PUP.BadJoke.AW
PUP.BadJoke.AW, Potansiyel Olarak İstenmeyen Program (PUP) olarak sınıflandırılan ve özellikle "Kötü Şaka" alt kategorisine giren bir programı tanımlamak için kullanılan bir tespit adıdır. Bu sınıflandırma genellikle veri çalmak veya kalıcı hasara neden olmak yerine, bilgisayar kullanıcısını şaka yapmak, korkutmak veya rahatsız etmek için tasarlanmış yazılımları ifade eder. Bu tür tespitler genellikle geleneksel kötü amaçlı yazılımlardan daha az ciddi kabul edilse de, normal bilgisayar kullanımını yine de aksatabilir ve sisteme başka istenmeyen yazılımların da bulaştığını gösterebilir.
İçindekiler
PUP.BadJoke.AW Ne Yapar?
"Kötü Şaka" ailesi altında tespit edilen programlar genellikle gerçek bir zarara yol açmadan bilgisayarda endişe verici veya rahatsız edici davranışları simüle etmek üzere tasarlanmıştır. Bu, sahte hata mesajları, simüle edilmiş sistem çökmeleri, beklenmedik görsel efektler, garip sesler veya kullanıcıyı şaşırtmak veya kafasını karıştırmak amacıyla tasarlanmış diğer şaka tarzı kesintileri içerebilir. Bu tür programların arkasındaki niyet genellikle yaratıcıları tarafından komik veya zararsız olarak tanımlansa da, bu eylemlerin beklenmedik ve yetkisiz doğası, özellikle programı tanımayan veya bilerek yüklemeyen kullanıcılar için gerçek bir endişe kaynağı olabilir.
Bu, doğrudan kötü amaçlı yazılım yerine istenmeyen bir program (PUP) olarak sınıflandırıldığı için, aktif olarak bilgi çalmayabilir veya dosyalara zarar vermeyebilir. Bununla birlikte, kullanıcının açık izni olmadan bir sistemde bulunması, normal bilgisayar çalışmasına müdahale edebileceği ve kafa karışıklığı veya sıkıntı yaratabileceği için istenmeyen bir program olarak sınıflandırılması için yeterlidir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Çoğu istenmeyen program gibi, Bad Joke ailesindeki tehditler de genellikle doğrudan ve kasıtlı indirmelerden ziyade dolaylı ve çoğu zaman aldatıcı yöntemlerle yayılır. Bu kategori yazılımların yaygın dağıtım yöntemleri arasında ücretsiz program indirmeleriyle birlikte paketlenmesi, yanıltıcı reklamlar aracılığıyla kurulum veya yüklenen her programı açıkça belirtmeyen üçüncü taraf yükleyicilere dahil edilmesi yer alır. Kullanıcılar genellikle isteğe bağlı veya paketlenmiş bileşenleri incelemeden kurulum sihirbazlarını hızlıca geçtikten sonra veya resmi olmayan veya güvenilmez kaynaklardan yazılım indirdikten sonra bu programlarla karşılaşırlar.
Kullanıcı İçin Riskler
Şaka amaçlı tasarlanmış istenmeyen programlar genellikle yıkıcı olmaktan ziyade rahatsız edici olsa da, yine de bazı riskler taşırlar. Beklenmedik açılır pencereler, sahte uyarılar veya simüle edilmiş sistem hataları, gerçek teknik sorunlarla karıştırılabilir ve bu da kullanıcıların paniğe kapılmasına veya gereksiz ve muhtemelen maliyetli "çözümler" aramasına yol açabilir. Ek olarak, bir Bad Joke programının varlığı, sistemin bununla birlikte paketlenmiş diğer, daha zararlı istenmeyen yazılım türlerine maruz kaldığının bir işareti olabilir. Kullanıcılar ayrıca program aktifken sistem performansında düşüş veya genel aksama yaşayabilirler.
Enfeksiyon Belirtileri
Kötü Şaka türünde bir programın varlığına işaret eden tipik göstergeler arasında ani, açıklanamayan açılır mesajlar, sahte sistem uyarıları veya çökme ekranları, belirgin bir neden olmadan ortaya çıkan olağandışı sesler veya görsel efektler ve normal uygulama etkinliğiyle uyuşmayan genel sistem davranışı değişiklikleri yer alır. Kullanıcılar ayrıca, yüklediklerini hatırlamadıkları, kurulu uygulamaları arasında listelenen yabancı programları da fark edebilirler.
Korunmanın Yolları
PUP.BadJoke.AW gibi programlarla karşılaşma riskini azaltmak için kullanıcılar her zaman yazılımları resmi ve güvenilir kaynaklardan indirmeli, kurulum sihirbazlarının her adımını dikkatlice incelemeli ve açıkça gerekli olmayan isteğe bağlı veya paketlenmiş teklifleri reddetmelidir. Güvenlik yazılımlarını güncel tutmak ve düzenli sistem taramaları yapmak da istenmeyen programları sorun yaratmadan önce tespit etmeye ve kaldırmaya yardımcı olabilir. Ücretsiz indirmeler ve bilinmeyen reklamlar konusunda dikkatli olmak, bu tür potansiyel olarak istenmeyen yazılımlardan kaçınmanın en etkili yollarından biridir.
Analiz raporu
Genel bilgi
| Soyadı: | PUP.BadJoke.AW |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
9c3572c46b4a1ac5ab2d27349195a6eb
SHA1:
3a136d03cbc31928968eb8d65dbb079b335d4cb7
SHA256:
45BCDA057393E4766B30A2D049BFEC66E6BD8298104D8F9FBA5609825C101CBC
Dosya boyutu:
14.85 KB.14848 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
Daha Fazla Göster
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- No Version Info
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 69 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 7 |
| Beyaz Listeye Alınan Bloklar: | 62 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Agent.FGDL
- BadJoke.XG
- Downloader.FI
- Rozena.AAA
- Trojan.Agent.Gen.FXI
Daha Fazla Göster
- Trojan.Metasploit.Gen.GT
Değiştirilen Dosyalar
Değiştirilen Dosyalar
Bu bölümde, bu ailedeki örnekler tarafından oluşturulan, değiştirilen, taşınan ve/veya silinen dosyalar listelenmiştir. Dosya sistemi etkinliği, kötü amaçlı yazılımların işletim sisteminde nasıl çalıştığına dair değerli bilgiler sağlayabilir.| Dosya | Özellikler |
|---|---|
| \device\namedpipe\msse-4392-server | Generic Write |