PUP.Keygen.P
PUP.Keygen.P, anahtar üretici veya "keygen" araçlarıyla ilişkili potansiyel olarak istenmeyen bir programı (PUP) işaretlemek için kullanılan bir tespit adıdır. Bu programlar genellikle ticari yazılımlar için geçerli lisans anahtarları, seri numaraları veya aktivasyon kodları ürettiğini iddia eden küçük yardımcı programlar olarak dağıtılır ve kullanıcıların meşru lisanslama ve ödeme sistemlerini atlamasına olanak tanır. Keygen'ler yazılım korsanlığıyla yakından bağlantılı olduğundan ve genellikle gizli ekstralarla birlikte paketlendiğinden, güvenlik araçları bunları daha geniş "Hacktool" kategorisi altında sınıflandırır ve istenmeyen veya potansiyel olarak zararlı olarak işaretler.
İçindekiler
PUP.Keygen.P Ne İşe Yarar?
PUP.Keygen.P olarak algılanan programlar, ücretli yazılımlar için sahte veya algoritmik olarak oluşturulmuş aktivasyon anahtarları üretmek üzere tasarlanmıştır. Belirtilen amaç, ödeme yapmadan premium özelliklerin kilidini açmak olsa da, bu araçlar genellikle ek, açıklanmayan zararlı yazılımlar içerir. Keygen tipi yardımcı programların güvenlik yazılımlarını devre dışı bırakması veya bunlarla etkileşime girmesi, sistem ayarlarını değiştirerek işaretlenmeden çalışabilmeleri ve diğer kötü amaçlı programların istismar edebileceği giriş noktaları oluşturması tipiktir. Bazıları, "anahtar oluşturma" işleviyle birlikte, kullanıcının açık bilgisi veya onayı olmadan arka planda çalışan reklam yazılımları, tarayıcı korsanları veya diğer istenmeyen bileşenleri sessizce yükleyebilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür keygen araçları, resmi yazılım mağazalarında veya meşru indirme portallarında nadiren bulunur. Bunun yerine, genellikle torrent siteleri, dosya paylaşım ağları, crack forumları ve korsan veya crackli yazılım barındıran üçüncü taraf indirme sayfaları aracılığıyla dağıtılırlar. Kullanıcılar genellikle bu araçları kasıtlı olarak indirirler ve dosyaların değiştirilmiş veya istenmeyen ekstralarla birlikte paketlenmiş olabileceğinin farkında olmadan, ücretli uygulamaların kilidini ücretsiz olarak açacaklarına inanırlar. Bazı durumlarda, keygen'ler yazılım yükleyicilerinin, arşiv dosyalarının içine paketlenir veya yama olarak gizlenir; bu da ek istenmeyen bileşenlerin bunlarla birlikte yüklenmesini kolaylaştırır.
Kullanıcı İçin Riskler
PUP.Keygen.P olarak işaretlenmiş bir aracı çalıştırmak çeşitli riskler taşır. Bu yardımcı programlar genellikle çalıştırılabilmeleri için antivirüs korumasının devre dışı bırakılmasını gerektirdiğinden, sistemi gerçek kötü amaçlı yazılım bulaşmalarına karşı daha savunmasız bırakırlar. Oluşturulan "anahtarlar"ın kendileri çalışan bir yazılım garantisi vermez ve kullanıcıları dosyayı çalıştırmaya teşvik etmek için bir yem olabilir. Yazılım korsanlığıyla ilgili yasal ve etik kaygıların ötesinde, kullanıcılar sistem kararsızlığı, istenmeyen araç çubukları veya tarayıcı değişiklikleri, beklenmedik açılır pencereler, performans düşüşü ve kişisel verileri veya sistem bütünlüğünü tehlikeye atabilecek daha fazla bulaşmaya maruz kalma riskiyle karşı karşıyadır.
Enfeksiyon Belirtileri
Bu tür bir programdan etkilenen kullanıcılar, antivirüs veya güvenlik duvarlarının devre dışı kaldığını veya güncellenmediğini, tanımadıkları olağandışı dosyaların veya işlemlerin çalıştığını, tarayıcılarında yeni araç çubukları veya arama motoru değişiklikleri olduğunu, beklenmedik açılır reklamlar olduğunu, sistem performansının yavaşladığını veya güvenlik uyarılarının gizlendiğini fark edebilirler. Keygen araçları genellikle diğer istenmeyen yazılımlarla birlikte paketlendiğinden, yeni ve alışılmadık programlar veya tarayıcı uzantıları gibi ek belirtiler de ortaya çıkabilir.
Korunmanın Yolları
PUP.Keygen.P gibi tehditlerden kaçınmanın en etkili yolu, yazılım lisanslamasını atlayan keygen'leri, crack'leri veya diğer araçları indirmekten veya çalıştırmaktan kaçınmaktır; çünkü bunlar hem istenmeyen programlar hem de daha ciddi kötü amaçlı yazılımlar için yaygın bir bulaşma yoludur. Yazılımlar yalnızca resmi satıcılardan veya güvenilir uygulama mağazalarından edinilmelidir. Güvenlik yazılımlarını aktif ve güncel tutmak, bilinmeyen programları çalıştırmak için koruma özelliklerini devre dışı bırakmaktan kaçınmak ve torrent sitelerinden veya crack forumlarından gelen dosyalara karşı dikkatli olmak, riski azaltmaya yardımcı olur. Düzenli sistem taramaları ve işaretlenmiş dosyaların derhal kaldırılması da daha fazla güvenlik ihlalini önlemeye yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | PUP.Keygen.P |
|---|---|
| Packers: | UPX |
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
a3a281edee8bd7c24bf97679ea5d1839
SHA1:
e5f879f6535e38c5b97ed068abc740e906172e2e
SHA256:
4ED7DF9C043041B46C7602ED23151F0F54C38741017B2C37F6ABC34C46C9C2EE
Dosya boyutu:
164.35 KB.164352 bayt
|
|
MD5:
fb64444f8b16bc5c140e01f7e7d98657
SHA1:
55eddd7e1aaa6a2cb30bf9f64d0eddb0a2dfd08b
SHA256:
78C8BA290F75303AAD8E8EA8FF03A4F0FED26ACEE10E6FEBD158AAE7D08804D6
Dosya boyutu:
164.86 KB.164864 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has been packed
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Dosya Özellikleri
- .UPX
- 2+ executable sections
- HighEntropy
- No Version Info
- packed
- UPX!
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 83 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 0 |
| Beyaz Listeye Alınan Bloklar: | 57 |
| Bilinmeyen Bloklar: | 26 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Değiştirilen Dosyalar
Değiştirilen Dosyalar
Bu bölümde, bu ailedeki örnekler tarafından oluşturulan, değiştirilen, taşınan ve/veya silinen dosyalar listelenmiştir. Dosya sistemi etkinliği, kötü amaçlı yazılımların işletim sisteminde nasıl çalıştığına dair değerli bilgiler sağlayabilir.| Dosya | Özellikler |
|---|---|
| c:\windows\74m.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\windows\bs.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Anti Debug |
|
| User Data Access |
|