Arka kapı.Şifre.Ajan.KFC
Backdoor.PSW.Agent.KFC , parola çalma (PSW) yeteneklerine sahip bir arka kapı olarak sınıflandırılan kötü amaçlı bir programdır. Bu ailedeki tehditler, saldırganlara bulaşmış bir bilgisayara yetkisiz uzaktan erişim sağlarken aynı zamanda sistemde depolanan veya girilen hassas kimlik bilgilerini de ele geçirmek üzere tasarlanmıştır. Bu özel varyant hakkında belirli teknik ayrıntılar kamuya açık olarak belgelenmediğinden, bu makale, kullanıcıların genel riskleri anlamaları için bu kategorideki arka kapılar ve parola çalan truva atlarıyla ilişkili tipik davranışları açıklamaktadır.
İçindekiler
Backdoor.PSW.Agent.KFC Tipik Olarak Ne Yapar?
Bir arka kapı olarak tasarlanan bu tür tehditler, enfekte olmuş makine ile uzaktaki saldırgan arasında gizli bir iletişim kanalı açmak üzere geliştirilmiştir. Aktif hale geldiğinde, siber suçluların komutları çalıştırmasına, dosya yüklemesine veya indirmesine, ek kötü amaçlı yazılımlar yüklemesine ve kullanıcının bilgisi olmadan tehlikeye atılmış sistemdeki etkinlikleri izlemesine olanak tanır. "PSW" ibaresi, kötü amaçlı yazılımın ayrıca e-posta hesapları, çevrimiçi bankacılık, sosyal medya veya cihazdaki tarayıcılarda veya uygulamalarda saklanan diğer hassas hizmetler için giriş bilgileri de dahil olmak üzere şifreleri ve diğer kimlik bilgilerini bulmaya ve çalmaya çalıştığını gösterir.
Genellikle bu tür arka kapılar, belirgin belirtilerden kaçınarak mümkün olduğunca uzun süre tespit edilmeden çalışmaya devam edebilmek için arka planda sessizce çalışır. Ayrıca güvenlik araçlarını devre dışı bırakabilir veya bunlarla etkileşime girebilir, sistem ayarlarını değiştirebilir veya bilgisayar yeniden başlatıldığında otomatik olarak yeniden başlatılacak şekilde kalıcı mekanizmalar oluşturabilirler.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Arka kapı ve parola çalma tehditleri, genellikle tek bir güvenlik açığından yararlanmak yerine aldatıcı yöntemlerle yayılır. Tipik bulaşma vektörleri arasında kötü amaçlı e-posta ekleri, sahte yazılım indirmeleri, kırılmış veya korsan program yükleyicileri, virüs bulaşmış çıkarılabilir sürücüler ve kimlik avı mesajlarına gömülü bağlantılar bulunur. Kullanıcılar ayrıca meşru bir güncelleme, oyun, yardımcı program veya belge gibi görünen kötü amaçlı yazılımı indirmeye kandırılabilirler. Birçok durumda, mağdurlar zararsız görünen bir dosyayı çalıştırarak tehdidi farkında olmadan kendileri yüklerler.
Kullanıcı İçin Riskler
Arka kapı özelliğinin ve parola çalma işlevinin varlığı ciddi riskler oluşturmaktadır. Olası sonuçlar şunlardır:
- Siber suçlular tarafından bilgisayara yetkisiz uzaktan erişim.
- Giriş bilgilerinin, finansal bilgilerin veya kişisel verilerin çalınması
- Fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi
- Virüs bulaşmış makinenin, ele geçirilmiş bilgisayarlardan oluşan daha büyük bir ağın parçası olarak kullanılması.
- Gizlilik ihlali, kimlik hırsızlığı veya mali dolandırıcılık
Enfeksiyon Belirtileri
Arka kapılar gizli kalacak şekilde tasarlandığı için, enfeksiyon belirtileri her zaman açık olmayabilir. Bununla birlikte, sistemin tehlikeye girdiğini gösterebilecek tipik uyarı işaretleri arasında açıklanamayan yavaşlamalar, olağandışı ağ etkinliği, programların kendi kendine açılıp kapanması, arka planda çalışan yeni veya bilinmeyen işlemler, kullanıcı müdahalesi olmadan tarayıcı veya sistem ayarlarında değişiklikler ve güvenlik yazılımının beklenmedik şekilde devre dışı bırakılması yer alır. Kullanıcılar ayrıca çevrimiçi hesaplarında yetkisiz oturum açma veya şüpheli etkinlikler fark edebilirler.
Korunmanın Yolları
Bu tür tehditlerden kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar, güvenilmeyen kaynaklardan yazılım indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olmalı ve işletim sistemlerini ve uygulamalarını en son güvenlik yamalarıyla güncel tutmalıdır. Farklı hesaplar için güçlü, benzersiz şifreler kullanmak ve mümkün olduğunca çok faktörlü kimlik doğrulamayı etkinleştirmek de kimlik bilgilerinin çalınması durumunda hasarı sınırlayabilir. Önemli dosyaları düzenli olarak yedeklemek ve saygın güvenlik araçlarıyla periyodik sistem taramaları çalıştırmak, tehditlerin önemli zarara yol açmadan önce tespit edilmesine ve kaldırılmasına yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | Backdoor.PSW.Agent.KFC |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
c20e5532159fa3499ff4a266ec8ab0d4
SHA1:
e9b1b306476a233b3ca80232fa06630889f066b6
SHA256:
15AFE5642E34DDAA00F364474C9561EF4248A0242BB6A6A0BAECD93730B7195B
Dosya boyutu:
2.58 MB.2579968 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- CryptUnprotectData
- fptable
- No CryptProtectData
- No Version Info
- VirtualQueryEx
- WriteProcessMemory
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 11,472 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 1,138 |
| Beyaz Listeye Alınan Bloklar: | 10,334 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- PSW.Agent.KFC
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| Network Winsock2 |
|