Tehdit Veritabanı Truvalılar Trojan.Kryptik.BGU

Trojan.Kryptik.BGU

Trojan.Kryptik.BGU, bir Truva atı tehdidini tanımlamak için kullanılan bir tespit adıdır. "Kryptik" ailesindeki çoğu tehdit gibi, bu tespit adı da genellikle gerçek amacını gizleyen ve güvenlik araçlarının analiz etmesini zorlaştıran şekilde gizlenmiş veya paketlenmiş kötü amaçlı dosyalara uygulanır. Bu varyantın tam olarak hangi teknik özelliklere sahip olduğu doğrulanmadığı için, aşağıdaki bilgiler bu kategorideki Truva atı tehditlerinin tipik davranışını yansıtır ve bu özel dosyanın doğrulanmış bir açıklaması yerine genel bir kılavuz olarak anlaşılmalıdır.

Bu Tehdit Ne Yapar?

Trojan.Kryptik.BGU gibi Truva atları, arka planda gizlice kötü amaçlı eylemler gerçekleştirirken zararsız görünmek üzere tasarlanmıştır. Bu kategorideki tehditlerin tipik davranışları arasında, uzaktan bir saldırganın enfekte olmuş bir bilgisayara yetkisiz erişim sağlamasına izin vermek, ek kötü amaçlı yazılımlar indirip yüklemek, oturum açma kimlik bilgileri veya sistem verileri gibi hassas bilgileri toplamak ve kullanıcının izni olmadan sistem ayarlarını değiştirmek yer alır. "Kryptik" adlandırma kuralı genellikle gizlenmiş veya şifrelenmiş kötü amaçlı yazılım koduyla ilişkilendirildiğinden, bu ad altında tespit edilen tehditlerin, şifreleri çözülene veya kontrollü bir ortamda çalıştırılana kadar geleneksel tarama yöntemleri tarafından tam olarak analiz edilmesi genellikle zordur.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu kategorideki Truva atları genellikle bu tür kötü amaçlı yazılımlar için tipik olan yöntemlerle yayılır, örneğin:

  • Fatura, makbuz veya diğer meşru belgeler gibi görünen kötü amaçlı e-posta ekleri veya bağlantıları.
  • Güvenilmez veya korsan yazılım kaynaklarından indirilen paketler
  • Sahte yazılım güncellemeleri veya korsan uygulama yükleyicileri
  • Otomatik indirmeleri tetikleyen, güvenliği ihlal edilmiş veya kötü amaçlı web siteleri
  • Virüs bulaşmış harici sürücüler veya paylaşılan ağ kaynakları

Kullanıcı virüslü dosyayı açtığında veya makro gibi içerikleri etkinleştirdiğinde, Truva atı sessizce kendini kurabilir ve arka planda çalışmaya başlayabilir.

Kullanıcı İçin Riskler

Trojan.Kryptik.BGU benzeri Truva atlarından kaynaklanan enfeksiyonlar, kullanıcılara aşağıdakiler de dahil olmak üzere bir dizi ciddi riske maruz bırakabilir:

  • Kişisel, finansal veya giriş bilgilerinin çalınması
  • Virüs bulaşmış cihaza yetkisiz uzaktan erişim.
  • Fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi
  • Arka planda çalışan kötü amaçlı işlemler nedeniyle sistem performansında düşüş.
  • Güvenliği ihlal edilmiş çevrimiçi hesaplar ve potansiyel kimlik hırsızlığı

Enfeksiyon Belirtileri

Truva atları gizlice çalışacak şekilde tasarlandığından, birçok enfeksiyon az veya hiç belirgin belirti göstermez. Bununla birlikte, kullanıcılar bu tehdit kategorisine özgü uyarı işaretlerini fark edebilirler, örneğin:

  • Açıklanamayan yavaşlamalar veya yüksek CPU/bellek kullanımı
  • Beklenmeyen açılır pencereler, çökmeler veya hata mesajları
  • Sistemde yeni veya alışılmadık programlar beliriyor.
  • Kullanıcı müdahalesi olmadan güvenlik yazılımının devre dışı bırakılması
  • Olağandışı ağ etkinliği veya veri kullanımı

Korunmanın Yolları

Trojan.Kryptik.BGU gibi tehditlerden kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar standart siber güvenlik en iyi uygulamalarını takip etmelidir:

  • Bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçının.
  • Yazılım indirmeyi yalnızca resmi veya doğrulanmış kaynaklardan yapın.
  • İşletim sistemini ve yüklü tüm uygulamaları en son güvenlik yamalarıyla güncel tutun.
  • Güvenilir güvenlik yazılımları kullanın ve ortaya çıkan tehditleri tespit edip engellemek için bunları güncel tutun.
  • Veri kaybına karşı korunmak için önemli dosyalarınızı düzenli olarak yedekleyin.
  • İstenmeyen açılır pencerelere, sahte güncelleme bildirimlerine veya internetteki gerçek olamayacak kadar iyi tekliflere karşı dikkatli olun.
  • Dikkatli olmak ve güvenli internet kullanım alışkanlıklarını sürdürmek, Truva atı bulaşmalarını önlemenin ve kişisel verilerin tehlikeye girmesini engellemenin en etkili yollarından biridir.

