Tehdit Veritabanı Truvalılar Trojan.Agent.Gen.EYK

Trojan.Agent.Gen.EYK

Trojan.Agent.Gen.EYK, güvenlik yazılımları tarafından Truva atı kötü amaçlı yazılımlarıyla yaygın olarak ilişkilendirilen davranış kalıplarını sergileyen bir dosyayı veya işlemi tanımlamak için kullanılan genel bir tespit adıdır. "Genel" bir tespit olduğu için, sabit bir özellik kümesine sahip tek bir kötü amaçlı yazılıma işaret etmez; bunun yerine, birçok farklı Truva atının tipik kod, yapı veya davranış özelliklerini paylaşan dosyaları işaretler. Bu tespit sisteminizde görünürse, tehdidin tam ailesi veya kökeni hemen belirlenemese bile, sezgisel veya imza tabanlı analize dayanarak bir dosyanın potansiyel olarak kötü amaçlı olarak tanımlandığı anlamına gelir.

Bu Tehdit Ne Yapar?

Çoğu Truva atı gibi, Trojan.Agent.Gen.EYK olarak algılanan bir tehdit de genellikle bilgisayar sahibinden ziyade saldırgana fayda sağlayan eylemler gerçekleştirirken arka planda sessizce çalışacak şekilde tasarlanmıştır. Genel Ajan tipi Truva atları genellikle şu gibi davranışlarda bulunur:

  • Virüs bulaşmış makineye ek zararlı bileşenler indirip yüklemek.
  • Sistem bilgilerini, tarama alışkanlıklarını veya saklanan kimlik bilgilerini toplamak.
  • Kullanıcının izni olmadan sistem veya tarayıcı ayarlarını değiştirmek.
  • Uzaktan saldırganların cihaza erişmesine veya cihazı kontrol etmesine olanak tanıyan arka kapılar açılması.
  • Tespit edilmekten ve kaldırılmaktan kaçınmak için güvenlik araçlarını devre dışı bırakmak veya bunlara müdahale etmek.

Şunu belirtmek önemlidir ki, bu genel bir tespit olduğundan, bu isim altında işaretlenen herhangi bir dosyanın tam yetenekleri farklılık gösterebilir. Bazı varyantlar kapsam olarak nispeten sınırlı olabilirken, diğerleri daha karmaşık, çok aşamalı bir saldırının parçası olabilir.

Bilgisayarlara Genellikle Nasıl Bulaşır

Bu kategorideki Truva atları genellikle hedefli saldırılar yerine yaygın enfeksiyon vektörleri aracılığıyla yayılır. Bunlar genellikle şunları içerir:

  • Fatura, kargo bildirimi veya diğer meşru görünümlü içerikler gibi gizlenmiş kimlik avı mesajlarındaki e-posta ekleri veya bağlantılar.
  • Güvenilmez web sitelerinden indirilen ücretsiz veya korsan yazılımlar için paketlenmiş kurulum dosyaları.
  • Sahte yazılım güncellemeleri veya korsan uygulama yükleyicileri
  • Otomatik indirmeleri tetikleyen kötü amaçlı reklamlar veya ele geçirilmiş web siteleri
  • Virüs bulaşmış çıkarılabilir sürücüler, örneğin USB bellekler

Truva atları büyük ölçüde aldatmaya dayandığı için, kullanıcıları kandırıp çalıştırmalarını sağlamak amacıyla genellikle zararsız veya hatta faydalı dosyalar gibi görünürler.

Kullanıcı İçin Riskler

Bu tür bir Truva atının sistemde aktif kalmasına izin vermek, kullanıcıyı kişisel veya finansal bilgilerin çalınması, cihaza yetkisiz uzaktan erişim, fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi, sistem performansının düşmesi ve oturum açma kimlik bilgilerinin ele geçirilmesi durumunda çevrimiçi hesapların tehlikeye girmesi gibi çeşitli risklere maruz bırakabilir.

Enfeksiyon Belirtileri

Truva atları genellikle gizlice çalışacak şekilde tasarlandığından, görünür belirtiler her zaman belirgin olmayabilir. Bununla birlikte, tipik uyarı işaretleri arasında açıklanamayan yavaşlamalar veya çökmeler, görev yöneticisinde çalışan alışılmadık işlemler, beklenmedik açılır pencereler veya tarayıcı yönlendirmeleri, güvenlik yazılımının devre dışı bırakılması veya güncellenememesi, kullanıcı tarafından yüklenmeden yeni veya bilinmeyen programların görünmesi ve olağandışı ağ etkinliği veya veri kullanımı yer alabilir.

