Trojan.Banker.AHA
Trojan.Banker.AHA, bankacılık Truva atı ailesinin bir üyesini tanımlamak için kullanılan bir tespit adıdır; bu kategori, bulaşmış bilgisayarlardan finansal bilgileri ve kimlik bilgilerini çalmak için tasarlanmış kötü amaçlı yazılımlardır. Bu özel tespit hakkında, tam olarak ilk ortaya çıkışı veya faaliyetinin tam kapsamı gibi belirli teknik ayrıntılar doğrulanmamıştır. Aşağıdaki bilgiler, genellikle bu tür tespit adını taşıyan tehditlerle ilişkilendirilen bankacılık Truva atlarının tipik davranışını açıklamaktadır.
İçindekiler
Bu Tehdit Tipik Olarak Ne Yapar?
Trojan.Banker.AHA gibi bankacılık truva atları genellikle sessizce bir sisteme sızmak ve kurbanın çevrimiçi faaliyetlerini izlemek üzere tasarlanmıştır; özellikle bankacılık web sitelerine, ödeme portallarına ve finansal uygulamalara odaklanırlar. Bu kategoriye giren kötü amaçlı yazılımların tipik davranışları şunlardır:
- Kullanıcı adları, şifreler ve PIN kodları yazılırken tuş vuruşlarını kaydediyor.
- Kullanıcıları hassas verilerini girmeye kandırmak için meşru bankacılık web sitelerine sahte formlar veya yer paylaşımı ekranları eklemek.
- Ekran görüntüsü almak veya pano içeriğini kaydetmek suretiyle kopyalanmış hesap numaralarını veya şifreleri çalmak.
- Çalınan verileri göndermek ve daha fazla talimat almak için saldırganlar tarafından kontrol edilen uzak bir sunucuyla iletişim kurmak.
- Tespit edilmemek için ek zararlı bileşenler indiriyor veya kendini güncelliyor.
Bu işlemler genellikle arka planda sessizce gerçekleştiği için, Truva atı zaman içinde veri toplamaya devam ederken, enfekte olmuş kullanıcı olağandışı bir şey fark etmeyebilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bankacılık Truva atları genellikle tek bir güvenlik açığını istismar etmek yerine aldatıcı yöntemlerle yayılır. Bu tür kötü amaçlı yazılımların yaygın bulaşma yolları şunlardır:
- Fatura, kargo bildirimi veya resmi belge kılığında gönderilen kötü amaçlı e-posta ekleri veya bağlantılar.
- Sahte yazılım güncellemeleri veya korsan/yasa dışı program yükleyicileri.
- Güvenilmez ücretsiz yazılım veya dosya paylaşım sitelerinden indirilen paketlenmiş dosyalar.
- Otomatik indirmeleri tetikleyen, güvenliği ihlal edilmiş veya kötü amaçlı web siteleri.
- Kullanıcıları güvenlik uyarılarını devre dışı bırakmaya veya belgelerdeki makroları etkinleştirmeye ikna eden sosyal mühendislik taktikleri.
Kullanıcı İçin Riskler
Trojan.Banker.AHA, kendi kategorisindeki diğer tehditler gibi davranırsa, enfekte olan kullanıcı için riskler önemli olabilir ve şunları içerebilir:
- İnternet bankacılığı bilgilerinin çalınması ve ardından yetkisiz işlemler yapılması.
- Kredi kartı bilgileri de dahil olmak üzere kişisel ve finansal bilgilerin kaybı.
- Kişisel verilerin çalınması sonucu ortaya çıkan kimlik hırsızlığı.
- Casus yazılım veya fidye yazılımı gibi ek kötü amaçlı yazılımların yüklenmesi.
- Arka planda çalışan kötü amaçlı işlemler nedeniyle sistem performansında düşüş yaşandı.
Enfeksiyon Belirtileri
Bankacılık Truva atları gizli kalacak şekilde tasarlandığı için, görünür belirtiler oldukça belirsiz olabilir. Ancak kullanıcılar şunları fark edebilir:
- Bankacılık veya alışveriş sitelerinde beklenmedik açılır pencereler veya oturum açma istemleri.
- Olağandışı ağ etkinliği veya internet hızında gözle görülür bir yavaşlama.
- Arka planda çalışan, daha önce görmediğiniz programlar veya işlemler.
- Tarayıcı ayarlarının veya güvenlik uyarılarının izinsiz değiştirilmesi.
- Bir banka veya finans kuruluşu tarafından bildirilen yetkisiz işlemler veya oturum açma girişimleri.
Korunmanın Yolları
Genel olarak bankacılık Truva atlarından kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar aşağıdaki en iyi uygulamaları dikkate almalıdır:
- Bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçının.
- Yazılım indirme işlemlerini yalnızca resmi veya doğrulanmış kaynaklardan gerçekleştirin.
- İşletim sistemini ve tüm uygulamaları en son güvenlik yamalarıyla güncel tutun.
- Mümkün olduğunca güçlü, benzersiz şifreler kullanın ve finansal hesaplarınız için çok faktörlü kimlik doğrulamayı etkinleştirin.
- Virüs bulaşması durumunda oluşabilecek hasarı en aza indirmek için önemli dosyalarınızı düzenli olarak yedekleyin.
- Yetkisiz herhangi bir işlem olup olmadığını görmek için banka ve kredi kartı ekstrelerinizi yakından takip edin.
Çevrimiçi ortamda dikkatli olmak ve iyi güvenlik alışkanlıklarını sürdürmek, bankacılık Truva atlarından ve benzeri tehditlerden korunmanın en etkili yoludur.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Banker.AHA |
|---|---|
| Packers: | ASPack v2.12 |
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
f750f78ae06ebcd2b5f91f0c592d0be1
SHA1:
784b8141bc3feef91923ec7f5ad5a42ac535f2c0
SHA256:
EFD761EBAD4F872341B0BD67219A41FF93A5A2A48CB35D5D288E12F718FE922E
Dosya boyutu:
550.90 KB.550900 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File has been packed
- File has TLS information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Simgeleri
Dosya Simgeleri
Bu bölümde, aile örnekleri içinde bulunan simge kaynakları gösterilmektedir. Kötü amaçlı yazılımlar, kullanıcıları kötü amaçlı yazılımın güvenli olduğuna inandırmak için genellikle meşru yazılımlarla ilişkilendirilen simgeleri kopyalar.Dosya Özellikleri
- .adata
- .aspack
- ASPack v2.12
- big overlay
- HighEntropy
- No Version Info
- packed
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 2,236 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 458 |
| Beyaz Listeye Alınan Bloklar: | 1,778 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Banker.AHA
- Injector.KZL