Trojan.Downloader.Gen.ASB
Trojan.Downloader.Gen.ASB , daha geniş bir kategori olan Truva atı indiricileri altında yer alan bir tür kötü amaçlı programı tanımlamak için kullanılan bir tespit adıdır. Adından da anlaşılacağı gibi, bu tür tehditler öncelikle kullanıcının bilgisi veya izni olmadan, ele geçirilmiş bir bilgisayara ek kötü amaçlı dosyalar indirmek ve yüklemek için tasarlanmıştır. Bu genel bir tespit olduğundan, tek bir spesifik kod parçasına atıfta bulunmak yerine, ortak davranış ve özelliklere sahip benzer indirici türü kötü amaçlı yazılımların birden fazla varyantını işaretlemek için kullanılabilir.
İçindekiler
Trojan.Downloader.Gen.ASB Ne Yapar?
Diğer Truva atı indirici ailesinin üyeleri gibi, Trojan.Downloader.Gen.ASB de bir sisteme sızdıktan sonra genellikle arka planda sessizce çalışır. Ana işlevi, siber suçlular tarafından kontrol edilen uzak bir sunucuya bağlantı kurmak ve ek kötü amaçlı yazılımlar indirmektir. Bu yazılımlar, saldırganların belirli kampanyanın hedeflerine bağlı olarak casus yazılım, fidye yazılımı, reklam yazılımı, bankacılık truva atı veya diğer kötü amaçlı yazılım türlerini içerebilir.
Bu tür Truva atı indiricileri genellikle hafif ve göze çarpmayan şekilde tasarlanmıştır, bu da temel güvenlik kontrollerinden kolayca geçmelerini sağlar. Kurulduktan sonra, sistem ayarlarını değiştirebilir, yeni dosyalar veya işlemler oluşturabilir ve sistem yeniden başlatıldıktan sonra bile çalışmaya devam edebilmek için kalıcılığı korumaya çalışabilirler; ancak kullanılan teknikler varyantlar arasında farklılık gösterebilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür Truva atı indirme programları, genellikle kötü amaçlı yazılım ortamında görülen yaygın bulaşma yolları aracılığıyla yayılır. Bunlar genellikle meşru belgeler gibi görünen kötü amaçlı e-posta eklerini, güvenilmez veya korsan kaynaklardan indirilen yazılım paketlerini, sahte yazılım güncellemelerini ve tehlikeye atılmış veya kötü amaçlı web sitelerinde bulunan aldatıcı bağlantıları içerir. Kullanıcılar, güvenilir olmayan kaynaklardan korsan yazılım, ücretsiz araçlar veya medya dosyaları indirmeye çalışırken farkında olmadan Truva atını yükleyebilirler.
Kullanıcı İçin Riskler
Bir sistemde Truva atı indiricisinin bulunması, daha fazla enfeksiyon için bir geçit görevi gördüğünden, kullanıcıları önemli risklere maruz bırakabilir. İndirilen ek kötü amaçlı yazılımlara bağlı olarak, mağdurlar veri hırsızlığı, mali kayıp, sistem istikrarsızlığı veya gizlilik kaybıyla karşı karşıya kalabilir. Gerçek yük değişebileceğinden, Trojan.Downloader.Gen.ASB'nin neden olduğu hasarın tam boyutu, istenmeyen reklamlar gibi nispeten küçük rahatsızlıklardan, kimlik bilgilerinin çalınması veya fidye yazılımı şifrelemesi gibi daha ciddi tehditlere kadar vakadan vakaya değişebilir.
Enfeksiyon Belirtileri
Truva atı indiricileri gizlice çalışacak şekilde tasarlandığından, enfekte olmuş sistemler hemen belirgin belirtiler göstermeyebilir. Bununla birlikte, bu tür kötü amaçlı yazılımlarla ilişkili tipik uyarı işaretleri arasında daha yavaş sistem performansı, beklenmedik ağ etkinliği, arka planda çalışan alışılmadık işlemler, kullanıcı tarafından yüklenmeden yeni programların görünmesi ve güvenlik araçlarının devre dışı bırakılması veya arızalanması yer alabilir. Kullanıcılar ayrıca alışılmadık açılır pencereler, tarayıcı yönlendirmeleri veya sistem ayarlarında değişiklikler fark edebilirler.
Korunmanın Yolları
Trojan.Downloader.Gen.ASB gibi tehditlerden kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar, resmi olmayan veya korsan kaynaklardan yazılım indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olmalı ve işletim sistemlerini ve uygulamalarını en son güvenlik yamalarıyla güncel tutmalıdır. Düzenli sistem taramaları yapmak, güvenilir güvenlik yazılımları kullanmak ve güvenli internet kullanım alışkanlıkları edinmek, Truva atı indiricilerine ve bunların getirebileceği ikincil tehditlere karşı korunmada önemli adımlardır.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Downloader.Gen.ASB |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
c7ea152390f8fdd42198c996552c82fa
SHA1:
66da6e2222456a2f19a4b13e46aa4ddbae0585a8
SHA256:
226925DEEB44DFD412A3EF8812B86F8C8342E4528ACDF26FE1826877FA5DF855
Dosya boyutu:
470.02 KB.470016 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have security information
- File has exports table
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- dll
- x86
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 1,166 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 133 |
| Beyaz Listeye Alınan Bloklar: | 1,033 |
| Bilinmeyen Bloklar: | 0 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Rugmi.FG
- Trojan.Downloader.Gen.ASB
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| Process Manipulation Evasion |
|
| Process Shell Execute |
|
| Anti Debug |
|
Kabuk Komutu Yürütme
Kabuk Komutu Yürütme
Bu bölümde, bu ailedeki örnekler tarafından çalıştırılan Windows kabuk komutları listelenmiştir. Windows kabuk komutları genellikle kötü amaçlı yazılımlar tarafından zararlı amaçlarla kullanılır ve güvenlik ayrıcalıklarını yükseltmek, diğer kötü amaçlı yazılımları indirip çalıştırmak, güvenlik açıklarından yararlanmak, veri toplamak ve sızdırmak ve kötü amaçlı faaliyetleri gizlemek için kullanılabilir.
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\66da6e2222456a2f19a4b13e46aa4ddbae0585a8_0000470016.,LiQMAxHB
|