    Analiz raporu

    Genel bilgi

    Soyadı: Trojan.Kryptik.BGU
    İmza durumu: No Signature

    Bilinen Örnekler

    MD5: b9b8c3dc5ae1f1b6a9b6eb1e7f86816e
    SHA1: 2e49178325b62a8ee9ee8135861b0af505a842ba
    SHA256: BC237A2248556CEFBD333042EC4071086A4B67C0221AD9E0A2801C71455BE151
    Dosya boyutu: 1.04 MB.1035871 bayt

    Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

    • File doesn't have "Rich" header
    • File doesn't have exports table
    • File doesn't have security information
    • File has TLS information
    • File is 64-bit executable
    • File is either console or GUI application
    • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
    • File is Native application (NOT .NET application)
    • File is not packed
    • IMAGE_FILE_DLL is not set inside PE header (Executable)
    Daha Fazla Göster
    • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

    Dosya Simgeleri

    Windows PE Sürüm Bilgileri

    isim Değer
    Company Name Flisloash Software
    File Description Flisloash
    File Version 9.9.5.5077
    Internal Name flisloash.exe
    Legal Copyright Copyright © 2019 Flisloash Software. All rights reserved.
    Original Filename flisloash.exe
    Product Name Flisloash
    Product Version 9.9.5.5077

    Dosya Özellikleri

    • ntdll
    • x64

    Blok Bilgileri

    Toplam Blok Sayısı: 1,093
    Potansiyel Olarak Zararlı Bloklar: 230
    Beyaz Listeye Alınan Bloklar: 703
    Bilinmeyen Bloklar: 160

    Görsel Harita

    ? x x 0 x 0 0 0 0 0 0 ? ? ? x 0 0 ? x ? 0 0 ? ? x ? x x x 0 0 x 0 ? 0 ? 0 x 0 x ? ? x x x 0 0 ? ? x ? 0 ? x x 0 x 0 ? ? 0 ? ? ? x x 0 x 0 x ? ? ? ? ? ? x ? ? x ? ? ? 0 ? ? ? ? x 0 x x 0 x 0 x 0 x x 0 0 x x 0 0 x ? x 0 0 0 x x 0 x x 0 0 0 0 0 x 0 ? ? 0 0 0 x x x 0 x 0 0 0 x 0 x ? x 0 0 x 0 x x 0 x ? 0 x 0 x 0 x x 0 x 0 0 0 0 0 x x x 0 0 0 0 0 0 0 x x 0 x x x x 0 x ? x x ? 0 0 x x x x ? x 0 0 0 0 0 x 0 0 0 x x 0 ? x x ? 0 ? ? x x 0 ? 0 0 0 x x x x x 0 x x 0 ? 0 0 ? x x 0 x ? ? x 0 x ? x x 0 0 0 ? x 0 x x x x x ? 0 0 0 ? 0 x x ? 0 x 0 0 ? x ? 0 ? ? 0 x 0 ? 0 ? x 0 0 x ? ? x x ? 0 x 0 ? x x ? 0 0 ? ? 0 x 0 x 0 x x x 0 0 ? x x 0 x 0 x 0 0 ? x 0 0 ? ? 0 ? x 0 ? 0 0 0 ? x ? ? x 0 0 x x ? x 0 ? ? 0 x x x 0 0 0 0 x x x 0 x x ? 0 0 x 0 0 0 ? 0 ? ? 0 0 0 x x ? 0 0 x 0 0 x ? 0 0 x x ? ? ? 0 0 0 0 x 0 0 0 x ? 0 0 0 0 x 0 ? 0 ? x x 0 x x ? 0 0 0 ? ? 0 x ? ? 0 0 0 x ? 0 0 x x x 0 0 0 ? 0 x 0 ? ? ? x 0 ? x ? x 0 x ? x 0 x x ? x x x ? x ? ? x ? ? 0 0 0 0 0 0 x 0 0 0 0 x 0 x x ? ? x x ? ? ? ? ? ? x ? ? ? ? x x 0 0 x 0 x 0 x x 0 0 x 0 0 0 x x x 0 x 0 0 0 x 0 ? x x x x 0 ? x 0 x 0 0 0 0 0 0 0 x 0 0 ? x x 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 0 x ? x x 0 x 0 x 0 0 x ? 0 0 0 0 x 0 0 x 0 0 0 ? ? x ? ? 0 x ? ? x x 0 0 0 ? 0 ? x 0 ? x ? x 0 0 x x 0 ? 0 x x x 0 x 0 0 x ? x 0 0 0 0 x 0 0 0 ? ? 0 ? x x ? ? 0 0 ? 0 ? 0 ? ? ? x 0 ? 0 0 x x ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
    0 - Muhtemel Güvenli Blok
    ? - Bilinmeyen Blok
    x - Potansiyel Olarak Kötü Amaçlı Engelleme

    Windows API Kullanımı

    Kategori API
    Syscall Use
    • ntdll.dll!NtClose
    • ntdll.dll!NtConnectPort
    • ntdll.dll!NtFreeVirtualMemory
    • ntdll.dll!NtOpenKey
    • ntdll.dll!NtOpenKeyEx
    • ntdll.dll!NtProtectVirtualMemory
    • ntdll.dll!NtQueryInformationProcess
    • ntdll.dll!NtQueryInformationToken
    • ntdll.dll!NtQueryKey
    • ntdll.dll!NtQuerySecurityAttributesToken
    Daha Fazla Göster
    • ntdll.dll!NtQueryValueKey
    • ntdll.dll!NtRequestWaitReplyPort
    • ntdll.dll!NtSetEvent
    • ntdll.dll!NtSetInformationProcess
    • ntdll.dll!NtSetInformationThread
    • ntdll.dll!NtSetInformationWorkerFactory
    • ntdll.dll!NtTestAlert
    • ntdll.dll!NtTraceControl
    • ntdll.dll!NtWaitForSingleObject
    • ntdll.dll!NtWaitLowEventPair
    • ntdll.dll!NtWriteFile
    • UNKNOWN
    Anti Debug
    • IsDebuggerPresent
    User Data Access
    • GetUserObjectInformation