Tehdit Veritabanı Truvalılar Trojan.Agent.Gen.GAO

Trojan.Agent.Gen.GAO

Trojan.Agent.Gen.GAO, geniş "Agent" ailesi altında gruplandırılan diğer kötü amaçlı programlarla tutarlı davranışlar sergileyen bir truva atı türü tehdidi tanımlamak için kullanılan genel bir tespit adıdır. "Gen" olarak etiketlenen tespitler, dosyanın önceden kataloglanmış kesin bir imzadan ziyade davranışsal veya sezgisel kalıplara göre işaretlendiği anlamına gelir. Bu, Trojan.Agent.Gen.GAO'nun tek bir spesifik kötü amaçlı yazılım parçası yerine benzer kod yapılarına, işlevlere veya davranışlara sahip çeşitli kötü amaçlı dosyaları temsil edebileceği anlamına gelir.

Bu özel tespit yöntemine ilişkin ayrıntılı teknik bilgiler henüz doğrulanmadığı için, aşağıdaki açıklama, bir sistemde aktif hale geldikten sonra genellikle bu eylemleri gerçekleştiren bu kategorideki truva atlarının tipik davranışını yansıtmaktadır.

Bu Tehdit Tipik Olarak Ne Yapar?

Genel "Ajan" tespitleri altında sınıflandırılan Truva atları, genellikle kullanıcının bilgisi veya onayı olmadan arka planda sessizce çalışır. Bu tür tehditlerin tipik davranışları şunlardır:

  • Virüs bulaşmış cihaza ek zararlı bileşenler indirip yüklemek.
  • Kalıcılığı sağlamak için sistem ayarlarını veya yapılandırma dosyalarını değiştirmek.
  • Saldırganlar tarafından kontrol edilen uzak bir sunucuyla iletişim kurarak talimatlar almak.
  • Virüs bulaşmış makineden sistem detayları veya internet tarama etkinliği gibi bilgilerin toplanması.
  • Tespit edilmekten ve kaldırılmaktan kaçınmak için güvenlik araçlarını devre dışı bırakmak veya bunlara müdahale etmek.

Trojan.Agent.Gen.GAO olarak işaretlenen herhangi bir dosyanın tam yetenekleri farklılık gösterebilir, çünkü tespit sezgisel temellidir ve ortak özelliklere sahip birden fazla bağımsız kötü amaçlı dosyaya uygulanabilir.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu kategorideki Truva atları genellikle daha geniş Truva atı sınıfında yaygın olan yöntemlerle yayılır, bunlar arasında şunlar bulunur:

  • Kimlik avı mesajlarındaki e-posta ekleri veya bağlantılar, meşru belgeler veya faturalar gibi gizlenmiştir.
  • Crack ve keygen'ler de dahil olmak üzere ücretsiz veya korsan yazılımlar için paketlenmiş kurulum dosyaları.
  • Güvenilmez web sitelerindeki sahte yazılım güncellemeleri veya yanıltıcı indirme düğmeleri
  • Kullanıcıları virüslü dosyalara yönlendiren zararlı reklamlar.
  • Virüs bulaşmış çıkarılabilir sürücüler veya eşler arası dosya paylaşım ağları

Kullanıcı İçin Riskler

Bu tür bir truva atı, sistemde bırakıldığında kullanıcılara veri hırsızlığı, yetkisiz uzaktan erişim, mali kayıp ve indirebileceği ek kötü amaçlı yazılımlardan kaynaklanan daha fazla enfeksiyon da dahil olmak üzere çeşitli riskler doğurabilir. Truva atları genellikle sessiz çalıştığı için, kullanıcılar herhangi bir etkiyi hemen fark etmeyebilir ve bu da saldırganlara ele geçirilen sisteme daha uzun süre erişim imkanı tanır.