Korunmanın Yolları

Trojan.Agent.Gen.EYK gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar, işletim sistemlerini ve tüm yazılımlarını en son güvenlik yamalarıyla güncel tutmalı, resmi olmayan veya korsan kaynaklardan program indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olmalı, güvenilir güvenlik yazılımları kullanmalı ve bunları güncel tutmalı, önemli dosyaları düzenli olarak ayrı bir konuma yedeklemeli ve sonuçlarını anlamadan güvenlik özelliklerini veya uyarılarını devre dışı bırakmaktan kaçınmalıdır. Güvenli internet kullanım alışkanlıkları edinmek ve güncel koruma sağlamak, genel Truva atı tehditlerine karşı en etkili savunma yöntemleri olmaya devam etmektedir.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Agent.Gen.EYK
İmza durumu: No Signature

Bilinen Örnekler

MD5: 441a67671330483c53ab5fb9845c5b3a
SHA1: 585cb5933db5a9209e663c66778dfff07669a8fe
SHA256: 2DEEDEA02811BB8E288DB1A96AAC44BBFB533FD624B25F000823FA92BAABD9A1
Dosya boyutu: 865.79 KB.865792 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Daha Fazla Göster
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Simgeleri

Dosya Özellikleri

  • CryptUnprotectData
  • fptable
  • No CryptProtectData
  • No Version Info
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 1,820
Potansiyel Olarak Zararlı Bloklar: 717
Beyaz Listeye Alınan Bloklar: 934
Bilinmeyen Bloklar: 169

Görsel Harita

0 0 0 0 0 x x ? x x 0 0 0 0 x 0 0 x 0 x x x x x x x x x x x x x x x ? x x x x x x x x x x x x x x x x x x x 0 0 x x 0 0 0 x 0 x x 0 0 x x 0 x x x 0 0 ? 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 x ? ? x x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x ? ? x x x x ? ? x ? x ? x x ? x ? x ? x ? x x x x x x x ? ? x ? x ? x x ? x x ? x ? x x x 0 x 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 0 0 x x x x ? x ? x x x x x ? x ? x ? x ? x x x 0 0 0 ? 0 0 x x ? ? x x 0 0 x 0 x x x x ? x x x x ? ? 0 0 ? ? ? ? ? ? ? ? x x x 0 x x x x x x 0 0 x ? x x x x x x ? ? ? ? ? ? ? ? 0 ? x ? ? ? ? 0 x ? ? x x 0 ? x x ? ? ? x 0 x x x ? ? ? ? ? ? ? ? 0 ? 0 x ? x ? x ? 0 x x x x x x x ? ? ? x ? ? x x x x ? 0 x x x x ? ? ? 0 ? ? ? ? 0 1 ? x x ? x x x x ? x x x ? x x ? x x x ? x x ? x ? x x ? x x ? x x x ? ? ? ? 0 ? x ? x x x x x ? x ? 0 ? ? ? ? ? x ? 0 x ? ? x x ? ? 0 x ? x x x x x x 0 ? ? ? ? x x x x x ? x ? ? 0 x 0 ? ? 0 ? ? ? ? ? ? ? ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x 0 x 0 0 x x x x 0 0 0 0 x x x x x x x x x x ? x x x x 0 x x x x x ? ? 0 0 0 0 0 0 0 1 x x x x x x x 0 x x x x x x x x 0 x x x 0 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x 0 x 0 x x x x x x x x x x x x x x x x x x x 0 0 0 0 x x x x x 0 x 0 x x 0 x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x 1 x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x ? x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 ? 0 x x x x x x x x x x x x x 0 x x x x x x x x x x 0 0 0 x x x x x x ? ? 0 x ? 0 x 0 x 0 x x x x 0 ? ? ? 0 ? x ? ? 0 x ? x 0 ? 0 x x x ? ? x x ? 0 ? ? ? ? ? ? x ? x x x ? ? 0 ? ? 0 x x x ? x x 0 ? x x ? x 0 x x x 0 x x x x 0 x x x x x x x x 0 0 x x x x x x x x x 0 x x x x x x x x x 0 x x x x x x x x x x x x x x x x x x x x x x x x x x x x 0 x 0 x x x x 0 x 0 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

Değiştirilen Dosyalar

Dosya Özellikler
c:\users\user\appdata\local\temp\wctk.dat Read Attributes,Synchronize,Append data

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
Daha Fazla Göster
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN