Tehdit Veritabanı Truvalılar Trojan.Kryptik.BGK

Trojan.Kryptik.BGK

Trojan.Kryptik.BGK, geniş "Kryptik" Truva atı ailesi altında sınıflandırılan kötü amaçlı bir programı tanımlamak için kullanılan bir tespit adıdır. Bu ailedeki tehditler, güvenlik araçlarının analiz etmesini zorlaştırmak ve gerçek amaçlarını gizlemek için genellikle paketlenmiş veya gizlenmiştir. Çoğu Truva atında olduğu gibi, Trojan.Kryptik.BGK de kullanıcıya kendini duyurmaz; bunun yerine, bulaşmış bir cihazın güvenliğini, gizliliğini veya istikrarını tehlikeye atabilecek eylemleri gerçekleştirirken arka planda sessizce çalışmaya çalışır.

Trojan.Kryptik.BGK Ne İşe Yarar?

Belirli bir Kryptik varyantının tam yetenekleri değişebilse de, bu aile adı altında tespit edilen tehditler genellikle genel Truva atları gibi davranır. Bu, genellikle ek kötü amaçlı bileşenleri indirmeye veya yüklemeye çalışmayı, bulaşmış makinede tutunmayı sürdürmek için sistem ayarlarını değiştirmeyi ve kod gizleme veya paketleme teknikleri yoluyla güvenlik yazılımları tarafından tespit edilmekten kaçınmayı içerir. Bazı Kryptik tipi Truva atları, bulaşmış sistemden bilgi toplamak için tasarlanırken, diğerleri fidye yazılımı, casus yazılım veya diğer istenmeyen programlar gibi daha fazla kötü amaçlı yazılım için bir dağıtım mekanizması görevi görebilir. "Kryptik" etiketi esas olarak tek bir sabit davranıştan ziyade kullanılan gizleme tekniğine atıfta bulunduğundan, bu Truva atının kesin eylemleri bir bulaşmış sistemden diğerine farklılık gösterebilir.

Genellikle Nasıl Yayılır

Trojan.Kryptik.BGK gibi Truva atları genellikle yaygın bulaşma yolları aracılığıyla bilgisayarlara bulaşır. Bunlar genellikle kötü amaçlı e-posta ekleri veya bağlantıları, güvenilmez veya korsan yazılım kaynaklarından gelen paketlenmiş indirmeler, sahte yazılım güncellemeleri, kırılmış uygulamalar ve kullanıcıları bir dosyayı indirmeye veya çalıştırmaya teşvik eden aldatıcı reklamları içerir. Çoğu durumda, kullanıcı, dosya meşru bir şey (örneğin bir belge, yükleyici veya medya dosyası) gibi gizlendiği için kötü amaçlı dosyayı manuel olarak çalıştırmaya kandırılır.

Kullanıcı İçin Riskler

Bu kategorideki Truva atları gizlice çalışmak üzere tasarlandıkları ve birden fazla kötü amaçlı amaca hizmet edebildikleri için, enfekte olmuş bir bilgisayar çeşitli risklere maruz kalabilir. Bunlar genellikle kişisel veya finansal bilgilerin çalınması, sisteme yetkisiz uzaktan erişim, ek kötü amaçlı yazılımların yüklenmesi, sistem performansının düşmesi ve çevrimiçi gizliliğin tehlikeye atılmasıdır. Bazı durumlarda, enfekte olmuş bir makine, sahibinin bilgisi olmadan daha büyük bir kötü amaçlı operasyonun parçası olarak kullanılabilir.

Enfeksiyon Belirtileri

Truva atları gizli olacak şekilde tasarlanmıştır, bu nedenle her zaman görünür belirtiler mevcut değildir. Bununla birlikte, bu tür tehditlerle ilişkili tipik uyarı işaretleri arasında beklenmedik yavaşlamalar, arka planda çalışan alışılmadık işlemler, belirgin bir neden olmaksızın artan ağ etkinliği, güvenlik yazılımının devre dışı bırakılması veya arızalanması, sistemde yeni veya alışılmadık programların görünmesi ve olağandışı açılır pencereler veya tarayıcı davranışı yer alabilir.

Korunmanın Yolları

Trojan.Kryptik.BGK gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar, resmi olmayan veya güvenilmeyen kaynaklardan yazılım indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olmalı, işletim sistemini ve yüklü uygulamaları güncel tutmalı ve korsan veya kırılmış yazılım kullanmaktan kaçınmalıdır. Önemli verilerin düzenli olarak yedeklenmesi, saygın ve güncel bir güvenlik çözümü kullanılması ve olağandışı sistem davranışlarına karşı tetikte olunması da enfeksiyonların önemli zararlara yol açmadan önce tespit edilmesine ve önlenmesine yardımcı olabilir. Bir Truva atı enfeksiyonundan şüpheleniliyorsa, tehdidi belirlemek ve kaldırmak için genellikle güncel güvenlik yazılımıyla tam sistem taraması yapılması önerilir.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Kryptik.BGK
İmza durumu: No Signature

Bilinen Örnekler

MD5: 7dd653ea6bc5abbbeaaa1289e80d24f6
SHA1: ad36ca517b78a384f5aea4e6f4aba29875bc1f43
SHA256: BF743DE62F47A8B09DAF4F7E42F28E3B2ADCB5E73793682C12ED91B6864D1BEE
Dosya boyutu: 1.02 MB.1017856 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Simgeleri

Windows PE Sürüm Bilgileri

isim Değer
Company Name Befalora, Corp.
File Description Befalora
File Version 10.1.8.25162
Internal Name befalora.exe
Legal Copyright Copyright © 2016 Befalora, Corp.. All rights reserved.
Original Filename befalora.exe
Product Name Befalora
Product Version 10.1.8.25162

Dosya Özellikleri

  • ntdll
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 897
Potansiyel Olarak Zararlı Bloklar: 145
Beyaz Listeye Alınan Bloklar: 610
Bilinmeyen Bloklar: 142

Görsel Harita

x x 0 0 ? ? ? x ? ? x x 0 x 0 ? 0 x ? 0 x 0 0 0 x x 0 0 0 0 0 ? ? ? ? ? ? ? x ? ? ? ? x 0 ? 0 ? 0 ? ? 0 x 0 ? 0 ? x ? ? ? ? x 0 ? ? x x ? 0 0 0 0 ? ? ? ? ? 0 x x x x 0 x 0 ? 0 ? x 0 x 0 x x ? 0 0 ? x x x 0 0 0 x 0 x x x x 0 x x x 0 x x ? x 0 x 0 x 0 0 x ? 0 0 0 x 0 x 0 0 x 0 x 0 0 0 0 ? ? x ? ? x 0 ? 0 x ? 0 ? ? ? ? x x x 0 x 0 0 0 x x 0 0 0 0 0 0 0 0 0 ? x ? 0 0 x 0 0 0 0 0 x x 0 0 x 0 0 0 x 0 0 0 x x 0 0 0 x 0 0 0 x x ? 0 0 0 x x ? 0 ? ? 0 ? ? x 0 ? ? x x 0 x ? 0 x ? 0 0 x 0 ? 0 ? x x 0 0 0 x ? 0 0 0 0 0 0 x ? ? x ? x 0 0 0 0 ? 0 ? x 0 ? 0 ? 0 ? 0 ? 0 x ? 0 x 0 0 0 x 0 0 0 x ? 0 ? 0 0 0 ? ? 0 ? x 0 0 0 x 0 ? x x ? 0 x ? 0 0 x 0 x x ? x ? ? x ? 0 ? 0 x x ? 0 ? x 0 x 0 ? ? 0 ? 0 ? 0 x 0 0 x 0 x x x 0 0 x 0 ? ? ? ? ? 0 ? 0 ? 0 0 0 ? ? ? ? 0 ? ? ? ? ? x x x x 0 ? ? 0 0 x ? x 0 x x 0 ? x x ? x ? 0 ? 0 x 0 x 0 ? ? ? 0 ? x ? ? ? ? ? x 0 0 0 x x x 0 x 0 0 x 0 x x x x x 0 x 0 0 x x x x ? 0 x x 0 x x ? ? ? 0 ? ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x ? 0 x x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

  • Trojan.Kryptik.Gen.KPF

Değiştirilen Dosyalar

Dosya Özellikler
c:\program files (x86)\tableplus\schmieuviutch.txt Generic Write,Read Attributes
c:\programdata\mantissas\swiohnist.dat Generic Write,Read Attributes

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerName