Trojan.Agent.Gen.GES
Trojan.Agent.Gen.GES, güvenlik araçlarının geniş "Ajan" ailesi altında sınıflandırdığı bir truva atı türü tehdidi tanımlamak için kullanılan bir tespit adıdır. "Gen" olarak etiketlenen tespitler, genellikle dosyanın belirli, iyi belgelenmiş bir kötü amaçlı yazılım kampanyasına bağlı olmaktan ziyade genel veya sezgisel analiz kullanılarak işaretlendiği anlamına gelir. Bu nedenle, Trojan.Agent.Gen.GES olarak tespit edilen herhangi bir dosyanın tam davranışı değişebilir, ancak bu kategorideki truva atlarında ortak olan genel özellikleri paylaşır.
İçindekiler
Bu Tehdit Ne Yapar?
Çoğu truva atı gibi, Trojan.Agent.Gen.GES de arka planda gizlice kötü amaçlı eylemler gerçekleştirirken kendisini meşru veya zararsız bir dosya gibi göstermek üzere tasarlanmıştır. Bu genel truva atı kategorisindeki tehditlerin tipik davranışları arasında gizli işlemler çalıştırmak, sistem ayarlarını değiştirmek, ek kötü amaçlı bileşenler indirmeye veya yüklemeye çalışmak ve saldırganlar tarafından kontrol edilen uzak bir sunucuya bağlantı kurmak yer alır. Bu tür tespit ailesindeki bazı varyantlar, enfekte cihazdan bilgi toplamak, saldırganlar için arka kapı erişimi oluşturmak veya diğer istenmeyen veya kötü amaçlı programların kurulumunu kolaylaştırmak için kullanılabilir. "Gen" ibaresi sezgisel bir tespiti gösterdiğinden, kesin yük, enfekte olmuş bir dosyadan diğerine farklılık gösterebilir.
Bilgisayarlara Genellikle Nasıl Bulaşır
Bu kategorideki Truva atları genellikle kullanıcıları kötü amaçlı bir dosyayı çalıştırmaya veya indirmeye kandırmaya dayalı yöntemlerle yayılır. Tipik bulaşma yolları şunlardır:
- Fatura, kargo bildirimi veya diğer rutin belgeler gibi görünen kimlik avı mesajlarındaki e-posta ekleri veya bağlantılar.
- Güvenilmez ücretsiz yazılım veya dosya paylaşım sitelerinden indirilen paketlenmiş dosyalar
- Sahte yazılım güncellemeleri veya korsan/yasadışı program yükleyicileri
- Otomatik indirmeleri tetikleyen kötü amaçlı reklamlar veya ele geçirilmiş web siteleri
- USB bellekler gibi virüs bulaşmış çıkarılabilir depolama ortamları
Çalıştırıldıktan sonra, truva atı genellikle görünür hiçbir işaret bırakmadan sessizce kendini kurabilir; bu nedenle kullanıcıların farkındalığı ve dikkatli internet kullanım alışkanlıkları özellikle önemlidir.
Kullanıcı İçin Riskler
Bu tür genel isimler altında tespit edilen Truva atları, içerdikleri zararlı yazılımlara bağlı olarak çeşitli riskler oluşturabilir. Bu kategoriyle ilişkilendirilen potansiyel sonuçlar arasında kişisel veya finansal bilgilerin çalınması, sistem performansının düşmesi, cihaza yetkisiz uzaktan erişim ve daha fazla zararlı yazılımın yüklenmesi yer alır. Bazı durumlarda, enfekte olmuş makine, sahibinin izni olmadan spam dağıtmak, saldırı başlatmak veya kripto para madenciliği yapmak için kullanılan daha büyük bir ağın parçası haline gelebilir.
Enfeksiyon Belirtileri
Truva atları gizlice çalışacak şekilde tasarlandığından, bir cihazda çok az veya hiç belirgin belirti görülmeyebilir. Bununla birlikte, kullanıcılar beklenmedik yavaşlamalar, görev yöneticisinde çalışan alışılmadık işlemler, olağandışı ağ etkinliği, programların çökmesi veya kendi kendine başlatılması, tarayıcı veya sistem ayarlarında değişiklikler ve güvenlik yazılımının açıklama yapılmadan devre dışı bırakılması gibi uyarı işaretlerine dikkat etmelidir.
Korunmanın Yolları
Bu tür truva atlarından kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar, bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini veya bağlantılarını açmaktan kaçınmalı, yazılımları yalnızca resmi veya doğrulanmış kaynaklardan indirmeli, işletim sistemini ve yüklü uygulamaları en son güvenlik yamalarıyla güncel tutmalı ve dosyaları açmadan önce taramak için saygın güvenlik yazılımları kullanmalıdır. Önemli verilerin düzenli olarak yedeklenmesi ve istenmeyen açılır pencerelere veya yazılım güncelleme uyarılarına karşı dikkatli olunması da bu ve benzeri tehditlere maruz kalmayı en aza indirmeye yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Agent.Gen.GES |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
d7aa90affbbad8732aae58437194692c
SHA1:
c4f206931ed3d043ef1a1b21ff7c3c16159fce19
SHA256:
EAEED4FAA33277A7CB91D6A4A4EE5D1D7C2FEFC05D0BB2E36A7AFA59CE9A4A1B
Dosya boyutu:
156.42 KB.156420 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
- File is either console or GUI application
- File is Native application (NOT .NET application)
Daha Fazla Göster
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- dll
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 120 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 21 |
| Beyaz Listeye Alınan Bloklar: | 99 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|