Tehdit Veritabanı Truvalılar Trojan.Agent.DNA

Trojan.Agent.DNA

Trojan.Agent.DNA, geniş Truva atı kötü amaçlı yazılım ailesinin bir üyesini tanımlamak için kullanılan bir tespit adıdır. "Agent" tanımı altında sınıflandırılan tehditler genellikle ortak kötü amaçlı özellikler taşır, ancak özel yükleri veya amaçları bakımından farklılık gösterebilir. Çoğu Truva atında olduğu gibi, Trojan.Agent.DNA da kendisini meşru veya zararsız bir şey gibi göstererek bilgisayara sızmak üzere tasarlanmıştır; bu da kullanıcıların hasar oluşana kadar tehlikeyi fark etmelerini zorlaştırır.

Trojan.Agent.DNA Ne Yapar?

Her bir örneğin davranışı farklılık gösterebilse de, bu tespit kategorisindeki tehditler genellikle enfekte olmuş bir sistemin arka planında sessizce çalışır. Genel olarak, bu sınıftaki Truva atları, bu tür kötü amaçlı yazılımlar için tipik olan aşağıdaki eylemlerden birini veya birkaçını gerçekleştirmek için kullanılabilir:

  • Ele geçirilen cihaza ek zararlı dosyalar veya programlar indirip yüklemek.
  • Giriş bilgileri, internet kullanım alışkanlıkları veya sistem verileri gibi hassas bilgilerin toplanması
  • Bilgisayarın savunmasını zayıflatmak için sistem ayarlarını veya güvenlik yapılandırmalarını değiştirmek.
  • Saldırganların komut vermesine veya veri sızdırmasına olanak tanıyan uzak bir sunucuya bağlantı kurmak.
  • Daha sonraki saldırılar için istismar edilebilecek arka kapı erişimi oluşturmak

Truva atları virüsler veya solucanlar gibi kendi kendilerini çoğaltmadıkları için, Trojan.Agent.DNA bir sisteme sızmak için kullanıcıları kandırmaya veya güvenlik açıklarından yararlanmaya güvenir.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu tür Truva atları genellikle doğrudan saldırılar yerine aldatıcı yöntemlerle yayılır. Tipik bulaşma yolları arasında kötü amaçlı e-posta ekleri, sahte yazılım güncellemeleri, kırılmış veya korsan yazılımlar, güvenilmez web sitelerinden indirilen dosyalar ve kimlik avı mesajlarına gömülü bağlantılar bulunur. Kullanıcılar, meşru bir program, belge veya medya dosyası indirdiklerini düşünürken farkında olmadan Truva atını yükleyebilirler.

Kullanıcı İçin Riskler

Trojan.Agent.DNA içeren bir enfeksiyon, kullanıcıyı bir dizi ciddi riske maruz bırakabilir. Bunlar arasında kişisel veya finansal bilgilerin çalınması, cihaza yetkisiz erişim, sistem performansının düşmesi ve fidye yazılımı, casus yazılım veya reklam yazılımı gibi ek kötü amaçlı yazılımların yüklenmesi olasılığı yer alabilir. Bazı durumlarda, ele geçirilen sistemler, saldırganlar tarafından kontrol edilen daha büyük bir enfekte makine ağının parçası olarak kullanılabilir.

Enfeksiyon Belirtileri

Truva atları gizlice çalışacak şekilde tasarlandığı için enfeksiyon belirtileri her zaman açıkça görülmez. Bununla birlikte, kullanıcılar sistem performansının yavaşlaması, beklenmedik çökmeler, arka planda çalışan bilinmeyen programlar veya işlemler, izinsiz tarayıcı veya sistem ayarlarında değişiklikler, artan ağ etkinliği veya güvenlik araçlarının beklenmedik şekilde devre dışı bırakılması gibi olağandışı belirtiler fark edebilirler.

Korunmanın Yolları

Trojan.Agent.DNA gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar, doğrulanmamış kaynaklardan yazılım indirmekten kaçınmalı, bilinmeyen veya şüpheli e-postalardan gelen ekleri veya bağlantıları açmamalı ve işletim sistemlerini ve uygulamalarını en son güvenlik yamalarıyla güncel tutmalıdır. Düzenli sistem taramaları yapmak, önemli verilerin yedeklerini almak ve ücretsiz veya paketlenmiş yazılımları yüklerken dikkatli olmak da enfeksiyonu önlemeye yardımcı olabilir. Truva atlarını dağıtmak için kullanılan yaygın sosyal mühendislik taktikleri hakkında bilgi sahibi olmak, bu tür tehditlerin kurbanı olmaktan kaçınmanın en etkili yollarından biridir.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Agent.DNA
İmza durumu: Hash Mismatch

Bilinen Örnekler

MD5: 9cc15853a120e8b984bef3aba27600cc
SHA1: 2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256: 830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
Dosya boyutu: 132.80 KB.132800 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File has exports table
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dijital İmzalar

İmzalayan Kök Durum
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch
LY Corporation GlobalSign Code Signing Root R45 Hash Mismatch

Dosya Özellikleri

  • dll
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 402
Potansiyel Olarak Zararlı Bloklar: 11
Beyaz Listeye Alınan Bloklar: 391
Bilinmeyen Bloklar: 0

Görsel Harita

x x x x x x x 0 x x x 0 0 0 0 0 x 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 2 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

  • Trojan.Agent.Gen.FDJ
  • Trojan.Downloader.Gen.APZ
  • Trojan.Downloader.Gen.AQO
  • Trojan.Downloader.Gen.ARB
  • Trojan.Kryptik.Gen.JWZ
Daha Fazla Göster
  • Trojan.ShellcodeRunner.Gen.YR

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateObject
  • ntdll.dll!NtDuplicateToken
Daha Fazla Göster
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueryWnfStateNameInformation
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetSystemInformation
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtUpdateWnfStateData
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN