Tehdit Veritabanı Truvalılar Trojan.Downloader.Gen.ASQ

Trojan.Downloader.Gen.ASQ

Trojan.Downloader.Gen.ASQ, güvenlik tarayıcıları tarafından indirici olarak sınıflandırılan bir Truva atı programı türünü tanımlamak için kullanılan genel bir tespit adıdır. Bu tespit altında gruplandırılan programlar doğrudan hasara neden olmak üzere tasarlanmamıştır; bunun yerine, birincil amaçları gizlice uzak sunuculara bağlanmak ve bulaşmış bir bilgisayara ek kötü amaçlı dosyalar indirmektir. Bu özel varyant hakkında ayrıntılı teknik bilgiler mevcut olmadığından, aşağıdaki bilgiler bu kesin tehdit hakkında doğrulanmış gerçekler yerine, Truva atı indiricilerinin bir kategori olarak tipik davranışını yansıtmaktadır.

Bu Tehdit Ne Yapar?

Diğer Truva atı indirici ailesinin üyeleri gibi, Trojan.Downloader.Gen.ASQ de bir sistemde aktif hale geldikten sonra genellikle arka planda sessizce çalışır. Ana görevi, siber suçlular tarafından kontrol edilen uzak bir konuma bağlantı kurmak ve casus yazılım, fidye yazılımı, reklam yazılımı veya ek Truva atları gibi diğer zararlı programları indirmektir. Bazı indiriciler ayrıca sistem ayarlarında değişiklikler yapabilir, yeni dosyalar oluşturabilir veya bilgisayar yeniden başlatıldıktan sonra bile çalışmaya devam etmek için kalıcılığı korumaya çalışabilir. İndirilen zararlı yazılımın nihai amacı değişebileceğinden, bir enfeksiyonun genel etkisi nispeten küçük rahatsızlıklardan ciddi veri kaybına veya sistem güvenliğinin tehlikeye atılmasına kadar değişebilir.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu tür Truva atı indiricileri, genellikle dikkat çekici güvenlik açıklarından yararlanmak yerine aldatıcı yöntemlerle yayılır. Tipik bulaşma yolları şunlardır:

  • Spam ve kimlik avı mesajlarındaki e-posta ekleri veya bağlantılar, fatura, kargo bildirimi veya diğer meşru görünümlü belgeler gibi gizlenmiştir.
  • Ücretsiz veya korsan yazılımlar için paketlenmiş kurulum dosyaları, crack'ler ve anahtar üreticileri.
  • Sahte yazılım güncellemeleri veya kullanıcılara "eksik" bir program bileşenini indirmeleri için çağrı yapan açılır pencere uyarıları.
  • Otomatik indirmeleri tetikleyen kötü amaçlı veya ele geçirilmiş web siteleri
  • Eşler arası dosya paylaşım ağları ve resmi olmayan indirme portalları

Truva atları kendi kendilerini çoğaltmak yerine kullanıcıyı kandırmaya dayandığı için, dikkatsiz indirme alışkanlıkları genellikle sistemlere bulaşmalarına olanak sağlayan en önemli faktördür.

Kullanıcı İçin Riskler

Bir indirme truva atının en büyük tehlikesi, beraberinde getirdiği zararlardır. Uzak sunucuya bağlandıktan sonra, kullanıcının başka bir işlem yapmasına gerek kalmadan ek kötü amaçlı yazılımlar yükleyebilir; bu da görünür enfeksiyonun hızla birkaç ayrı probleme dönüşebileceği anlamına gelir. Potansiyel riskler arasında kişisel veya finansal bilgilerin çalınması, sistem performansının düşmesi, istenmeyen reklamlar, yetkisiz uzaktan erişim ve fidye yazılımı veya diğer yıkıcı zararlı yazılımlara maruz kalma yer alır. İndirme programının kendisi zararsız görünse bile, sonrasında yüklediği programlar çok daha zararlı olabilir.

Enfeksiyon Belirtileri

Truva atı indirme programları tespit edilmekten kaçınacak şekilde tasarlanmıştır, bu nedenle enfeksiyon belirtileri genellikle belirsizdir. Kullanıcılar açıklanamayan yavaşlamalar, boşta olsalar bile artan ağ etkinliği, görev yöneticisinde çalışan alışılmadık işlemler, kasıtlı olarak yüklenmemiş yeni programlar veya tarayıcı araç çubukları, güvenlik yazılımlarının beklenmedik şekilde devre dışı bırakılması veya sık sık açılan pencereler ve yönlendirmeler fark edebilirler. Sistem performansında ani bir düşüş, bu belirtilerden herhangi biriyle birlikte, bir indirme programının veya yüklediği ek kötü amaçlı yazılımın varlığını gösterebilir.

Korunmanın Yolları

Bulaşma riskini azaltmak, dikkatli çevrimiçi alışkanlıklarla başlar: Bilinmeyen veya beklenmedik e-postalardan gelen ekleri açmaktan veya bağlantılara tıklamaktan kaçının, yazılımları yalnızca resmi veya güvenilir kaynaklardan indirin ve korsan uygulamalardan ve kırma araçlarından uzak durun. İşletim sistemini ve yüklü uygulamaları güncel tutmak, kötü amaçlı yazılımların istismar edebileceği güvenlik açıklarını kapatmaya yardımcı olur. Güvenilir, güncel güvenlik yazılımları çalıştırmak ve düzenli sistem taramaları yapmak, bu tür tehditleri ek kötü amaçlı yazılımlar indirmeden önce tespit etmeye ve kaldırmaya yardımcı olabilir. Önemli dosyaları düzenli olarak yedeklemek de, bir cihaz enfekte olursa hasarı sınırlar.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Downloader.Gen.ASQ
İmza durumu: Hash Mismatch

Bilinen Örnekler

MD5: 8cffb79773e500d47b542ddccc57d9b0
SHA1: ad4bbb54033b72d3177bc91e31e09d82d27bdd32
SHA256: CDB4973C96B5EFD058D75146D73ADC935F2574587061FA7FA8411BF353288D84
Dosya boyutu: 163.46 KB.163464 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File has exports table
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Windows PE Sürüm Bilgileri

isim Değer
Company Name Microsoft Corporation
File Description Microsoft® C/C++ OpenMP Runtime
File Version 14.44.35112.1
Internal Name VCOMP140.DLL
Legal Copyright © Microsoft Corporation. All rights reserved.
Original Filename VCOMP140.DLL
Product Name Microsoft® Visual Studio®
Product Version 14.44.35112.1

Dijital İmzalar

İmzalayan Kök Durum
Microsoft Corporation Microsoft Code Signing PCA 2011 Hash Mismatch
Microsoft Windows Software Compatibility Publisher Microsoft Windows Third Party Component CA 2013 Hash Mismatch

Dosya Özellikleri

  • dll
  • x86

Blok Bilgileri

Toplam Blok Sayısı: 696
Potansiyel Olarak Zararlı Bloklar: 9
Beyaz Listeye Alınan Bloklar: 687
Bilinmeyen Bloklar: 0

Görsel Harita

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 x x x x x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 2 0 0 0 0 0 0 0 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 2 0 2 1 0 1 0 1 1 0 0 0 1 3 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
Daha Fazla Göster
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWriteFile
Process Manipulation Evasion
  • NtUnmapViewOfSection
Process Shell Execute
  • CreateProcess
Anti Debug
  • NtQuerySystemInformation

Kabuk Komutu Yürütme

C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\ad4bbb54033b72d3177bc91e31e09d82d27bdd32_0000163464.,LiQMAxHB