Arka kapı.Orcus.RA
Tehdit Puan Kartı
EnigmaSoft Tehdit Puan Kartı
EnigmaSoft Tehdit Puan Kartları, araştırma ekibimiz tarafından toplanan ve analiz edilen farklı kötü amaçlı yazılım tehditleri için değerlendirme raporlarıdır. EnigmaSoft Tehdit Puan Kartları, gerçek dünya ve potansiyel risk faktörleri, eğilimler, sıklık, yaygınlık ve kalıcılık dahil olmak üzere çeşitli ölçümleri kullanarak tehditleri değerlendirir ve sıralar. EnigmaSoft Tehdit Puan Kartları, araştırma verilerimize ve ölçümlerimize dayalı olarak düzenli olarak güncellenir ve kötü amaçlı yazılımları sistemlerinden kaldırmak için çözümler arayan son kullanıcılardan tehditleri analiz eden güvenlik uzmanlarına kadar çok çeşitli bilgisayar kullanıcıları için yararlıdır.
EnigmaSoft Tehdit Puan Kartları, aşağıdakiler de dahil olmak üzere çeşitli yararlı bilgiler görüntüler:
Popülerlik Sıralaması: Belirli bir tehdidin EnigmaSoft'un Tehdit Veritabanındaki sıralaması.
Önem Düzeyi: Tehdit Değerlendirme Kriterlerimizde açıklandığı gibi, risk modelleme sürecimize ve araştırmamıza dayalı olarak sayısal olarak gösterilen, bir nesnenin belirlenen önem düzeyi.
Enfekte Bilgisayarlar: SpyHunter tarafından bildirildiği üzere, virüslü bilgisayarlarda tespit edilen belirli bir tehdidin doğrulanmış ve şüphelenilen vakalarının sayısı.
Ayrıca bkz. Tehdit Değerlendirme Kriterleri .
| Popülerlik Sıralaması: | 26,433 |
| Tehlike seviyesi: | 60 % (Orta) |
| Etkilenen Bilgisayarlar: | 2 |
| İlk görüş: | July 22, 2026 |
| Son görülen: | October 4, 2026 |
| Etkilenen İşletim Sistemleri: | Windows |
Backdoor.Orcus.RA , saldırganlara bulaşmış bir Windows bilgisayara gizli ve yetkisiz uzaktan erişim sağlamak üzere tasarlanmış bir arka kapı türü tehdittir. Arka kapı kategorisindeki diğer üyeler gibi, arka planda sessizce çalışarak, uzaktan bir operatörün makineyi kontrol etmesine, kullanıcıyı izlemesine ve kurbanın bilgisi veya rızası olmadan verileri manipüle etmesine olanak tanır. Varlığı hem kişisel gizlilik hem de sistem güvenliği için ciddi bir risk oluşturmaktadır.
İçindekiler
Backdoor.Orcus.RA Ne Yapar?
Backdoor.Orcus.RA, bir sistemde aktif hale geldiğinde, enfekte olmuş bilgisayar ile uzaktan saldırgan arasında gizli bir iletişim kanalı kurar. Bu bağlantı aracılığıyla siber suçlular, ele geçirdikleri makineye komutlar vererek dosya tarayabilir ve aktarabilir, ek kötü amaçlı yazılımlar yükleyebilir, ekran görüntüleri alabilir, tuş vuruşlarını kaydedebilir veya kullanıcı etkinliğini gerçek zamanlı olarak izleyebilirler. Bu tür birçok arka kapı, sistem ayarlarını değiştirebilir, güvenlik özelliklerini devre dışı bırakabilir ve kalıcılığı koruyarak kötü amaçlı programın bilgisayar yeniden başlatıldıktan sonra bile çalışmaya devam etmesini sağlayabilir.
Arka kapılar gizlilik için tasarlandığından, Backdoor.Orcus.RA, meşru sistem süreçleriyle karışarak, dosyalarını gizleyerek ve kullanıcının varlığından haberdar olmasını sağlayabilecek görünür belirtileri sınırlayarak tespit edilmekten kaçınacak şekilde tasarlanmıştır.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür arka kapı tehditleri nadiren doğrudan kurban tarafından yüklenir. Bunun yerine, genellikle kötü amaçlı e-posta ekleri, paketlenmiş yazılım indirmeleri, kırılmış veya korsan uygulamalar, sahte yazılım güncellemeleri veya tehlikeye atılmış web sitelerine bağlantılar gibi aldatıcı yollarla yayılırlar. Çoğu durumda, arka kapı, önce bilgisayara sızan ve ardından arka kapı bileşenini sessizce yükleyen bir truva atı, solucan veya kötü amaçlı indirme programı gibi başka bir kötü amaçlı yazılım tarafından sisteme yerleştirilir. Resmi olmayan kaynaklardan yazılım indiren veya istenmeyen bağlantılara ve eklentilere tıklayan kullanıcılar, bu tür bir enfeksiyonla karşılaşma riski altındadır.
Kullanıcı İçin Riskler
Bilgisayarda Backdoor.Orcus.RA'nın bulunması ciddi sonuçlara yol açabilir. Saldırgan, makine üzerinde uzaktan kontrol sağladığı için şifreler, bankacılık bilgileri, kişisel dosyalar ve internet tarama geçmişi gibi hassas bilgiler çalınabilir veya ifşa edilebilir. Arka kapı ayrıca, ek kötü amaçlı yazılımların yüklenmesi, botnetlere katılım veya fidye yazılımı dağıtımı da dahil olmak üzere daha fazla saldırı için bir başlangıç noktası olarak kullanılabilir. Bazı durumlarda, ele geçirilen sistem diğer bilgisayarlara veya ağlara saldırmak için kullanılabilir ve kurbanı daha büyük siber suç operasyonlarının farkında olmadan bir parçası haline getirebilir.
Enfeksiyon Belirtileri
Arka kapılar gizlice çalışacak şekilde tasarlandığı için enfeksiyonları fark etmek zor olabilir. Ancak kullanıcılar, olağandışı ağ etkinliği, sistem performansında açıklanamayan yavaşlamalar, kullanıcı müdahalesi olmadan programların açılıp kapanması, arka planda çalışan bilinmeyen işlemler, güvenlik yazılımının beklenmedik şekilde devre dışı bırakılması veya artan veri kullanımı gibi uyarı işaretleri gözlemleyebilirler. Bu belirtilerden herhangi biri, özellikle de bir arada görüldüğünde, Backdoor.Orcus.RA gibi gizli bir tehdidin varlığını gösterebilir.
Korunmanın Yolları
Arka kapı bulaşma riskini azaltmak için kullanıcılar, güvenilmeyen veya resmi olmayan kaynaklardan yazılım indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerini veya bağlantıları açmaktan uzak durmalı ve işletim sistemlerini ve yüklü uygulamalarını en son güvenlik yamalarıyla güncel tutmalıdır. Sistem taraması için güvenilir kötü amaçlı yazılım önleme araçları kullanmak, güvenlik duvarlarını etkinleştirmek ve bilinmeyen web sitelerinde gezinirken dikkatli olmak da Backdoor.Orcus.RA gibi arka kapıların bilgisayara yerleşmesini önlemeye yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | Backdoor.Orcus.RA |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
f5620301a852f67580b5619de61b22c3
SHA1:
b8fdbe22dc5469e8fb3ade4e67a1b6f868085f83
SHA256:
3607E07B19E169EA6DBAAEA3EB94081DDE52EE81ABBA98D6C33F2648506F9341
Dosya boyutu:
197.63 KB.197632 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is .NET application
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| Assembly Version | 0.0.0.0 |
| File Version | 0.0.0.0 |
| Internal Name | Yoga Shooting Beta.exe |
| Original Filename | Yoga Shooting Beta.exe |
| Product Version | 0.0.0.0 |
Dosya Özellikleri
- .NET
- HighEntropy
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 233 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 7 |
| Beyaz Listeye Alınan Bloklar: | 45 |
| Bilinmeyen Bloklar: | 181 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| User Data Access |
|
| Anti Debug |
|