Tehdit Veritabanı Truvalılar Trojan.Kryptik.BVM

Trojan.Kryptik.BVM

Trojan.Kryptik.BVM, bir Truva atı tehdidini tanımlamak için kullanılan bir tespit adıdır. Kryptik ailesinin diğer üyeleri gibi, bu tespit adı da genellikle güvenlik yazılımlarından ve şüpheli bir şey fark edebilecek kullanıcılardan gerçek amacını gizlemek için gizlenmiş veya paketlenmiş kötü amaçlı dosyalara uygulanır. Ad, tek ve sabit bir kötü amaçlı yazılım parçası yerine bir tespit yöntemini yansıttığı için, Trojan.Kryptik.BVM olarak işaretlenen herhangi bir dosyanın tam davranışı değişebilir, ancak bu tehdit kategorisine özgü genel özelliklere sahiptir.

Bu Tehdit Ne Yapar?

Bu kategorideki Truva atları genellikle kullanıcının bilgisi veya onayı olmadan arka planda sessizce çalışacak şekilde tasarlanmıştır. Bir sistemde aktif hale geldikten sonra, Trojan.Kryptik.BVM gibi bir tehdit, ek kötü amaçlı bileşenler indirmeye ve kurmaya, sistem ayarlarını değiştirmeye, enfekte olmuş cihazdan bilgi toplamaya veya uzaktan saldırgana ele geçirilen makine üzerinde bir miktar erişim veya kontrol sağlamaya çalışabilir. Bu türdeki birçok Truva atı ayrıca güvenlik araçlarını devre dışı bırakarak, dosyalarını gizleyerek veya kısmi bir temizleme girişiminden sonra kendilerini yeniden oluşturarak kaldırılmaya karşı direnç gösterecek şekilde tasarlanmıştır.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Genel olarak Truva atları, Kryptik ailesi adı altında tespit edilenler de dahil olmak üzere, genellikle kendi kendini çoğaltmak yerine aldatıcı yollarla yayılır. Tipik bulaşma yöntemleri arasında kötü amaçlı e-posta ekleri, kimlik avı mesajlarındaki bağlantılar, resmi olmayan veya korsan yazılım kaynaklarından indirilen dosyalar, sahte yazılım güncellemeleri ve kullanıcıları gizlenmiş bir dosyayı çalıştırmaya kandıran tehlikeli veya kötü amaçlı web siteleri bulunur. Bu, bu tehdit kategorisi için tipik bir davranış olduğundan, kullanıcılar belirli bir enfeksiyonun kesin dağıtım yöntemi doğrulanmamış olsa bile, beklenmedik herhangi bir indirme veya eki dikkatle değerlendirmelidir.

Kullanıcı İçin Riskler

Aktif bir Truva atı enfeksiyonu, kullanıcıyı bir dizi ciddi riske maruz bırakabilir. Bunlar arasında kişisel veya finansal bilgilerin çalınması, cihaza yetkisiz uzaktan erişim, fidye yazılımı veya casus yazılım gibi daha fazla kötü amaçlı yazılımın yüklenmesi, sistem performansının düşmesi ve kaydedilmiş şifrelerin veya diğer hassas verilerin ifşa edilmesi yer alabilir. Bu tür Truva atları genellikle gizlice çalışacak şekilde tasarlandığından, hasarın tam boyutu kullanıcı için hemen açık olmayabilir.

Enfeksiyon Belirtileri

Bazı Truva atları hiçbir görünür belirti göstermezken, kullanıcılar şu gibi uyarı işaretlerini fark edebilirler:

  • Bilgisayarın alışılmadık şekilde yavaşlaması veya donması
  • Beklenmeyen açılır pencereler, hata mesajları veya çökmeler
  • Açıklama yapılmadan ortaya çıkan yeni veya alışılmadık programlar veya süreçler
  • Güvenlik yazılımının devre dışı bırakılması veya güncellenememesi
  • Olağandışı ağ etkinliği veya artan veri kullanımı

Korunmanın Yolları

Trojan.Kryptik.BVM gibi tehditlere karşı korunmak, sağlam güvenlik alışkanlıklarını takip etmeyi gerektirir. İşletim sisteminizi ve tüm yazılımlarınızı güncel tutun, bilinmeyen veya beklenmedik kaynaklardan gelen ekleri açmaktan veya bağlantılara tıklamaktan kaçının, yazılımları yalnızca resmi ve güvenilir web sitelerinden indirin ve ek programlar içeren ücretsiz indirmelere karşı dikkatli olun. Önemli dosyalarınızı düzenli olarak yedekleyin, sisteminizi taramak için saygın ve güncel bir güvenlik çözümü kullanın ve bilgisayarınızın davranışındaki olağandışı değişikliklere karşı tetikte olun. Bu önlemleri almak, bu ve benzeri Truva atı tehditlerinin kurbanı olma riskini önemli ölçüde azaltabilir.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Kryptik.BVM
İmza durumu: No Signature

Bilinen Örnekler

MD5: c0e19c640468bd20a0c6a758d7e1d1bf
SHA1: c21971d74047fb0b221321da34e5eb869e6016a9
SHA256: 427E6E08BCFC9E72A48F07E4AF982E243DDF14DA5E51455B0A8C620C4C2B67C7
Dosya boyutu: 6.19 MB.6187520 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have resources
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Daha Fazla Göster
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Özellikleri

  • dll
  • fptable
  • HighEntropy
  • imgui
  • ntdll
  • VirtualQueryEx
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 5,221
Potansiyel Olarak Zararlı Bloklar: 485
Beyaz Listeye Alınan Bloklar: 4,616
Bilinmeyen Bloklar: 120

