PUP.Keygen.KD
PUP.Keygen.KD, "keygen" olarak da bilinen, ticari yazılımlar için çalışan aktivasyon kodları veya lisans anahtarları ürettiğini iddia eden küçük yardımcı programlarla ilişkili dosyaları işaretlemek için kullanılan bir tespit adıdır. Güvenlik araçları bu tespiti, Potansiyel Olarak İstenmeyen Programlar (PUP'lar) başlığı altında sınıflandırır; bu, dosyanın kendisinin her zaman doğrudan kötü amaçlı olmayabileceği, ancak riskli, istenmeyen veya zararlı yükler yaymak için sıklıkla kötüye kullanıldığı anlamına gelir. Keygen'ler yazılım korsanlığıyla bağlantılı olduğundan, siber suçluların ek tehditler yaymak için kullandığı yaygın bir vektördür.
İçindekiler
PUP.Keygen.KD Ne İşe Yarar?
PUP.Keygen.KD olarak işaretlenen programlar genellikle ticari yazılımlar için sahte veya çalınmış seri numaraları, lisans anahtarları veya aktivasyon kodları oluşturmak üzere tasarlanmıştır ve kullanıcıların yasal satın alma ve lisanslama gereksinimlerini atlamasına olanak tanır. Araç reklamda belirtildiği gibi çalışıyor gibi görünse de, pratikte bu kategorideki birçok keygen, gizli bileşenler içerecek şekilde üçüncü taraflarca yeniden paketlenir veya değiştirilir. Bunlar, reklam yazılımlarından ve tarayıcı korsanlarından, truva atları, casus yazılımlar veya fidye yazılımları gibi daha tehlikeli zararlı yazılımlara kadar değişebilir. Keygen'ler, çalıştırılmaları için kullanıcıların güvenlik uyarılarını devre dışı bırakmasını veya görmezden gelmesini gerektirdiğinden, saldırganların istenmeyen veya kötü amaçlı kodları anında şüphe uyandırmadan yerleştirmeleri için ideal bir kılıf oluştururlar.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tespit adı altında işaretlenen keygen araçları genellikle torrent sitelerinden, dosya paylaşım ağlarından, yazılım kırma forumlarından ve diğer resmi olmayan indirme kaynaklarından indirilir. Ücretli yazılımlara ücretsiz erişim arayan kullanıcılar, bu araçlarla genellikle sıkıştırılmış arşivlerin içinde, bazen de yazılımın tüm işlevselliğini açığa çıkardığını iddia eden "crack" veya "yama"larla birlikte karşılaşırlar. Bu tehdit kategorisi için tipik olduğu gibi, kurulum işlemi genellikle kullanıcıların antivirüs korumasını manuel olarak devre dışı bırakmasını veya güvenlik istisnalarını onaylamasını gerektirir; saldırganlar bunu keygen'in yanı sıra ek istenmeyen yazılımlar yüklemek için kullanırlar.
Kullanıcı İçin Riskler
PUP.Keygen.KD olarak algılanan bir aracı çalıştırmak çeşitli riskler taşır. Korsan aktivasyon yöntemlerinin kullanımının yasal ve etik sorunlarının ötesinde, kullanıcılar sistemlerini kişisel verileri tehlikeye atabilecek, tarama alışkanlıklarını izleyebilecek, rahatsız edici reklamlar gösterebilecek veya daha fazla enfeksiyon için arka kapılar açabilecek kötü amaçlı yazılımlara maruz bırakma riskiyle karşı karşıya kalırlar. Bu kategoriyle ilişkili tipik riskler arasında sistem yavaşlamaları, istenmeyen araç çubuğu kurulumları, yönlendirilen web aramaları, tarayıcı ayarlarında yetkisiz değişiklikler ve veri hırsızlığı veya fidye yazılımı gibi daha ciddi tehditlere maruz kalma yer alır.
Enfeksiyon Belirtileri
Bu kategorideki bir programdan etkilenen kullanıcılar genellikle yeni ve tanınmayan araç çubukları veya tarayıcı uzantıları, varsayılan arama motorunun veya ana sayfanın değişmesi, açılır reklamların artması, yüklü uygulamalar listesinde açıklanamayan yeni programların görünmesi, sistem performansının yavaşlaması veya güvenlik yazılımının kullanıcının izni olmadan devre dışı bırakılması gibi olağandışı davranışlar fark ederler. Antivirüs veya kötü amaçlı yazılım uyarılarının keygen ile ilgili dosyaları işaretlemesi de, bu tür bir aracın sistemde bulunduğunun açık bir göstergesidir.
Korunmanın Yolları
PUP.Keygen.KD gibi tehditlerden kaçınmanın en güvenli yolu, keygen'leri, crack'leri veya diğer yazılım korsanlığı araçlarını indirmekten ve çalıştırmaktan tamamen kaçınmaktır, çünkü bunlar sürekli olarak kötü amaçlı yazılım dağıtım araçları olarak kullanılmaktadır. Kullanıcılar yazılımı yalnızca resmi satıcılardan veya güvenilir pazarlardan edinmeli, işletim sistemlerini ve güvenlik araçlarını güncel tutmalı ve yetkisiz yazılım etkinleştirmeyi teşvik eden dosya paylaşım sitelerine ve forumlara karşı dikkatli olmalıdır. Düzenli sistem taramaları ve yeni yüklenen programların dikkatli bir şekilde incelenmesi, istenmeyen yazılımların daha fazla zarara yol açmadan önce tespit edilmesine ve kaldırılmasına yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | PUP.Keygen.KD |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
9b2b83cbb0596a21aa2d42bb01a58379
SHA1:
9b16b059fcdde4feba5081429af8b066e96e04ae
SHA256:
621F84867295E9F6484D2D7F9A1BF2B2E7FBCF62CE9F95D50829A8F4E318B73B
Dosya boyutu:
160.77 KB.160768 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| Company Name | TODO: <Company name> |
| File Description | TODO: <File description> |
| File Version | 1.0.0.1 |
| Internal Name | Mathematica_8.exe |
| Legal Copyright | TODO: (c) <Company name>. All rights reserved. |
| Original Filename | Mathematica_8.exe |
| Product Name | TODO: <Product name> |
| Product Version | 1.0.0.1 |
Dosya Özellikleri
- Default Version Info
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 178 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 14 |
| Beyaz Listeye Alınan Bloklar: | 121 |
| Bilinmeyen Bloklar: | 43 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme