe18fcb69f60c6680f_693295acb6e73cf3f5565bfd4931c89f | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\9cb4373a4252de8d2212929836304ec5_1ab74aa2e3a56e1b8ad8d3fec287554e | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\b039fea45cb4cc4bbacfc013c7c55604_50385f8eb1f713e33924a830d7a2a41c | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\f59a01a8b782d93ea6991bc172ceffb1 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
রেজিস্ট্রি পরিবর্তন
রেজিস্ট্রি পরিবর্তন
এই বিভাগে সেইসব রেজিস্ট্রি কী এবং ভ্যালু তালিকাভুক্ত করা হয়েছে যা এই পরিবারের স্যাম্পলগুলো দ্বারা তৈরি, পরিবর্তিত এবং/অথবা মুছে ফেলা হয়েছে। উইন্ডোজ রেজিস্ট্রি কার্যকলাপ ম্যালওয়্যারের কার্যকারিতা সম্পর্কে মূল্যবান অন্তর্দৃষ্টি প্রদান করতে পারে। এছাড়াও, প্রাথমিক সংক্রমণের পর সিস্টেমকে ক্ষতিগ্রস্ত করার জন্য ম্যালওয়্যার প্রায়শই রেজিস্ট্রি ভ্যালু তৈরি করে, যাতে এটি স্বয়ংক্রিয়ভাবে চালু হতে এবং অনির্দিষ্টকালের জন্য টিকে থাকতে পারে।| চাবি::মান | ডেটা | এপিআই নাম |
|---|---|---|
| HKLM\software\wow6432node\microsoft\tracing::enableconsoletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::enablefiletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::enableautofiletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::enableconsoletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::filetracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::consoletracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::maxfilesize | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::filedirectory | %windir%\tracing | RegNtPreCreateKey |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::enablefiletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::enableautofiletracing | RegNtPreCreateKey |
আরও দেখুন
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::enableconsoletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::filetracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::consoletracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::maxfilesize | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::filedirectory | %windir%\tracing | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\0563b8630d62d75abbc8ab1e4bdfb5a899b24d43::blob | 캇笋สI壡魱꠷犓 쩭큛켍༜瀲퍙뉴ꚜ엣ꘊS @ 㸰ἰआ虠ňﶆɬ、〒ؐ⬊ĆĄ㞂ļ́ダ؛朅ಁ́ሰူਆثЁ舁㰷āȃ쀀 4 ㈰ࠆثԁ܅ȃࠆثԁ܅̃ࠆثԁ܅Ѓࠆثԁ܅ăࠆثԁ܅ࠃb 逾떙币䢏lᆝ﨡㖺襚槟Ṗ옽尲 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\0563b8630d62d75abbc8ab1e4bdfb5a899b24d43::blob | \ t�f�̕��A��r�� c�c b�Z�ȫKߵ���MC O_i09� {@��ʏ D i g i C e r t E뢯�˂1-Q���!��m�b >���^�Hl ���!��5Z����iV=�2\ 4 02+++ | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\4efc31460c619ecae59c1bce2c008036d94c84b8::blob | �O�Hq � �p��G[ 0 �0��{�5��^�kOxw�� ӹ�)+�j�n�L%.2�hɨ��� < B G l o b a l S i g n C o d e S i g n i n g R o o t R 4 5 b {�U>��n��7���67W��K7�/��"��߆S 00g�00 +�7< � | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\4efc31460c619ecae59c1bce2c008036d94c84b8::blob | \ ]���c��6�� ��� N�1Fa����, �6�L�� 0 + Tg��ލ��0�Q{�� �F� �x9���C�VP�Ζ;S 00g�00 +�7< �b {�U>��n��7���67W��K7�/��"��߆ B | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 鄋﯂崓ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | ඎ轡轖ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 挏ꗐǜ | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\ddfb16cd4931c973a2037d3fc83a4d7d775d05e4::blob | x�`/���7�S.uI 0 N��K���j8�XCPx �c,j��C�7�Mf�6o�TTJ�h��91�~�S @ 0>0 `�H��l00 +�7< �0g�00 +�7< � 4 02+++++ 2 D i g i C e r t | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\ddfb16cd4931c973a2037d3fc83a4d7d775d05e4::blob | \ �� y��,��Up��7� ��I1�s�}?�:M}w]� �mƢ3�3���AI'�Y ����q]dL�.g?纘�Ob U/{�l�rO��r@ǎv���� ș� 2 D i g i C e r t T r u s t e d R o o t G 4 4 02 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | ⥒ᖺ᮳漌쩌슉冘靷❃뛑ꎉ㖹붠喗꼲ꬢ T 到ࠆثԁ܅ȃࠆثԁ܅̃ਆثЁ舁Ѓࠆثԁ܅Ѓࠆثԁ܅ࠆثԁ܅܃ࠆثԁ܅ăࠆثԁ܅ࠃS @ 㸰ἰआثЁꀁIJ、〒ؐ⬊ĆĄ㞂ļ́ダ؛朅ಁ́ሰူਆثЁ舁㰷āȃ쀀 0 GlobalSign Roo | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | �<�8 {e�k�?�ӛ� ֛VH�w�Ex� &�[�iv� r��z���<�H��S ��K�.E$�MP�c������b ˵"�'�j�[��.}Y�cZ|�r �c�; 0 G l o b a l S i g n R o o t C A - R 3 S @ 0>0 +�200 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | �߸I�U�-��>�( R)��oLʉQw�C'Ѷ���5���U2�"� T 0R++ +�7 +++++S @ 0>0 +�200 +�7< �0g�00 +�7< � 0 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | \ �<�8 {e�k�?�ӛ� ֛VH�w�Ex� &�[�iv� r��z���<�H��S ��K�.E$�MP�c������b ˵"�'�j�[��.}Y�cZ|�r �c�; 0 G l o b a l S i g n R o o t C A - R 3 S @ 0>0 | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 塑珓흙ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | �� ��� | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 樥ꅘṴǝ | RegNtPreCreateKey |
| HKCU\software\microsoft\ctf\msutb::left | ঔ | RegNtPreCreateKey |
| HKCU\software\microsoft\ctf\msutb::top | RegNtPreCreateKey |
উইন্ডোজ এপিআই ব্যবহার
উইন্ডোজ এপিআই ব্যবহার
এই বিভাগে এই পরিবারের নমুনাগুলিতে ব্যবহৃত উইন্ডোজ এপিআই কলগুলির তালিকা দেওয়া হয়েছে। উইন্ডোজ এপিআই ব্যবহারের বিশ্লেষণ একটি মূল্যবান সরঞ্জাম যা ক্ষতিকারক কার্যকলাপ, যেমন কী-লগিং, নিরাপত্তা বিশেষাধিকার বৃদ্ধি, ডেটা এনক্রিপশন, ডেটা পাচার, অ্যান্টিভাইরাস সফটওয়্যারের কাজে হস্তক্ষেপ এবং নেটওয়ার্ক অনুরোধের কারসাজি শনাক্ত করতে সাহায্য করতে পারে।| বিভাগ | এপিআই |
|---|---|
| Process Shell Execute |
|
| User Data Access |
|
| Anti Debug |
|
| Other Suspicious |
|
| Network Winsock2 |
|
| Network Winsock |
|
| Network Winhttp |
|
| Network Info Queried |
|
| Encryption Used |
|
| Syscall Use |
আরও দেখুন
103 অতিরিক্ত আইটেম উপরে প্রদর্শিত হচ্ছে না। |
শেল কমান্ড সম্পাদন
শেল কমান্ড সম্পাদন
এই বিভাগে সেইসব উইন্ডোজ শেল কমান্ডের তালিকা দেওয়া হয়েছে যা এই পরিবারের নমুনাগুলো দ্বারা চালিত হয়। ম্যালওয়্যার প্রায়শই অসৎ উদ্দেশ্যে উইন্ডোজ শেল কমান্ডগুলোকে কাজে লাগায় এবং এগুলো নিরাপত্তা সুবিধা বৃদ্ধি করতে, অন্যান্য ম্যালওয়্যার ডাউনলোড ও চালু করতে, দুর্বলতার সুযোগ নিতে, ডেটা সংগ্রহ ও পাচার করতে এবং ক্ষতিকারক কার্যকলাপ গোপন করতে ব্যবহার করা যেতে পারে।
C:\WINDOWS\system32\fondue.exe "C:\WINDOWS\system32\fondue.exe" /enable-feature:NetFx3 /caller-name:mscoreei.dll
|
"C:\WINDOWS\system32\systeminfo.exe" /fo LIST
|