Görsel Harita

? x x x 0 x 0 x x ? 0 ? 0 0 x x x 0 0 0 0 0 0 0 0 0 x ? x x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 1 0 x 0 0 0 x 0 0 0 x x 0 0 0 0 x 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 x 0 0 0 0 x x ? 0 0 0 0 0 0 0 x 0 0 0 x x x x x x x 0 x 0 x x x x x x x x 0 x x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 x 0 x x x x x 0 0 x x 0 0 x x x ? ? 0 x x 0 x x ? x 0 x 0 x x x 0 0 x x x x 0 x x 0 x 0 0 0 x 0 0 0 0 0 0 0 x x x 0 0 0 x x x x x x 0 ? ? ? 0 x ? x 0 x ? x x 0 ? ? ? ? x x 0 ? x x x x x x x 0 x ? x ? x x ? x x 0 x 0 0 x 0 0 0 x x x 0 x x ? x x ? ? ? 0 ? ? ? ? ? x x ? ? x 0 0 0 0 0 1 0 0 0 0 1 0 0 0 0 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x x 0 x 1 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 ? 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x x 0 x 0 x 0 0 0 0 0 0 0 0 x 0 x x x x x x 0 x x 0 0 x x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 0 0 0 0 0 0 0 x x x x 0 0 0 0 x 0 0 x 0 x 0 0 0 x 0 1 0 x x 0 0 x 0 0 0 0 0 0 0 x x 0 x 0 0 x 0 0 x x 0 0 0 x x 0 0 0 0 0 0 0 x 0 0 x x x 0 0 x 0 0 0 x 0 x 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x x 0 x x 0 x 0 x 0 0 0 x x 0 0 x x 0 x x x x 0 0 0 0 0 x 0 x 1 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 1 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x 0 x 0 x 0 x x 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 x 0 0 x 0 0 0 0 1 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 x 0 0 0 0 0 1 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x x 0 x 0 x 0 0 x x x x 0 0 0 x x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x x 0 x x 0 0 0 0 0 0 0 x x x 0 x 0 x 0 x x 0 x 0 x 0 0 x x x x x 0 x 0 x 0 0 0 0 0 0 1 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 x x 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x x 0 0 x 0 x 0 0 0 x 0 x 0 0 x x x x x x 0 ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? ? 0 x x x x x x 0 x 0 0 0 0 x 0 x x x x 0 x x x 0 x x 0 0 0 x x x 0 x x x 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 0 0 x x 0 0 0 0 0 0 0 0 0 0 x x x x 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 x x 0 0 0 x ? ? 0 ? 0 ? ? x x ? 0 x x x x x x x 0 0 x 0 0 x ? ? ? x x 0 0 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x x x x x 0 0 x x x x x x x x x x x x x 0 x 0 0 x x x x x x x 0 x x 0 0 x 0 x 0 0 0 0 0 0 x 0 0 x 0 x x ? 0 0 0 0 0 x x x 0 0 0 ? 0 ? ? x ? ? 0 ? ? ? ? 0 0 0 ? 0 ? 0 ? ? 0 ? ? 0 ? ? ? 0 0 0 ? ? ? ? ? 0 ? ? ? ? 0 ? ? 0 0 ? 0 ? 0 0 ? ? 0 0 ? 0 0 ? x 0 x x 0 0 x 0 x 0 ? ? ? ? ? ? ? 0 0 ? 0 ? ? ? ? ? 0 ? ? ? ? ? ? ? ? ? x x 0 ? x x ? x x ? x x x ? 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 1 x x 0 0 x 0 x 0 0 0 0 0 ? 0 0 0 0 x 0 0 0 0 0 x 0 x 0 x 0 0 x 0 0 0 0 0 0 x 0 0 x x x 0 0 0 x x x x x x 0 x 0 x x 0 x x 0 ? ? x x x 0 ? x ? 0 x x x x x x x x x x x x x 0 x 0 0 0 0 0 0 0 x x x 0 x x 0 x x 0 0 0 x 0 0 0 0 x x x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 1 1 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... Veriler kırpıldı
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

  • Kryptik.BDED
  • Kryptik.BVM
  • Kryptik.BVP

Sicil Değişiklikleri

Anahtar::Değer Veri API Adı
HKLM\software\microsoft\windows nt\currentversion\notifications\data::418a073aa3bc1c75 n  �v��&� (�1`1�1HO@V�H[u_�zb"hk`k�qtǤ{b��P������7����������.�m�Ù��'N�IV����$წ���Κ���=�SB1_T�Vw�`�V��%�������AE�zH��D��&��$���L RegNtPreCreateKey

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAccessCheck
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateEvent
  • ntdll.dll!NtCreateMutant
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtDelayExecution
  • ntdll.dll!NtDuplicateObject
Daha Fazla Göster
  • ntdll.dll!NtDuplicateToken
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenProcessTokenEx
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtOpenSemaphore
  • ntdll.dll!NtOpenThreadTokenEx
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationJobObject
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformation
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtQueryWnfStateData
  • ntdll.dll!NtQueryWnfStateNameInformation
  • ntdll.dll!NtReleaseMutant
  • ntdll.dll!NtReleaseSemaphore
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationThread
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtSetSystemInformation
  • ntdll.dll!NtSubscribeWnfStateChange
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtTraceEvent
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtUnmapViewOfSectionEx
  • ntdll.dll!NtUpdateWnfStateData
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile
  • UNKNOWN
Other Suspicious
  • AdjustTokenPrivileges