Trojan.Agent.DNA
Trojan.Agent.DNA, geniş Truva atı kötü amaçlı yazılım ailesinin bir üyesini tanımlamak için kullanılan bir tespit adıdır. "Agent" tanımı altında sınıflandırılan tehditler genellikle ortak kötü amaçlı özellikler taşır, ancak özel yükleri veya amaçları bakımından farklılık gösterebilir. Çoğu Truva atında olduğu gibi, Trojan.Agent.DNA da kendisini meşru veya zararsız bir şey gibi göstererek bilgisayara sızmak üzere tasarlanmıştır; bu da kullanıcıların hasar oluşana kadar tehlikeyi fark etmelerini zorlaştırır.
İçindekiler
Trojan.Agent.DNA Ne Yapar?
Her bir örneğin davranışı farklılık gösterebilse de, bu tespit kategorisindeki tehditler genellikle enfekte olmuş bir sistemin arka planında sessizce çalışır. Genel olarak, bu sınıftaki Truva atları, bu tür kötü amaçlı yazılımlar için tipik olan aşağıdaki eylemlerden birini veya birkaçını gerçekleştirmek için kullanılabilir:
- Ele geçirilen cihaza ek zararlı dosyalar veya programlar indirip yüklemek.
- Giriş bilgileri, internet kullanım alışkanlıkları veya sistem verileri gibi hassas bilgilerin toplanması
- Bilgisayarın savunmasını zayıflatmak için sistem ayarlarını veya güvenlik yapılandırmalarını değiştirmek.
- Saldırganların komut vermesine veya veri sızdırmasına olanak tanıyan uzak bir sunucuya bağlantı kurmak.
- Daha sonraki saldırılar için istismar edilebilecek arka kapı erişimi oluşturmak
Truva atları virüsler veya solucanlar gibi kendi kendilerini çoğaltmadıkları için, Trojan.Agent.DNA bir sisteme sızmak için kullanıcıları kandırmaya veya güvenlik açıklarından yararlanmaya güvenir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür Truva atları genellikle doğrudan saldırılar yerine aldatıcı yöntemlerle yayılır. Tipik bulaşma yolları arasında kötü amaçlı e-posta ekleri, sahte yazılım güncellemeleri, kırılmış veya korsan yazılımlar, güvenilmez web sitelerinden indirilen dosyalar ve kimlik avı mesajlarına gömülü bağlantılar bulunur. Kullanıcılar, meşru bir program, belge veya medya dosyası indirdiklerini düşünürken farkında olmadan Truva atını yükleyebilirler.
Kullanıcı İçin Riskler
Trojan.Agent.DNA içeren bir enfeksiyon, kullanıcıyı bir dizi ciddi riske maruz bırakabilir. Bunlar arasında kişisel veya finansal bilgilerin çalınması, cihaza yetkisiz erişim, sistem performansının düşmesi ve fidye yazılımı, casus yazılım veya reklam yazılımı gibi ek kötü amaçlı yazılımların yüklenmesi olasılığı yer alabilir. Bazı durumlarda, ele geçirilen sistemler, saldırganlar tarafından kontrol edilen daha büyük bir enfekte makine ağının parçası olarak kullanılabilir.
Enfeksiyon Belirtileri
Truva atları gizlice çalışacak şekilde tasarlandığı için enfeksiyon belirtileri her zaman açıkça görülmez. Bununla birlikte, kullanıcılar sistem performansının yavaşlaması, beklenmedik çökmeler, arka planda çalışan bilinmeyen programlar veya işlemler, izinsiz tarayıcı veya sistem ayarlarında değişiklikler, artan ağ etkinliği veya güvenlik araçlarının beklenmedik şekilde devre dışı bırakılması gibi olağandışı belirtiler fark edebilirler.
Korunmanın Yolları
Trojan.Agent.DNA gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar, doğrulanmamış kaynaklardan yazılım indirmekten kaçınmalı, bilinmeyen veya şüpheli e-postalardan gelen ekleri veya bağlantıları açmamalı ve işletim sistemlerini ve uygulamalarını en son güvenlik yamalarıyla güncel tutmalıdır. Düzenli sistem taramaları yapmak, önemli verilerin yedeklerini almak ve ücretsiz veya paketlenmiş yazılımları yüklerken dikkatli olmak da enfeksiyonu önlemeye yardımcı olabilir. Truva atlarını dağıtmak için kullanılan yaygın sosyal mühendislik taktikleri hakkında bilgi sahibi olmak, bu tür tehditlerin kurbanı olmaktan kaçınmanın en etkili yollarından biridir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Agent.DNA |
|---|---|
| İmza durumu: | Hash Mismatch |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
9cc15853a120e8b984bef3aba27600cc
SHA1:
2b1a5e1a5cd268525fb37da5dbd2e88c03a41a75
SHA256:
830BC700AB043B4801BAE79E7C4B076EA7AE9C0C6298D63F9AD06B3BD6007C75
Dosya boyutu:
132.80 KB.132800 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have resources
- File has exports table
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dijital İmzalar
Dijital İmzalar
Bu bölümde, bu aile içindeki örneklere eklenmiş dijital imzalar listelenmiştir. Dijital imzaları analiz ederken ve doğrularken, imzanın kök otoritesinin tanınmış ve güvenilir bir kuruluş olduğunu ve imzanın durumunun iyi olduğunu doğrulamak önemlidir. Kötü amaçlı yazılımlar genellikle güvenilir olmayan "Kendinden İmzalı" dijital imzalarla imzalanır (bu imzalar, kötü amaçlı yazılım yazarı tarafından doğrulama yapılmadan kolayca oluşturulabilir). Kötü amaçlı yazılımlar ayrıca geçersiz duruma sahip meşru imzalarla ve sahte veya yanıltıcı "İmzalayan" adlarına sahip şüpheli kök otoritelerden gelen imzalarla da imzalanabilir.| İmzalayan | Kök | Durum |
|---|---|---|
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
| LY Corporation | GlobalSign Code Signing Root R45 | Hash Mismatch |
Dosya Özellikleri
- dll
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 402 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 11 |
| Beyaz Listeye Alınan Bloklar: | 391 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Trojan.Agent.Gen.FDJ
- Trojan.Downloader.Gen.APZ
- Trojan.Downloader.Gen.AQO
- Trojan.Downloader.Gen.ARB
- Trojan.Kryptik.Gen.JWZ
Daha Fazla Göster
- Trojan.ShellcodeRunner.Gen.YR
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|