Trojan.Ajan.EC
Trojan.Agent.EC, geniş Trojan.Agent kötü amaçlı yazılım ailesinin bir üyesini tanımlamak için kullanılan bir tespit adıdır. Bu ailedeki tespitler, tek bir spesifik yükten ziyade paylaşılan davranışsal veya kod özelliklerine göre gruplandırıldığından, herhangi bir Trojan.Agent.EC enfeksiyonunun tam eylemleri farklılık gösterebilir. Bununla birlikte, genel olarak, bu şekilde sınıflandırılan tehditler, kullanıcının bilgisi veya onayı olmadan bilgisayara sessizce sızmak ve zararlı görevler gerçekleştirmek üzere tasarlanmıştır.
İçindekiler
Trojan.Agent.EC Ne Yapar?
Diğer Truva atları gibi, Trojan.Agent.EC de şüphe uyandırmamak için genellikle meşru veya zararsız bir dosya gibi görünür. Bir sistemde çalıştırıldıktan sonra, bir veya daha fazla kötü amaçlı faaliyet gerçekleştirirken arka planda sessizce çalışabilir. Bu kategorideki Truva atları genellikle şunları yapmaya çalışır:
- Virüs bulaşmış bilgisayara ek zararlı yazılımlar indirip yükleyin.
- Sistem ayarlarını veya güvenlik yapılandırmalarını değiştirerek cihazın savunmasını zayıflatın.
- Sistem veya kullanıcının faaliyetleri hakkında bilgi toplayın.
- Saldırganlar tarafından kontrol edilen uzak bir sunucuya bağlantı kurarak, virüs bulaşmış makineye daha fazla talimat veya dosya gönderilmesine olanak tanır.
- Sistem kaynaklarını tüketerek bilgisayarın yavaşlamasına veya kararsızlığa neden olabilir.
Belirli bir Trojan.Agent.EC örneğinin özel yetenekleri her zaman kamuya açık olarak belgelenmediğinden, bu tehdidin tespit edilmesi durumunda, acil müdahale gerektiren potansiyel olarak ciddi bir güvenlik açığının işareti olarak değerlendirmek en güvenli yoldur.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Truva atları genellikle solucanlar veya virüsler gibi kendi başlarına yayılmazlar. Bunun yerine, genellikle kullanıcıları kandırarak onları yüklemelerini sağlarlar. Trojan.Agent.EC gibi tehditler için yaygın bulaşma yöntemleri şunlardır:
- Spam ve kimlik avı mesajlarındaki e-posta ekleri veya bağlantılar.
- Korsan yazılımlar, crack'ler veya key üreticileri için paketlenmiş kurulum dosyaları.
- Güvenilmez web sitelerindeki sahte yazılım güncellemeleri veya yanıltıcı indirme düğmeleri.
- Kullanıcıları virüslü dosyalara yönlendiren zararlı reklamlar.
- Hasar görmüş veya virüs bulaşmış çıkarılabilir depolama aygıtları.
Bunlar, genel olarak Truva atı enfeksiyonlarında gözlemlenen tipik dağıtım yöntemleridir ve kullanıcılar beklenmedik veya doğrulanmamış indirme kaynaklarına karşı dikkatli olmalıdır.
Kullanıcı İçin Riskler
Aktif bir Trojan.Agent.EC enfeksiyonu, kullanıcıyı çeşitli risklere maruz bırakabilir. Bunlar arasında oturum açma kimlik bilgileri veya kişisel veriler gibi hassas bilgilerin çalınması, enfekte cihaza yetkisiz uzaktan erişim, fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi ve sistem performansının düşmesi yer alabilir. Bazı durumlarda, enfekte bilgisayar, daha fazla kötü amaçlı faaliyet için kullanılan daha büyük bir tehlikeye atılmış makine ağına da dahil edilebilir.
Enfeksiyon Belirtileri
Truva atları gizlice çalışacak şekilde tasarlandıkları için belirgin belirtileri az olabilir. Bununla birlikte, kullanıcılar bu tür kötü amaçlı yazılımlarla yaygın olarak ilişkilendirilen uyarı işaretlerine dikkat etmelidir; bunlar arasında açıklanamayan yavaşlamalar, beklenmedik açılır pencereler veya tarayıcı yönlendirmeleri, arka planda çalışan bilinmeyen programlar veya işlemler, bilgisayar boşta iken artan ağ etkinliği, güvenlik yazılımının açıklama yapılmadan devre dışı bırakılması veya sistemde yeni, tanınmayan dosyaların görünmesi yer alır.
Korunmanın Yolları
Trojan.Agent.EC gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar, işletim sistemlerini ve yüklü tüm yazılımları güncel tutmalı, resmi olmayan veya korsan kaynaklardan program indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olmalı, sistemi taramak ve izlemek için saygın ve güncel bir kötü amaçlı yazılım önleme çözümü kullanmalı ve önemli dosyaların düzenli yedeklerini almalıdır. Güvenli internet kullanım alışkanlıkları edinmek ve şüpheli sistem davranışlarına karşı tetikte olmak, Truva atı enfeksiyonlarının zarar vermeden önce önlenmesinin en etkili yolları olmaya devam etmektedir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Agent.EC |
|---|---|
| Packers: | UPX! |
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
ee5417c7d91c35a6ebfae9d6ad6fcaa4
SHA1:
7bfd0fd0d949b314d9f1b4abf78e07860e757744
SHA256:
6A1872A5A57DD989B81956926355BD5B8210D9A042ED8499A143908C996981BF
Dosya boyutu:
192.51 KB.192512 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have security information
- File has been packed
- File has exports table
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| File Version | 0.1.0 |
| Product Name | qlibws |
| Product Version | 1.0.0.1 |
Dosya Özellikleri
- dll
- HighEntropy
- packed
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 1,102 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 50 |
| Beyaz Listeye Alınan Bloklar: | 648 |
| Bilinmeyen Bloklar: | 404 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Kabuk Komutu Yürütme
Kabuk Komutu Yürütme
Bu bölümde, bu ailedeki örnekler tarafından çalıştırılan Windows kabuk komutları listelenmiştir. Windows kabuk komutları genellikle kötü amaçlı yazılımlar tarafından zararlı amaçlarla kullanılır ve güvenlik ayrıcalıklarını yükseltmek, diğer kötü amaçlı yazılımları indirip çalıştırmak, güvenlik açıklarından yararlanmak, veri toplamak ve sızdırmak ve kötü amaçlı faaliyetleri gizlemek için kullanılabilir.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\7bfd0fd0d949b314d9f1b4abf78e07860e757744_0000192512.,LiQMAxHB
|