Tehdit Veritabanı Truvalılar Trojan.Bomitag.B

Trojan.Bomitag.B

CagedTech'de Truvalılar'de
Yayınlanma tarihi:
Son güncelleme:

Trojan.Bomitag.B, kullanıcının bilgilendirilmiş onayı olmadan bilgisayara sızmak için kendisini meşru bir şey gibi gösteren kötü amaçlı bir yazılım türü olan Truva atı olarak sınıflandırılmıştır. Bu kategorideki çoğu tehditte olduğu gibi, bu özel varyantın kesin teknik ayrıntıları tam olarak açıklanmamıştır, bu nedenle aşağıdaki bilgiler, Trojan.Bomitag.B'nin kendisi hakkında doğrulanmış ayrıntılardan ziyade, bu tür Truva atlarıyla ilişkili tipik davranışı yansıtmaktadır.

Trojan.Bomitag.B Ne İşe Yarar?

Diğer Truva atı ailesi üyeleri gibi, Trojan.Bomitag.B de bulaşmış bir sistemin arka planında sessizce çalışacak şekilde tasarlanmıştır. Truva atları genellikle virüsler veya solucanlar gibi kendi kendini çoğaltmaz; bunun yerine, sisteme yerleşmek için kullanıcıyı kandırmaya veya sistemdeki zayıf noktaları kullanmaya güvenirler. Aktif hale geldiğinde, bu tür bir tehdit, ek kötü amaçlı yazılım indirme, bulaşmış cihazdan bilgi toplama, sistem ayarlarını değiştirme veya uzaktan saldırganlara ele geçirilmiş makineye bir miktar erişim sağlama gibi çeşitli kötü amaçlı eylemler gerçekleştirmeye çalışabilir. Bu kategorideki Truva atlarının, sistemde mümkün olduğunca uzun süre kalabilmek için belirgin belirtilerden kaçınarak sessizce çalışması tipiktir.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Trojan.Bomitag.B gibi Truva atları, genellikle doğrudan sistem saldırılarından ziyade aldatıcı yöntemlerle yayılır. Tipik bulaşma yöntemleri şunlardır:

  • Fatura, belge veya bildirim gibi görünen e-posta ekleri veya bağlantılar.
  • Güvenilmez veya korsan yazılım kaynaklarından indirilen paketler
  • Sahte yazılım güncellemeleri veya korsan program yükleyicileri
  • Kötü amaçlı reklamlar veya istenmeyen indirmelere yol açan tehlikeli web siteleri
  • USB sürücüler gibi virüs bulaşmış çıkarılabilir depolama ortamları

Truva atları büyük ölçüde sosyal mühendisliğe dayandığı için, indirme işlemleri ve e-posta işlemleri sırasında kullanıcıların dikkatli olması önlemede önemli bir rol oynar.

Kullanıcı İçin Riskler

Trojan.Bomitag.B'nin spesifik zararlı yazılımı burada ayrıntılı olarak belirtilmemiş olsa da, genel olarak Truva atları aşağıdakiler de dahil olmak üzere ciddi riskler oluşturabilir:

  • Kişisel, finansal veya giriş bilgilerinin çalınması
  • Fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi
  • Virüs bulaşmış cihaza yetkisiz uzaktan erişim.
  • Arka planda çalışan kötü amaçlı işlemler nedeniyle sistem performansında düşüş.
  • Kimlik bilgilerinin ele geçirilmesi durumunda diğer hesapların güvenliğinin tehlikeye girmesi.

Enfeksiyon Belirtileri

Truva atları tespit edilmekten kaçınacak şekilde tasarlandığından, enfeksiyon belirtileri her zaman açıkça görülmez. Bununla birlikte, kullanıcılar bu kötü amaçlı yazılım kategorisine özgü şu belirtileri fark edebilirler:

  • Açıklanamayan yavaşlamalar veya donmalar
  • Olağandışı ağ etkinliği veya artan veri kullanımı
  • Yeni veya alışılmadık programlar veya işlemler çalışıyor.
  • Güvenlik yazılımının beklenmedik şekilde devre dışı bırakılması
  • Açılır pencereler, yönlendirmeler veya diğer olağandışı tarayıcı davranışları

Korunmanın Yolları

Trojan.Bomitag.B gibi Truva atlarına karşı korunmak, güvenli alışkanlıklar ve teknik önlemlerin bir kombinasyonunu gerektirir. Kullanıcılar, doğrulanmamış kaynaklardan yazılım indirmekten kaçınmalı, bilinmeyen veya şüpheli göndericilerden gelen ekleri açmaktan veya bağlantılara tıklamaktan uzak durmalı ve istismar edilebilir güvenlik açıklarını azaltmak için işletim sistemlerini ve uygulamalarını güncel tutmalıdır. Düzenli olarak güvenilir, güncel kötü amaçlı yazılım taramaları çalıştırmak, tehditlerin önemli zarara yol açmadan önce tespit edilmesine ve kaldırılmasına yardımcı olabilir. Önemli verilerin yedeklerini tutmak da, bir sistemin tehlikeye girmesi durumunda etkisini azaltır. Dikkatli olmak ve tedbirli davranmak, bu tür kötü amaçlı yazılımlara karşı en etkili savunma yöntemleridir.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Bomitag.B
Packers: UPX x64
İmza durumu: No Signature

Bilinen Örnekler

MD5: f4f8754aa9dcf8d062f9fe73b2f25a01
SHA1: 8c6c6a76359577941a6c0e412e06f8010dbb3b04
SHA256: 565105C1BA3B1802E13798BD17E3A167E6FF4EADC19179028FA9627AB5FE708D
Dosya boyutu: 4.44 MB.4439552 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File has been packed
  • File has TLS information
  • File is 64-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
Daha Fazla Göster
  • File is Native application (NOT .NET application)
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Simgeleri

Dosya Özellikleri

  • 2+ executable sections
  • GetConsoleWindow
  • HighEntropy
  • No Version Info
  • packed
  • vlizer
  • WriteProcessMemory
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 15,926
Potansiyel Olarak Zararlı Bloklar: 252
Beyaz Listeye Alınan Bloklar: 15,451
Bilinmeyen Bloklar: 223

Görsel Harita

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 x 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 ? 0 0 x x 0 0 x x x 0 x x x x 0 0 0 0 0 x 0 0 0 0 x x 0 x x 0 x 0 ? 0 0 x x x x x 0 0 x 0 0 0 0 0 x x x x x x 0 x 0 0 ? x x x 0 x x x 0 x 0 0 0 0 ? x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? x 0 ? 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x 0 0 0 0 x x x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x x x x x 0 0 x 0 0 0 ? 0 0 x 0 x 0 x 0 0 x x 0 x 0 0 0 1 x 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x 0 x x ? ? x x 0 x 0 x x x x 0 ? 0 x 0 0 0 0 x 0 ? x 0 0 0 0 0 0 0 0 0 0 ? ? 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 x 0 x x x 0 0 0 0 x x 0 x x 0 0 x x 0 x x 0 0 x x 0 0 x 0 x x 0 x 0 0 x 0 0 0 x 0 x x 0 0 0 0 x x x 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x 0 x x x 0 x x ? 0 x 0 0 x ? 0 x x 0 0 x 0 0 0 x x x x x 0 x 0 0 0 x x 0 0 0 x x x 0 0 0 x x x 0 0 x 0 0 x x 0 x x 0 x x x 0 0 x 0 x x x x x 0 ? ? ? ? x 0 x x x 0 x ? x ? 0 ? ? ? ? ? x ? 0 0 0 0 0 x x x x 0 x 0 0 x 0 x x 0 0 x x x 0 0 x 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x x x 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 1 0 0 0 0 0 0 0 x 0 0 x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x x 1 0 x 0 0 0 0 0 0 0 0 0 0 x x x 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 0 x 0 1 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 ? x x ? x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Veriler kırpıldı
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

  • Bomitag.B
  • CoinMiner.LFA
  • Coinminer.LFB
  • Coinminer.LFH
  • Filecoder.XU
Daha Fazla Göster
  • Gamehack.FDG

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtDeviceIoControlFile
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
Daha Fazla Göster
  • UNKNOWN
Network Winsock2
  • WSAStartup