PUP.Patcher.FA
PUP.Patcher.FA, kullanıcının bilgisayarındaki yazılımları yamalayan veya değiştiren, ancak varlığını, amacını veya yöntemlerini kullanıcıya her zaman tam olarak açıkça belirtmeyen potansiyel olarak istenmeyen bir programı (PUP) tanımlamak için kullanılan bir tespit adıdır. "Patcher" ailesindeki birçok potansiyel olarak istenmeyen program tehdidinde olduğu gibi, bu tespit genellikle mevcut yazılımı değiştiren, ek bileşenler ekleyen veya meşru görünümlü bir yükleyiciyle birlikte ek, istenmeyen programlar paketleyen bir araca işaret eder.
İçindekiler
PUP.Patcher.FA Ne Yapar?
Bu tespit kapsamında işaretlenen programlar genellikle yama yardımcı programları olarak işlev görür, ancak kendilerini sağladıkları iddia edilen güncelleme veya crack ile sınırlamak yerine, kullanıcının açıkça onaylamadığı ek yazılım bileşenleri de yükleyebilirler. Bunlar arasında tarayıcı uzantıları, reklam yazılımı modülleri, şüpheli değere sahip sistem yardımcı programları veya diğer paketlenmiş uygulamalar yer alabilir. Çoğu durumda, bu programlar arka planda sessizce çalışır, sistem kaynaklarını tüketir ve açık bir bildirimde bulunmadan tarayıcı veya sistem ayarlarını değiştirebilir.
"Yama uygulama" araçları genellikle çalıştırılabilir dosyaları değiştirmek veya resmi olmayan güncellemeler uygulamakla ilişkilendirildiğinden, yaptıkları değişikliklerin mevcut yazılımları istikrarsızlaştırma, istenmeyen davranışlara yol açma veya daha sonra diğer istenmeyen veya kötü amaçlı bileşenlerin istismar edebileceği güvenlik açıkları oluşturma riski de vardır.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür potansiyel olarak istenmeyen programlar, genellikle daha geniş PUP (Potansiyel Olarak İstenmeyen Programlar) kategorisinde yaygın olan yöntemlerle yayılır. Bunlar şunlardır:
- Üçüncü taraf web sitelerinden veya dosya paylaşım platformlarından indirilen ücretsiz yazılımlarla birlikte paketleme
- Ticari yazılımlar veya oyunlar için sahte veya resmi olmayan "yama", "crack" veya "keygen" araçları.
- İndirme portallarındaki yanıltıcı indirme düğmeleri veya reklamlar
- Ek olarak paketlenmiş programları gizleyen "Hızlı" veya "Önerilen" kurulum seçeneğini kullanan yazılım yükleyicileri.
Kullanıcılar genellikle farklı bir uygulama, güncelleme veya dosya edinmeye çalışırken, paketin içinde ek yazılım bulunduğunun farkında olmadan bu programları istemeden yüklerler.
Kullanıcı İçin Riskler
Potansiyel olarak istenmeyen programlar genellikle doğrudan kötü amaçlı yazılımlardan daha az tehlikeli kabul edilse de, yine de gerçek riskler oluştururlar. Bunlar arasında tarayıcı ayarlarında istenmeyen değişiklikler, artan reklam veya açılır pencereler, sistem performansının düşmesi ve açık onay alınmadan daha fazla istenmeyen bileşenin yüklenmesi yer alabilir. Özellikle yama araçları, değiştirmeyi iddia ettikleri meşru yazılımların normal çalışmasına da müdahale ederek çökmelere, hatalara veya beklenmedik davranışlara yol açabilir. Bazı durumlarda, birlikte gelen bileşenler tarama alışkanlıklarını izleyebilir veya sistem kullanımı hakkında diğer verileri toplayabilir.
Enfeksiyon Belirtileri
Bu tür programlardan etkilenen kullanıcılar şunları fark edebilirler:
- Tanımadığınız programlar veya tarayıcı uzantıları, net bir kurulum geçmişi olmadan ortaya çıkıyor.
- Tarayıcı ana sayfalarında, arama motorlarında veya yeni sekmelerde yapılan değişiklikler
- Açılır pencere reklamlarında veya yönlendirilen web aramalarında artış
- Sistem veya tarayıcı performansında yavaşlama
- Beklenmeyen ağ etkinliği veya kaynakları tüketen arka plan işlemleri
Korunmanın Yolları
PUP.Patcher.FA gibi programlarla karşılaşma riskini azaltmak için kullanıcılar, resmi olmayan veya doğrulanmamış kaynaklardan yazılım, yama veya crack indirmekten kaçınmalıdır. Herhangi bir yeni programı yüklerken, varsayılan yerine "Özel" veya "Gelişmiş" yükleme seçeneğini seçmek önemlidir, çünkü bu genellikle yüklenmeden önce ek olarak paketlenmiş yazılımları ortaya çıkarır. Yüklenen yazılımları üçüncü taraf yama araçlarına güvenmek yerine resmi kanallar aracılığıyla güncel tutmak da bu tür istenmeyen programlara maruz kalmayı azaltır. Güncel güvenlik yazılımlarıyla düzenli sistem taramaları yapmak ve yüklü programları ve tarayıcı uzantılarını periyodik olarak gözden geçirmek, istenmeyen eklentileri daha fazla soruna neden olmadan önce erken yakalamaya yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | PUP.Patcher.FA |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
e819a7cd9a6c6d9b0f30de130d68535a
SHA1:
7462ee94ae97064e63d7fd5b5da24bc6e94070db
SHA256:
7D259C91C3D156F8919AED0401953CD3EDBC8B1A33C50DFE2AC1CC6E18DF5118
Dosya boyutu:
5.38 KB.5376 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have resources
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Daha Fazla Göster
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- 2+ executable sections
- No Version Info
- WriteProcessMemory
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 3 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 2 |
| Beyaz Listeye Alınan Bloklar: | 1 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Patcher.FA
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Process Shell Execute |
|
Kabuk Komutu Yürütme
Kabuk Komutu Yürütme
Bu bölümde, bu ailedeki örnekler tarafından çalıştırılan Windows kabuk komutları listelenmiştir. Windows kabuk komutları genellikle kötü amaçlı yazılımlar tarafından zararlı amaçlarla kullanılır ve güvenlik ayrıcalıklarını yükseltmek, diğer kötü amaçlı yazılımları indirip çalıştırmak, güvenlik açıklarından yararlanmak, veri toplamak ve sızdırmak ve kötü amaçlı faaliyetleri gizlemek için kullanılabilir.
Mini-XP.exe (NULL)
|