Tehdit Veritabanı Arka kapılar Arka kapı.Orcus.RA

Arka kapı.Orcus.RA

CagedTech'de Arka kapılar'de
Yayınlanma tarihi:
Son güncelleme:

Tehdit Puan Kartı

Popülerlik Sıralaması: 26,433
Tehlike seviyesi: 60 % (Orta)
Etkilenen Bilgisayarlar: 2
İlk görüş: July 22, 2026
Son görülen: October 4, 2026
Etkilenen İşletim Sistemleri: Windows

Backdoor.Orcus.RA , saldırganlara bulaşmış bir Windows bilgisayara gizli ve yetkisiz uzaktan erişim sağlamak üzere tasarlanmış bir arka kapı türü tehdittir. Arka kapı kategorisindeki diğer üyeler gibi, arka planda sessizce çalışarak, uzaktan bir operatörün makineyi kontrol etmesine, kullanıcıyı izlemesine ve kurbanın bilgisi veya rızası olmadan verileri manipüle etmesine olanak tanır. Varlığı hem kişisel gizlilik hem de sistem güvenliği için ciddi bir risk oluşturmaktadır.

Backdoor.Orcus.RA Ne Yapar?

Backdoor.Orcus.RA, bir sistemde aktif hale geldiğinde, enfekte olmuş bilgisayar ile uzaktan saldırgan arasında gizli bir iletişim kanalı kurar. Bu bağlantı aracılığıyla siber suçlular, ele geçirdikleri makineye komutlar vererek dosya tarayabilir ve aktarabilir, ek kötü amaçlı yazılımlar yükleyebilir, ekran görüntüleri alabilir, tuş vuruşlarını kaydedebilir veya kullanıcı etkinliğini gerçek zamanlı olarak izleyebilirler. Bu tür birçok arka kapı, sistem ayarlarını değiştirebilir, güvenlik özelliklerini devre dışı bırakabilir ve kalıcılığı koruyarak kötü amaçlı programın bilgisayar yeniden başlatıldıktan sonra bile çalışmaya devam etmesini sağlayabilir.

Arka kapılar gizlilik için tasarlandığından, Backdoor.Orcus.RA, meşru sistem süreçleriyle karışarak, dosyalarını gizleyerek ve kullanıcının varlığından haberdar olmasını sağlayabilecek görünür belirtileri sınırlayarak tespit edilmekten kaçınacak şekilde tasarlanmıştır.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu tür arka kapı tehditleri nadiren doğrudan kurban tarafından yüklenir. Bunun yerine, genellikle kötü amaçlı e-posta ekleri, paketlenmiş yazılım indirmeleri, kırılmış veya korsan uygulamalar, sahte yazılım güncellemeleri veya tehlikeye atılmış web sitelerine bağlantılar gibi aldatıcı yollarla yayılırlar. Çoğu durumda, arka kapı, önce bilgisayara sızan ve ardından arka kapı bileşenini sessizce yükleyen bir truva atı, solucan veya kötü amaçlı indirme programı gibi başka bir kötü amaçlı yazılım tarafından sisteme yerleştirilir. Resmi olmayan kaynaklardan yazılım indiren veya istenmeyen bağlantılara ve eklentilere tıklayan kullanıcılar, bu tür bir enfeksiyonla karşılaşma riski altındadır.

Kullanıcı İçin Riskler

Bilgisayarda Backdoor.Orcus.RA'nın bulunması ciddi sonuçlara yol açabilir. Saldırgan, makine üzerinde uzaktan kontrol sağladığı için şifreler, bankacılık bilgileri, kişisel dosyalar ve internet tarama geçmişi gibi hassas bilgiler çalınabilir veya ifşa edilebilir. Arka kapı ayrıca, ek kötü amaçlı yazılımların yüklenmesi, botnetlere katılım veya fidye yazılımı dağıtımı da dahil olmak üzere daha fazla saldırı için bir başlangıç noktası olarak kullanılabilir. Bazı durumlarda, ele geçirilen sistem diğer bilgisayarlara veya ağlara saldırmak için kullanılabilir ve kurbanı daha büyük siber suç operasyonlarının farkında olmadan bir parçası haline getirebilir.

Enfeksiyon Belirtileri

Arka kapılar gizlice çalışacak şekilde tasarlandığı için enfeksiyonları fark etmek zor olabilir. Ancak kullanıcılar, olağandışı ağ etkinliği, sistem performansında açıklanamayan yavaşlamalar, kullanıcı müdahalesi olmadan programların açılıp kapanması, arka planda çalışan bilinmeyen işlemler, güvenlik yazılımının beklenmedik şekilde devre dışı bırakılması veya artan veri kullanımı gibi uyarı işaretleri gözlemleyebilirler. Bu belirtilerden herhangi biri, özellikle de bir arada görüldüğünde, Backdoor.Orcus.RA gibi gizli bir tehdidin varlığını gösterebilir.

Korunmanın Yolları

Arka kapı bulaşma riskini azaltmak için kullanıcılar, güvenilmeyen veya resmi olmayan kaynaklardan yazılım indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerini veya bağlantıları açmaktan uzak durmalı ve işletim sistemlerini ve yüklü uygulamalarını en son güvenlik yamalarıyla güncel tutmalıdır. Sistem taraması için güvenilir kötü amaçlı yazılım önleme araçları kullanmak, güvenlik duvarlarını etkinleştirmek ve bilinmeyen web sitelerinde gezinirken dikkatli olmak da Backdoor.Orcus.RA gibi arka kapıların bilgisayara yerleşmesini önlemeye yardımcı olabilir.

Analiz raporu

Genel bilgi

Soyadı: Backdoor.Orcus.RA
İmza durumu: No Signature

Bilinen Örnekler

MD5: f5620301a852f67580b5619de61b22c3
SHA1: b8fdbe22dc5469e8fb3ade4e67a1b6f868085f83
SHA256: 3607E07B19E169EA6DBAAEA3EB94081DDE52EE81ABBA98D6C33F2648506F9341
Dosya boyutu: 197.63 KB.197632 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is .NET application
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Simgeleri

Windows PE Sürüm Bilgileri

isim Değer
Assembly Version 0.0.0.0
File Version 0.0.0.0
Internal Name Yoga Shooting Beta.exe
Original Filename Yoga Shooting Beta.exe
Product Version 0.0.0.0

Dosya Özellikleri

  • .NET
  • HighEntropy
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 233
Potansiyel Olarak Zararlı Bloklar: 7
Beyaz Listeye Alınan Bloklar: 45
Bilinmeyen Bloklar: 181

Görsel Harita

? 0 ? ? ? ? 0 0 0 0 0 0 0 0 0 ? ? ? ? ? ? ? ? 0 0 0 0 0 ? 0 0 ? ? ? ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? 0 ? ? 0 0 ? ? ? ? ? ? ? ? x ? 0 ? ? x 0 ? x ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? 0 ? 0 0 ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? 0 ? ? 0 ? 0 0 ? ? ? ? ? ? ? ? 0 ? ? ? 0 0 ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 ? ? x ? 0 ? ? ? ? ? ? ? ? ? ? ? ? ? x ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 0 ? ? ? ? ? 0 ? ? ? ? ? 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAlertThreadByThreadId
  • ntdll.dll!NtAlpcConnectPort
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClearEvent
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreatePrivateNamespace
Daha Fazla Göster
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtCreateSemaphore
  • ntdll.dll!NtCreateThreadEx
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenDirectoryObject
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcess
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadToken
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDefaultLocale
  • ntdll.dll!NtQueryDirectoryFileEx
  • ntdll.dll!NtQueryFullAttributesFile
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryLicenseValue
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtResumeThread
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForAlertByThreadId
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerNameEx
  • GetUserDefaultLocaleName
  • GetUserObjectInformation
Anti Debug
  • IsDebuggerPresent