MediaArena
బెదిరింపు స్కోర్కార్డ్
ఎనిగ్మా సాఫ్ట్ థ్రెట్ స్కోర్కార్డ్
EnigmaSoft థ్రెట్ స్కోర్కార్డ్లు అనేది మా పరిశోధనా బృందం ద్వారా సేకరించబడిన మరియు విశ్లేషించబడిన వివిధ మాల్వేర్ బెదిరింపుల కోసం అంచనా నివేదికలు. ఎనిగ్మాసాఫ్ట్ థ్రెట్ స్కోర్కార్డ్లు వాస్తవ ప్రపంచం మరియు సంభావ్య ప్రమాద కారకాలు, ట్రెండ్లు, ఫ్రీక్వెన్సీ, ప్రాబల్యం మరియు నిలకడతో సహా అనేక కొలమానాలను ఉపయోగించి బెదిరింపులను మూల్యాంకనం చేస్తాయి మరియు ర్యాంక్ చేస్తాయి. EnigmaSoft థ్రెట్ స్కోర్కార్డ్లు మా పరిశోధన డేటా మరియు కొలమానాల ఆధారంగా క్రమం తప్పకుండా నవీకరించబడతాయి మరియు వారి సిస్టమ్ల నుండి మాల్వేర్ను తొలగించడానికి పరిష్కారాలను కోరుకునే తుది వినియోగదారుల నుండి బెదిరింపులను విశ్లేషించే భద్రతా నిపుణుల వరకు అనేక రకాల కంప్యూటర్ వినియోగదారులకు ఉపయోగకరంగా ఉంటాయి.
EnigmaSoft థ్రెట్ స్కోర్కార్డ్లు అనేక రకాల ఉపయోగకరమైన సమాచారాన్ని ప్రదర్శిస్తాయి, వాటితో సహా:
జనాదరణ ర్యాంక్: ఎనిగ్మాసాఫ్ట్ యొక్క థ్రెట్ డేటాబేస్లో ఒక నిర్దిష్ట ముప్పు యొక్క ర్యాంకింగ్.
తీవ్రత స్థాయి: మా థ్రెట్ అసెస్మెంట్ క్రైటీరియాలో వివరించిన విధంగా, మా రిస్క్ మోడలింగ్ ప్రక్రియ మరియు పరిశోధన ఆధారంగా సంఖ్యాపరంగా ప్రాతినిధ్యం వహించే ఒక వస్తువు యొక్క నిర్ణయించబడిన తీవ్రత స్థాయి.
సోకిన కంప్యూటర్లు: SpyHunter ద్వారా నివేదించబడిన సోకిన కంప్యూటర్లలో గుర్తించబడిన నిర్దిష్ట ముప్పు యొక్క ధృవీకరించబడిన మరియు అనుమానిత కేసుల సంఖ్య.
థ్రెట్ అసెస్మెంట్ క్రైటీరియా కూడా చూడండి.
| జనాదరణ ర్యాంక్: | 11,572 |
| ముప్పు స్థాయి: | 10 % (సాధారణ) |
| సోకిన కంప్యూటర్లు: | 850 |
| మొదట కనిపించింది: | April 28, 2023 |
| ఆఖరి సారిగా చూచింది: | September 25, 2026 |
| OS(లు) ప్రభావితమైంది: | Windows |
PUA:Win32/MediaArena అనేది ఒక అనుచిత ప్రోగ్రామ్, ఇది కంప్యూటర్లో ఇన్స్టాల్ చేసి వివిధ అవాంఛిత చర్యలను చేయడం లక్ష్యంగా పెట్టుకుంది. MediaArena వినియోగదారు యొక్క ఇంటర్నెట్ బ్రౌజర్ను నియంత్రించవచ్చు లేదా సిస్టమ్లో సందేహాస్పదమైన ప్రకటనలను అందించవచ్చు. MediaArena అనేది ఒక స్టాండ్-అలోన్ ప్రోగ్రామ్ లేదా బ్రౌజర్ ఎక్స్టెన్షన్గా గుర్తించబడవచ్చు, ఇది సాధారణంగా వినియోగదారుకు తెలియకుండా లేదా అనుమతి లేకుండా కంప్యూటర్లో ఇన్స్టాల్ చేయబడుతుంది. సక్రియం అయిన తర్వాత, ఈ PUP (సంభావ్య అవాంఛిత ప్రోగ్రామ్) పాప్-అప్ ప్రకటనలను ప్రదర్శించడం ప్రారంభించవచ్చు మరియు వినియోగదారు ఇంటర్నెట్ను బ్రౌజ్ చేస్తున్నట్లు గుర్తించినప్పుడు వినియోగదారుని వివిధ వెబ్సైట్లకు దారి మళ్లించవచ్చు. ఇది మొత్తం బ్రౌజింగ్ అనుభవానికి అంతరాయం కలిగించవచ్చు మరియు మరీ ముఖ్యంగా వినియోగదారులను అసురక్షిత గమ్యస్థానాలకు తీసుకెళ్లవచ్చు.
అదనంగా, PUA:Win32/MediaArena వినియోగదారు వ్యక్తిగత సమాచారాన్ని మరియు బ్రౌజింగ్ చరిత్రను సేకరించవచ్చు, ఇది గుర్తింపు దొంగతనం లేదా లక్ష్య ప్రకటనల వంటి మోసపూరిత ప్రయోజనాల కోసం ఉపయోగించబడవచ్చు. వినియోగదారు గోప్యత మరియు భద్రతను రక్షించడానికి ఈ PUPని వీలైనంత త్వరగా తీసివేయాలి.
విషయ సూచిక
వినియోగదారులు మీడియా అరేనాను తెలిసి ఇన్స్టాల్ చేసే అవకాశం లేదు
MediaArena వంటి PUPల పంపిణీ తరచుగా సందేహాస్పదమైన వ్యూహాలను కలిగి ఉంటుంది, ఇది వినియోగదారులను వారి పరికరాలలో అవాంఛిత సాఫ్ట్వేర్లను ఇన్స్టాల్ చేసేలా మోసగించడం మరియు తారుమారు చేయడం. అటువంటి వ్యూహాలలో ఒకటి బండిలింగ్, ఇక్కడ PUPలు చట్టబద్ధమైన సాఫ్ట్వేర్తో పాటు ప్యాక్ చేయబడతాయి మరియు వినియోగదారుకు తెలియకుండా లేదా సమ్మతి లేకుండా ఇన్స్టాల్ చేయబడతాయి. ఇన్స్టాలేషన్ ప్రాసెస్లో PUPని దాచడం మరియు ఇన్స్టాలేషన్ ప్రాంప్ట్లలో గందరగోళంగా లేదా తప్పుదారి పట్టించే భాషను ఉపయోగించడం ద్వారా ఇది తరచుగా జరుగుతుంది.
మరొక వ్యూహం మోసపూరిత ప్రకటనలు, ఇక్కడ PUPలు చట్టబద్ధమైన సాఫ్ట్వేర్గా లేదా వినియోగదారు అనుభవాన్ని మెరుగుపరిచే విలువైన సాధనాలుగా ప్రచారం చేయబడతాయి. వాస్తవానికి, ఈ ప్రోగ్రామ్లు తరచుగా ప్రకటనలను ప్రదర్శించడం, వినియోగదారు బ్రౌజర్ను దారి మళ్లించడం లేదా సున్నితమైన సమాచారాన్ని సేకరించడం వంటి అవాంఛిత చర్యలను నిర్వహిస్తాయి.
అదనంగా, కొన్ని PUPలు అనవసరమైన సాఫ్ట్వేర్ను డౌన్లోడ్ చేసి, ఇన్స్టాల్ చేయమని వినియోగదారులను ఒప్పించేందుకు నకిలీ భద్రతా హెచ్చరికలు లేదా హెచ్చరికలు వంటి సామాజిక ఇంజనీరింగ్ వ్యూహాలను ఉపయోగించవచ్చు. ఇది వినియోగదారులు తమ డివైజ్లకు మాల్వేర్ సోకినట్లు లేదా వారి గోప్యత ప్రమాదంలో ఉందని భావించేలా వారిని మోసగించవచ్చు, సమస్యను పరిష్కరించే ప్రయత్నంలో PUPని ఇన్స్టాల్ చేసేలా చేస్తుంది.
ఇంకా, కొన్ని PUPలు తమ ఫైల్లు మరియు ప్రాసెస్లను దాచడం లేదా పరికరం యొక్క రిజిస్ట్రీలో బహుళ ఎంట్రీలను సృష్టించడం వంటి వాటిని అన్ఇన్స్టాల్ చేయకుండా వినియోగదారులను నిరోధించడానికి మానిప్యులేటివ్ పద్ధతులను ఉపయోగించవచ్చు. ఇది PC వినియోగదారులకు అవాంఛిత సాఫ్ట్వేర్ను తీసివేయడం మరియు వారి పరికరాలపై నియంత్రణను తిరిగి పొందడం సవాలుగా చేస్తుంది.
మొత్తంమీద, PUPల పంపిణీలో వినియోగదారుల గోప్యత, భద్రత మరియు వారి పరికరాలతో మొత్తం అనుభవాన్ని రాజీ చేయడం ద్వారా వారికి హాని కలిగించే సందేహాస్పద వ్యూహాల శ్రేణి ఉంటుంది. సాఫ్ట్వేర్ను డౌన్లోడ్ చేసేటప్పుడు మరియు ఇన్స్టాల్ చేసేటప్పుడు వినియోగదారులు జాగ్రత్తగా మరియు అప్రమత్తంగా ఉండటం మరియు ఏదైనా ప్రోగ్రామ్ను ఇన్స్టాల్ చేయడానికి అంగీకరించే ముందు నిబంధనలు మరియు షరతులను ఎల్లప్పుడూ పాటించడం చాలా ముఖ్యం.
విశ్లేషణ నివేదిక
సాధారణ సమాచారం
| ఇంటిపేరు: | PUP.MSIL.MediaArena.A |
|---|---|
| సంతకం స్థితి: | Root Not Trusted |
తెలిసిన నమూనాలు
తెలిసిన నమూనాలు
ఈ విభాగం ఈ ఫ్యామిలీకి సంబంధించినవిగా భావించబడుతున్న ఇతర ఫైల్ నమూనాలను జాబితా చేస్తుంది.|
MD5:
83fb0a86a3845edcdeb7f65511840514
SHA1:
11b8d0e313a200cf8e78ada1dfabe43c1d0098c4
ఫైల్ పరిమాణం:
5.08 MB , 5076168 బైట్లు
|
|
MD5:
0160d22c9f4954bcc793df96842112e9
SHA1:
b71feb22c1e16d6e2af0245397de3fd4ec933639
ఫైల్ పరిమాణం:
1.13 MB , 1129256 బైట్లు
|
|
MD5:
6595d937af13ceba5c2501bae4e1fbda
SHA1:
b804e025dc0eb31ed62f6bd27968b761a53a4d60
ఫైల్ పరిమాణం:
8.09 MB , 8086728 బైట్లు
|
|
MD5:
0dd8680503ead8fb01af9c784f85af5a
SHA1:
1077fe05962a392e62cfe1cee86de7239a7e7a66
ఫైల్ పరిమాణం:
5.09 MB , 5085904 బైట్లు
|
|
MD5:
ce7bc74e84d7abfe7001f235a6635c31
SHA1:
eee7dcf28b9a9fc9b783beb653e3e5214fbcbce9
SHA256:
A999BF5510CD2C84535F7EA66A3EFD4A8662B2BA5831171955246FB013E4A2DB
ఫైల్ పరిమాణం:
5.14 MB , 5143760 బైట్లు
|
మరిన్ని చూపించు
|
MD5:
b256bf137ff3d258cce6b3f740dff749
SHA1:
ee42851109e6217578d072eb4464f18d9283fe8b
SHA256:
D01F4DA2A3F1EAEA0867C201D27AE18D9C892E37AEDFDA779828F4350F5E4364
ఫైల్ పరిమాణం:
1.07 MB , 1068744 బైట్లు
|
|
MD5:
8186602fae208e37c948ea456ec337ed
SHA1:
827d47c449d8a4198a3e91d0a0bee838db063d44
SHA256:
51286ED430AC1F061BD01C6A7127BE2B0C3BBC01A7AF8EF4D00BA5E35687B279
ఫైల్ పరిమాణం:
2.73 MB , 2726848 బైట్లు
|
|
MD5:
f6fd206a287157fa51e3008dceb0f4cc
SHA1:
794fc64b51eb7b0b33b9bbc21aa2e5354aac4182
SHA256:
FA06715B49252CF98E70A19949726F65A92D8C112BEEDC191DBEECDD77CC759A
ఫైల్ పరిమాణం:
4.40 MB , 4399312 బైట్లు
|
|
MD5:
3383b63b7f56ee792a0d4ae2d572a334
SHA1:
00c3f7f233a31178092bea3d8e6ddd871c72b8f5
SHA256:
8EEEBFF49329456FDF6C7AD7A2E3F1D0D6D8441653D4C07EBB038755ECB74111
ఫైల్ పరిమాణం:
5.38 MB , 5382352 బైట్లు
|
|
MD5:
7184f52a1e3b998cd8a858d03c291be1
SHA1:
7971c05fe5ecc115d012c62bafe6676b22790c8b
SHA256:
88003BEE57CB07236582FE9983C0FF6E85272522681BEC39413623BC40BBDD97
ఫైల్ పరిమాణం:
1.35 MB , 1346856 బైట్లు
|
|
MD5:
8104e595f2013aaf74471ed651b91d84
SHA1:
1a1d04910602ac317e9df6851fbaa50dac3f1d07
SHA256:
F402850745EA36C9FD28CB0EA5D96261FE62270FAF72DEF308B8BBCD774ECBAC
ఫైల్ పరిమాణం:
5.08 MB , 5075656 బైట్లు
|
|
MD5:
6cad849b9fabe8b0f2f6205290ffe5aa
SHA1:
b55d27c9477f9240e8752a24fd7d904ed3d1b3c1
SHA256:
389AB7C9BDEBD797E51B6223497840F2D2BE5EBD6E5F48D5F83C31F5CBD09958
ఫైల్ పరిమాణం:
7.28 MB , 7284936 బైట్లు
|
|
MD5:
6513aaa52dd92b9c6228ad8d82da4786
SHA1:
6410b4a2411f67314956367d877b7c0f5be4e698
SHA256:
8BDBA432B8F4BBBEEAAEB045DB1646E85BDD51C6225AD00D6A5405AC546D3650
ఫైల్ పరిమాణం:
1.07 MB , 1068752 బైట్లు
|
|
MD5:
2e0952558d1eb7e11c2987b3a02d02a1
SHA1:
a47eff71349a8debffe21731e50c7bcf9af6e3ce
SHA256:
7C89AD43F68E9C0E34844D357C8D68FB0A9FD5971337D265E755E74EF5F9A883
ఫైల్ పరిమాణం:
4.91 MB , 4913600 బైట్లు
|
|
MD5:
7419f4e564b18475b3d43b9768667b75
SHA1:
92829618c0958ab0a81f320b6a3e001c15a93c15
SHA256:
12E5CDE575D93923CC8EBB2CF9C37B01FDE560546E59299E76CC4E36786EB541
ఫైల్ పరిమాణం:
4.40 MB , 4399312 బైట్లు
|
|
MD5:
e394eaab9201e51283eb01964affb988
SHA1:
5edaeaae57c1cbbaf1c25325dbee3c9be77b0cf8
SHA256:
945EFFB28FBA8E1AEB27CF2AB46697FC60D47AB79CDF4F394791948C06516C3C
ఫైల్ పరిమాణం:
1.35 MB , 1346856 బైట్లు
|
|
MD5:
5138640c37f77e329644190cd1939a81
SHA1:
d7afbb2d2a7792c75b3f688a0ab7d71b8aa40dce
SHA256:
208791DF3CC5D74B5051EC78DF4E47F688F17D649913E3A879BF08B9D2EE2B14
ఫైల్ పరిమాణం:
5.38 MB , 5382352 బైట్లు
|
|
MD5:
19cc9d163566f49d45e1f3ff6d9eb571
SHA1:
3a57340ff6e1afa64a010113a0a36087f5a98e9a
SHA256:
1EEC3F470EAD1CA2D8B708225354AC781879E5FD0DAF35278DE40B31A90228E4
ఫైల్ పరిమాణం:
5.32 MB , 5320400 బైట్లు
|
|
MD5:
8315f6f0157d5bf293bdf75a3d112898
SHA1:
0a71c822e31796d6d73dadf368e08e6b12510623
SHA256:
D1608A9E573016B74306FC42ADF880DCCB7B8780E8D674BD502425A56F88F161
ఫైల్ పరిమాణం:
1.26 MB , 1259760 బైట్లు
|
విండోస్ పోర్టబుల్ ఎగ్జిక్యూటబుల్ లక్షణాలు
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File is .NET application
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
ఫైల్ చిహ్నాలు
ఫైల్ చిహ్నాలు
ఈ విభాగం ఫ్యామిలీ శాంపిల్స్లో కనిపించే ఐకాన్ వనరులను ప్రదర్శిస్తుంది. మాల్వేర్ సురక్షితమైనదని వినియోగదారులను తప్పుదోవ పట్టించడానికి, అది తరచుగా చట్టబద్ధమైన సాఫ్ట్వేర్తో సాధారణంగా అనుబంధించబడిన ఐకాన్లను అనుకరిస్తుంది.విండోస్ PE వెర్షన్ సమాచారం
విండోస్ PE వెర్షన్ సమాచారం
ఈ విభాగం ఈ ఫ్యామిలీలోని నమూనాల కోసం విండోస్ ఫైల్ వెర్షన్ సమాచార డేటా నిర్మాణంలో సెట్ చేయబడిన విలువలు మరియు లక్షణాలను ప్రదర్శిస్తుంది. వినియోగదారులను తప్పుదారి పట్టించడానికి, మాల్వేర్ కారకులు తరచుగా చట్టబద్ధమైన సాఫ్ట్వేర్ను అనుకరిస్తూ నకిలీ వెర్షన్ సమాచారాన్ని జోడిస్తారు.| పేరు | విలువ |
|---|---|
| Assembly Version |
మరిన్ని చూపించు
|
| Comments |
|
| File Description |
|
| File Version |
మరిన్ని చూపించు
|
| Internal Name |
|
| Legal Copyright |
|
| Original Filename |
|
| Product Name |
|
| Product Version |
మరిన్ని చూపించు
|
డిజిటల్ సంతకాలు
డిజిటల్ సంతకాలు
ఈ విభాగం ఈ కుటుంబంలోని నమూనాలకు జోడించబడిన డిజిటల్ సంతకాలను జాబితా చేస్తుంది. డిజిటల్ సంతకాలను విశ్లేషించేటప్పుడు మరియు ధృవీకరించేటప్పుడు, సంతకం యొక్క మూల అధికారం బాగా తెలిసిన మరియు నమ్మదగిన సంస్థ అని, మరియు సంతకం యొక్క స్థితి మంచిదని నిర్ధారించుకోవడం ముఖ్యం. మాల్వేర్ తరచుగా నమ్మదగని “సెల్ఫ్ సైన్డ్” డిజిటల్ సంతకాలతో సంతకం చేయబడుతుంది (వీటిని మాల్వేర్ రచయిత ఎటువంటి ధృవీకరణ లేకుండా సులభంగా సృష్టించవచ్చు). చెల్లని స్థితిని కలిగి ఉన్న చట్టబద్ధమైన సంతకాలతో, మరియు నకిలీ లేదా తప్పుదారి పట్టించే “సంతకం చేసినవారి” పేర్లతో సందేహాస్పద మూల అధికారుల నుండి వచ్చిన సంతకాలతో కూడా మాల్వేర్ సంతకం చేయబడవచ్చు.| సంతకం చేసే వ్యక్తి | రూట్ | స్థితి |
|---|---|---|
| STANIS LTD | GlobalSign Code Signing Root R45 | Root Not Trusted |
| VIEWBIX LTD | GlobalSign Code Signing Root R45 | Root Not Trusted |
| SHERLOCK TECH LTD | GlobalSign Extended Validation CodeSigning CA - SHA256 - G3 | Self Signed |
| RESOFT LTD. | GlobalSign GCC R45 EV CodeSigning CA 2020 | Self Signed |
బ్లాక్ సమాచారం
బ్లాక్ సమాచారం
విశ్లేషణ సమయంలో, ఎనిగ్మాసాఫ్ట్ ఫైల్ నమూనాలను వర్గీకరణ మరియు ఇతర నమూనాలతో పోల్చడం కోసం తార్కిక బ్లాక్లుగా విభజిస్తుంది. మాల్వేర్ గుర్తింపు నియమాలను రూపొందించడానికి మరియు ఉమ్మడి సోర్స్ కోడ్, కార్యాచరణ మరియు ఇతర విలక్షణమైన లక్షణాలు మరియు గుణగణాల ఆధారంగా ఫైల్ నమూనాలను కుటుంబాలుగా సమూహపరచడానికి ఈ బ్లాక్లను ఉపయోగించవచ్చు. ఈ విభాగం ఈ బ్లాక్ డేటా యొక్క సారాంశాన్ని, అలాగే ఎనిగ్మాసాఫ్ట్ ద్వారా దాని వర్గీకరణను జాబితా చేస్తుంది. అందుబాటులో ఉన్నచోట, బ్లాక్ డేటా యొక్క దృశ్య ప్రాతినిధ్యం కూడా ప్రదర్శించబడుతుంది.| మొత్తం బ్లాక్లు: | 169 |
|---|---|
| హానికరమైన బ్లాక్లు: | 134 |
| వైట్లిస్ట్ చేయబడిన బ్లాక్లు: | 35 |
| తెలియని బ్లాక్లు: | 0 |
విజువల్ మ్యాప్
? - తెలియని బ్లాక్
x - హాని కలిగించే అవకాశం ఉన్న బ్లాక్
ఒకేలాంటి కుటుంబాలు
ఒకేలాంటి కుటుంబాలు
ఎనిగ్మాసాఫ్ట్ విశ్లేషణ ఆధారంగా, ఈ విభాగం ఈ ఫ్యామిలీతో సారూప్యతలను పంచుకునే ఇతర ఫ్యామిలీలను జాబితా చేస్తుంది. అనేక మాల్వేర్ ఫ్యామిలీలు ఒకే మాల్వేర్ టూల్కిట్ల నుండి సృష్టించబడతాయి మరియు ఒకే రకమైన ప్యాకింగ్, ఎన్క్రిప్షన్ పద్ధతులను ఉపయోగిస్తాయి, కానీ వాటి కార్యాచరణను ప్రత్యేకంగా విస్తరిస్తాయి. సారూప్య ఫ్యామిలీలు సోర్స్ కోడ్, లక్షణాలు, ఐకాన్లు, ఉప-భాగాలు, రాజీపడిన మరియు/లేదా చెల్లని డిజిటల్ సంతకాలు, మరియు నెట్వర్క్ లక్షణాలను కూడా పంచుకోవచ్చు. పరిశోధకులు ఫైల్ నమూనాలను వేగంగా మరియు సమర్థవంతంగా వర్గీకరించడానికి మరియు మాల్వేర్ గుర్తింపు నియమాలను విస్తరించడానికి ఈ సారూప్యతలను ఉపయోగించుకుంటారు.- MSIL.Agent.DFAY
- MSIL.AsyncRAT.AR
- MSIL.Downloader.AFE
- MSIL.Krypt.ABTPHE
- MSIL.Krypt.EAI
మరిన్ని చూపించు
- MSIL.Krypt.EAIA
- MSIL.Krypt.ECPA
- MSIL.Mardom.LJ
- MSIL.Mardom.TB
- MSIL.Mardom.TI
- MSIL.MediaArena.A
- MSIL.MediaArena.B
- MSIL.MediaArena.X
- Marsilia.D
- Ymacco.O
ఫైల్లు సవరించబడ్డాయి
ఫైల్లు సవరించబడ్డాయి
ఈ విభాగం ఈ ఫ్యామిలీలోని నమూనాల ద్వారా సృష్టించబడిన, సవరించబడిన, తరలించబడిన లేదా తొలగించబడిన ఫైల్లను జాబితా చేస్తుంది. ఫైల్ సిస్టమ్ కార్యకలాపాలు ఆపరేటింగ్ సిస్టమ్పై మాల్వేర్ ఎలా పనిచేస్తుందనే దానిపై విలువైన అంతర్దృష్టిని అందించగలవు.| ఫైల్ | లక్షణాలు |
|---|---|
| \device\harddisk0\dr0 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| \device\namedpipe | Generic Read,Write Attributes |
| \device\namedpipe | Generic Write,Read Attributes |
| \device\namedpipe\dav rpc service | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| \device\namedpipe\pshost.133977152550516330.4988.defaultappdomain.b804e025dc0eb31ed62f6bd27968b761a53a4d60_0008086728 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.133978914206746551.640.defaultappdomain.1077fe05962a392e62cfe1cee86de7239a7e7a66_0005085904 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134003805850133026.5988.defaultappdomain.eee7dcf28b9a9fc9b783beb653e3e5214fbcbce9_0005143760 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134076064135536806.8112.defaultappdomain.00c3f7f233a31178092bea3d8e6ddd871c72b8f5_0005382352 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134084429275605227.6708.defaultappdomain.794fc64b51eb7b0b33b9bbc21aa2e5354aac4182_0004399312 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134102786144714767.6664.defaultappdomain.7971c05fe5ecc115d012c62bafe6676b22790c8b_0001346856 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
మరిన్ని చూపించు
| \device\namedpipe\pshost.134139690800102792.3452.defaultappdomain.1a1d04910602ac317e9df6851fbaa50dac3f1d07_0005075656 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134162038589349638.4184.defaultappdomain.a47eff71349a8debffe21731e50c7bcf9af6e3ce_0004913600 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134164401831645532.5312.defaultappdomain.b55d27c9477f9240e8752a24fd7d904ed3d1b3c1_0007284936 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134171578281298452.4012.defaultappdomain.92829618c0958ab0a81f320b6a3e001c15a93c15_0004399312 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134218868062603161.6084.defaultappdomain.5edaeaae57c1cbbaf1c25325dbee3c9be77b0cf8_0001346856 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134222852065016499.5888.defaultappdomain.d7afbb2d2a7792c75b3f688a0ab7d71b8aa40dce_0005382352 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134297050115198156.2752.defaultappdomain.3a57340ff6e1afa64a010113a0a36087f5a98e9a_0005320400 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\wkssvc | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\it-searches\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\krembosearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\mambosearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfcastle\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfconverty\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\bc.exe | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\arrow-right.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\background.png | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\check-circle.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\close-icon.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\logo.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\pattern.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\pattern2.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\index.html | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\js\script.js | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\logo.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\logo.png | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfsuperhero\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdftodocpro\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\promisearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\searchazak\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\searchbazak\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_0micz41t.fby.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_1uanjatc.vaj.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_4csz4htk.gm4.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_4rydnqy3.nnw.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ad0yvjoc.vs1.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_akqu41kc.wkr.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_aqzczxy1.xf1.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_beusauym.xdq.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_bfq0glza.evm.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_f0aojetq.ifb.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_fyqhilcc.fzk.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ia5okpih.ksd.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_lbt3i3o1.n5z.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_mckearfi.ioy.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_mdf2dukg.cgb.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ncpotg1u.15m.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_nuduxoad.cfy.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_t54qk5aa.41w.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_uka010kv.cq4.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_volbwdnw.1rq.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_wgcdy0lx.ran.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_wpidh4rn.ts0.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ytzcs1yx.2nd.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_yvay5vz4.olv.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_zgznrkqz.dy3.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_zudps1kf.0ps.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\tenbasearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\ziproar\temp.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\357f04ad41bcf5fe18fcb69f60c6680f_693295acb6e73cf3f5565bfd4931c89f | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\9cb4373a4252de8d2212929836304ec5_1ab74aa2e3a56e1b8ad8d3fec287554e | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\b039fea45cb4cc4bbacfc013c7c55604_50385f8eb1f713e33924a830d7a2a41c | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\f59a01a8b782d93ea6991bc172ceffb1 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\357f04ad41bcf5fe18fcb69f60c6680f_693295acb6e73cf3f5565bfd4931c89f | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\9cb4373a4252de8d2212929836304ec5_1ab74aa2e3a56e1b8ad8d3fec287554e | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\b039fea45cb4cc4bbacfc013c7c55604_50385f8eb1f713e33924a830d7a2a41c | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\f59a01a8b782d93ea6991bc172ceffb1 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
రిజిస్ట్రీ సవరణలు
రిజిస్ట్రీ సవరణలు
ఈ విభాగం ఈ ఫ్యామిలీలోని నమూనాల ద్వారా సృష్టించబడిన, సవరించబడిన మరియు/లేదా తొలగించబడిన రిజిస్ట్రీ కీలు మరియు విలువలను జాబితా చేస్తుంది. విండోస్ రిజిస్ట్రీ కార్యకలాపాలు మాల్వేర్ పనితీరుపై విలువైన అంతర్దృష్టిని అందించగలవు. అదనంగా, ప్రాథమిక ఇన్ఫెక్షన్ సిస్టమ్ను దెబ్బతీసిన తర్వాత, మాల్వేర్ తరచుగా స్వయంచాలకంగా ప్రారంభం కావడానికి మరియు నిరవధికంగా కొనసాగడానికి వీలుగా రిజిస్ట్రీ విలువలను సృష్టిస్తుంది.| కీ::విలువ | సమాచారం | API పేరు |
|---|---|---|
| HKLM\software\wow6432node\microsoft\tracing::enableconsoletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::enablefiletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::enableautofiletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::enableconsoletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::filetracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::consoletracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::maxfilesize | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::filedirectory | %windir%\tracing | RegNtPreCreateKey |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::enablefiletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::enableautofiletracing | RegNtPreCreateKey |
మరిన్ని చూపించు
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::enableconsoletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::filetracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::consoletracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::maxfilesize | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::filedirectory | %windir%\tracing | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\0563b8630d62d75abbc8ab1e4bdfb5a899b24d43::blob | 캇笋สI壡魱꠷犓 쩭큛켍༜瀲퍙뉴ꚜ엣ꘊS @ 㸰ἰआ虠ňﶆɬ、〒ؐ⬊ĆĄ㞂ļ́ダ؛朅ಁ́ሰူਆثЁ舁㰷āȃ쀀 4 ㈰ࠆثԁ܅ȃࠆثԁ܅̃ࠆثԁ܅Ѓࠆثԁ܅ăࠆثԁ܅ࠃb 逾떙币䢏lᆝ﨡㖺襚槟Ṗ옽尲 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\0563b8630d62d75abbc8ab1e4bdfb5a899b24d43::blob | \ t�f�̕��A��r�� c�c b�Z�ȫKߵ���MC O_i09� {@��ʏ D i g i C e r t E뢯�˂1-Q���!��m�b >���^�Hl ���!��5Z����iV=�2\ 4 02+++ | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\4efc31460c619ecae59c1bce2c008036d94c84b8::blob | �O�Hq � �p��G[ 0 �0��{�5��^�kOxw�� ӹ�)+�j�n�L%.2�hɨ��� < B G l o b a l S i g n C o d e S i g n i n g R o o t R 4 5 b {�U>��n��7���67W��K7�/��"��߆S 00g�00 +�7< � | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\4efc31460c619ecae59c1bce2c008036d94c84b8::blob | \ ]���c��6�� ��� N�1Fa����, �6�L�� 0 + Tg��ލ��0�Q{�� �F� �x9���C�VP�Ζ;S 00g�00 +�7< �b {�U>��n��7���67W��K7�/��"��߆ B | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 鄋﯂崓ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | ඎ轡轖ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 挏ꗐǜ | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\ddfb16cd4931c973a2037d3fc83a4d7d775d05e4::blob | x�`/���7�S.uI 0 N��K���j8�XCPx �c,j��C�7�Mf�6o�TTJ�h��91�~�S @ 0>0 `�H��l00 +�7< �0g�00 +�7< � 4 02+++++ 2 D i g i C e r t | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\ddfb16cd4931c973a2037d3fc83a4d7d775d05e4::blob | \ �� y��,��Up��7� ��I1�s�}?�:M}w]� �mƢ3�3���AI'�Y ����q]dL�.g?纘�Ob U/{�l�rO��r@ǎv���� ș� 2 D i g i C e r t T r u s t e d R o o t G 4 4 02 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | ⥒ᖺ᮳漌쩌슉冘靷❃뛑ꎉ㖹붠喗꼲ꬢ T 到ࠆثԁ܅ȃࠆثԁ܅̃ਆثЁ舁Ѓࠆثԁ܅Ѓࠆثԁ܅ࠆثԁ܅܃ࠆثԁ܅ăࠆثԁ܅ࠃS @ 㸰ἰआثЁꀁIJ、〒ؐ⬊ĆĄ㞂ļ́ダ؛朅ಁ́ሰူਆثЁ舁㰷āȃ쀀 0 GlobalSign Roo | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | �<�8 {e�k�?�ӛ� ֛VH�w�Ex� &�[�iv� r��z���<�H��S ��K�.E$�MP�c������b ˵"�'�j�[��.}Y�cZ|�r �c�; 0 G l o b a l S i g n R o o t C A - R 3 S @ 0>0 +�200 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | �߸I�U�-��>�( R)��oLʉQw�C'Ѷ���5���U2�"� T 0R++ +�7 +++++S @ 0>0 +�200 +�7< �0g�00 +�7< � 0 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | \ �<�8 {e�k�?�ӛ� ֛VH�w�Ex� &�[�iv� r��z���<�H��S ��K�.E$�MP�c������b ˵"�'�j�[��.}Y�cZ|�r �c�; 0 G l o b a l S i g n R o o t C A - R 3 S @ 0>0 | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 塑珓흙ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | �� ��� | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 樥ꅘṴǝ | RegNtPreCreateKey |
| HKCU\software\microsoft\ctf\msutb::left | ঔ | RegNtPreCreateKey |
| HKCU\software\microsoft\ctf\msutb::top | RegNtPreCreateKey |
విండోస్ API వినియోగం
విండోస్ API వినియోగం
ఈ విభాగం ఈ ఫ్యామిలీలోని నమూనాల ద్వారా ఉపయోగించబడే విండోస్ API కాల్స్ను జాబితా చేస్తుంది. విండోస్ API వినియోగ విశ్లేషణ అనేది కీలాగింగ్, సెక్యూరిటీ ప్రివిలేజ్ ఎస్కలేషన్, డేటా ఎన్క్రిప్షన్, డేటా ఎక్స్ఫిల్ట్రేషన్, యాంటీవైరస్ సాఫ్ట్వేర్తో జోక్యం మరియు నెట్వర్క్ రిక్వెస్ట్ మానిప్యులేషన్ వంటి హానికరమైన కార్యకలాపాలను గుర్తించడంలో సహాయపడే ఒక విలువైన సాధనం.| వర్గం | API |
|---|---|
| Process Shell Execute |
|
| User Data Access |
|
| Anti Debug |
|
| Other Suspicious |
|
| Network Winsock2 |
|
| Network Winsock |
|
| Network Winhttp |
|
| Network Info Queried |
|
| Encryption Used |
|
| Syscall Use |
మరిన్ని చూపించు
103 అదనపు అంశాలు పైన ప్రదర్శించబడవు. |
షెల్ కమాండ్ ఎగ్జిక్యూషన్
షెల్ కమాండ్ ఎగ్జిక్యూషన్
ఈ విభాగం ఈ ఫ్యామిలీలోని నమూనాల ద్వారా అమలు చేయబడే విండోస్ షెల్ కమాండ్లను జాబితా చేస్తుంది. విండోస్ షెల్ కమాండ్లను మాల్వేర్ తరచుగా దురుద్దేశపూర్వక ప్రయోజనాల కోసం ఉపయోగించుకుంటుంది మరియు భద్రతా అధికారాలను పెంచుకోవడానికి, ఇతర మాల్వేర్ను డౌన్లోడ్ చేసి ప్రారంభించడానికి, బలహీనతలను ఉపయోగించుకోవడానికి, డేటాను సేకరించి బయటకు తరలించడానికి, మరియు హానికరమైన కార్యకలాపాలను దాచడానికి వీటిని ఉపయోగించవచ్చు.
C:\WINDOWS\system32\fondue.exe "C:\WINDOWS\system32\fondue.exe" /enable-feature:NetFx3 /caller-name:mscoreei.dll
|
"C:\WINDOWS\system32\systeminfo.exe" /fo LIST
|