Enfeksiyon Belirtileri

Bu tespit yöntemi genel nitelikte olduğundan, görünür belirtiler büyük ölçüde değişiklik gösterebilir, ancak truva atlarıyla ilişkili tipik uyarı işaretleri şunlardır:

  • Belirgin bir neden olmaksızın sistemde gözle görülür yavaşlamalar veya işlemci/ağ kullanımında artış.
  • Beklenmeyen açılır pencereler, hata mesajları veya tarayıcı veya sistem ayarlarında değişiklikler
  • Kullanıcının yüklemesi olmadan yeni veya bilinmeyen programların ortaya çıkması.
  • Güvenlik yazılımının devre dışı bırakılması veya güncellenememesi
  • Olağandışı giden ağ bağlantıları

Korunmanın Yolları

Trojan.Agent.Gen.GAO gibi tehditlerden kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar, işletim sistemlerini ve yüklü tüm yazılımları güncel tutmalı, doğrulanmamış veya korsan kaynaklardan program indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olmalı ve sistemi düzenli olarak taramak ve izlemek için saygın güvenlik yazılımları kullanmalıdır. Önemli dosyaların düzenli yedeklerini almak da enfeksiyon durumunda hasarı en aza indirebilirken, güvenli internet kullanım alışkanlıkları edinmek bu tür tehditlerle karşılaşma olasılığını önemli ölçüde azaltır.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Agent.Gen.GAO
İmza durumu: Self Signed

Bilinen Örnekler

MD5: 3f8fa75718b6d1b443b788a68cfdaf1e
SHA1: 099349795fbbf59074b55926818ee554273f3ca9
SHA256: 94069806A751BEADB67663DA37D0CB0697AB3D19A6E27F1E2118875BA17EAAC5
Dosya boyutu: 55.30 KB.55296 bayt
MD5: 1def2ec226d667dece04162bdf7b9b69
SHA1: 1b1aae6f2f2c4373b6d8be7d22422f8787fa28a1
SHA256: 72FF3D5068252BD439E2E79570EAE5257B0D3E07E37FC72D62435B9D502514A2
Dosya boyutu: 5.17 MB.5168536 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
Daha Fazla Göster
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Simgeleri

Windows PE Sürüm Bilgileri

isim Değer
Company Name Google LLC
File Description
  • Google Installer (x86)
  • Google Update Updater
File Version
  • 152.0.7667.19
  • 46.1.8905.0
Internal Name
  • Google Installer (x86)
  • Google Update Updater
Legal Copyright Copyright 2026 Google LLC. All rights reserved.
Original Filename
  • Chrome.exe
  • google.exe
Product Name
  • Google Installer (x86)
  • Google Update Updater
Product Version
  • 152.0.7667.19
  • 46.1.8905.0

Dijital İmzalar

İmzalayan Kök Durum
Google LLC Google LLC Self Signed

Dosya Özellikleri

  • dll
  • HighEntropy
  • Installer Version
  • WriteProcessMemory
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 999
Potansiyel Olarak Zararlı Bloklar: 301
Beyaz Listeye Alınan Bloklar: 698
Bilinmeyen Bloklar: 0

Görsel Harita

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x x x 0 x 0 x 0 0 x x x x x 0 x x 0 x x x x x x x 0 x x 0 0 0 x x 0 x x x x x x x x x 0 x x x 0 x 0 x x 0 0 0 0 x x x x 0 0 0 x x x x x 0 x x x x x 0 0 x x x x x 0 x 0 x 0 x x x 0 x 0 x 0 0 x x x x x 0 0 x x 0 0 0 0 x 0 x 0 x 0 x 0 x x x x x 0 x 0 0 x x x x 0 x 0 x x x 0 x x 0 0 x x x x x x x 0 x x 0 x 0 x x x x x x x x 0 0 x x x x x x x x x 0 x 0 0 x x x 0 x x x 0 0 x x 0 x x x x x x x 0 0 0 0 x x x 0 x x x x 0 0 0 x x x x x x x 0 x 0 0 x 0 x 0 x 0 0 x x x 0 0 0 x x 0 0 0 x 0 x 0 x 0 x x x 0 x x x 0 x 0 x 0 x 0 x x 0 0 0 0 0 0 x x 0 x x x 0 x x 0 x 0 0 x x x 0 x x x x x x 0 0 x 0 x x x 0 x x x x x x 0 x x x 0 x x x x 0 0 x x x 0 x 0 x x x x x 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x 0 x x 0 x x 0 x 0 0 0 0 0 0 0 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x x 0 x 0 x 0 x 0 x 0 0 0 0 x 0 x x x x x 0 x 0 x 0 x 0 0 x x x 0 0 0 x x x 0 0 0 0 x 0 0 0 x 0 0 0 0 0 x x x x 0 x 0 x x 0 x x x x x x x x 0 0 x x 0 x 0 0 x 0 x x x x x 0 0 x x 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x x x 0 0 0 x 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

Değiştirilen Dosyalar

Dosya Özellikler
c:\users\user\appdata\local\google\chrome\bwhkcggxry\chrome140.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\local\google\chrome\bwhkcggxry\chrome140.exe Read Attributes,Synchronize,Write Attributes
c:\users\user\appdata\local\google\chrome\bwhkcggxry\google.dll Generic Write,Read Attributes
c:\users\user\appdata\local\google\chrome\bwhkcggxry\google.dll Read Attributes,Synchronize,Write Attributes
c:\users\user\appdata\local\google\chrome\bwhkcggxry\gupdt.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\local\google\chrome\bwhkcggxry\gupdt.exe Read Attributes,Synchronize,Write Attributes
c:\users\user\appdata\local\google\chrome\bwhkcggxry\gupw.exe Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144
c:\users\user\appdata\local\google\chrome\bwhkcggxry\gupw.exe Read Attributes,Synchronize,Write Attributes
c:\users\user\ntuser.dat{53b39e87-18c4-11ea-a811-000d3aa4692b}.txr.3.regtrans-ms Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\ntuser.dat{53b39e87-18c4-11ea-a811-000d3aa4692b}.txr.4.regtrans-ms Generic Read,Write Data,Write Attributes,Write extended,Append data
Daha Fazla Göster
c:\users\user\ntuser.dat{53b39e87-18c4-11ea-a811-000d3aa4692b}.txr.5.regtrans-ms Generic Read,Write Data,Write Attributes,Write extended,Append data
c:\users\user\ntuser.dat{53b39e87-18c4-11ea-a811-000d3aa4692b}.txr.6.regtrans-ms Generic Read,Write Data,Write Attributes,Write extended,Append data

Sicil Değişiklikleri

Anahtar::Değer Veri API Adı
HKCU\software\google\chrome\bwhkcggxry::ldr x�} xW�����$���(�C�6qd�Q;m�eI���mՒ'M;�m��%�G�\C�jp ?��p,���fYh��rhR���XJ[����i!��ͦK��s�G�]�Z �}�;��s�9��s�}�h�}�1B �%�aG3����r�c���%�]u���*�p(a�ţC�?�D�־�5��XC���g��**Jk^!X"d�aΓwXˌ�d�.��HH�e�V!R�F"\��x� ��� RegNtPreCreateKey
HKCU\software\google\chrome\bwhkcggxry::lsz 雒 RegNtPreCreateKey
HKCU\software\google\chrome\bwhkcggxry::isz �p RegNtPreCreateKey
HKCU\software\google\chrome\bwhkcggxry::udir C:\Users\Lldqpajw\AppData\Local\Google\Chrome\bwhkcggxry RegNtPreCreateKey
HKCU\software\microsoft\windows\currentversion\run::googleupdate140 "C:\Users\Lldqpajw\AppData\Local\Google\Chrome\bwhkcggxry\chrome140.exe" /user RegNtPreCreateKey

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateKey
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtEnumerateKey
Daha Fazla Göster
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtPowerInformation
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySecurityObject
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtReadRequestData
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Service Control
  • OpenSCManager
  • OpenService
Encryption Used
  • BCryptOpenAlgorithmProvider