Trojan.Kryptik.BVM
Trojan.Kryptik.BVM, bir Truva atı tehdidini tanımlamak için kullanılan bir tespit adıdır. Kryptik ailesinin diğer üyeleri gibi, bu tespit adı da genellikle güvenlik yazılımlarından ve şüpheli bir şey fark edebilecek kullanıcılardan gerçek amacını gizlemek için gizlenmiş veya paketlenmiş kötü amaçlı dosyalara uygulanır. Ad, tek ve sabit bir kötü amaçlı yazılım parçası yerine bir tespit yöntemini yansıttığı için, Trojan.Kryptik.BVM olarak işaretlenen herhangi bir dosyanın tam davranışı değişebilir, ancak bu tehdit kategorisine özgü genel özelliklere sahiptir.
İçindekiler
Bu Tehdit Ne Yapar?
Bu kategorideki Truva atları genellikle kullanıcının bilgisi veya onayı olmadan arka planda sessizce çalışacak şekilde tasarlanmıştır. Bir sistemde aktif hale geldikten sonra, Trojan.Kryptik.BVM gibi bir tehdit, ek kötü amaçlı bileşenler indirmeye ve kurmaya, sistem ayarlarını değiştirmeye, enfekte olmuş cihazdan bilgi toplamaya veya uzaktan saldırgana ele geçirilen makine üzerinde bir miktar erişim veya kontrol sağlamaya çalışabilir. Bu türdeki birçok Truva atı ayrıca güvenlik araçlarını devre dışı bırakarak, dosyalarını gizleyerek veya kısmi bir temizleme girişiminden sonra kendilerini yeniden oluşturarak kaldırılmaya karşı direnç gösterecek şekilde tasarlanmıştır.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Genel olarak Truva atları, Kryptik ailesi adı altında tespit edilenler de dahil olmak üzere, genellikle kendi kendini çoğaltmak yerine aldatıcı yollarla yayılır. Tipik bulaşma yöntemleri arasında kötü amaçlı e-posta ekleri, kimlik avı mesajlarındaki bağlantılar, resmi olmayan veya korsan yazılım kaynaklarından indirilen dosyalar, sahte yazılım güncellemeleri ve kullanıcıları gizlenmiş bir dosyayı çalıştırmaya kandıran tehlikeli veya kötü amaçlı web siteleri bulunur. Bu, bu tehdit kategorisi için tipik bir davranış olduğundan, kullanıcılar belirli bir enfeksiyonun kesin dağıtım yöntemi doğrulanmamış olsa bile, beklenmedik herhangi bir indirme veya eki dikkatle değerlendirmelidir.
Kullanıcı İçin Riskler
Aktif bir Truva atı enfeksiyonu, kullanıcıyı bir dizi ciddi riske maruz bırakabilir. Bunlar arasında kişisel veya finansal bilgilerin çalınması, cihaza yetkisiz uzaktan erişim, fidye yazılımı veya casus yazılım gibi daha fazla kötü amaçlı yazılımın yüklenmesi, sistem performansının düşmesi ve kaydedilmiş şifrelerin veya diğer hassas verilerin ifşa edilmesi yer alabilir. Bu tür Truva atları genellikle gizlice çalışacak şekilde tasarlandığından, hasarın tam boyutu kullanıcı için hemen açık olmayabilir.
Enfeksiyon Belirtileri
Bazı Truva atları hiçbir görünür belirti göstermezken, kullanıcılar şu gibi uyarı işaretlerini fark edebilirler:
- Bilgisayarın alışılmadık şekilde yavaşlaması veya donması
- Beklenmeyen açılır pencereler, hata mesajları veya çökmeler
- Açıklama yapılmadan ortaya çıkan yeni veya alışılmadık programlar veya süreçler
- Güvenlik yazılımının devre dışı bırakılması veya güncellenememesi
- Olağandışı ağ etkinliği veya artan veri kullanımı
Korunmanın Yolları
Trojan.Kryptik.BVM gibi tehditlere karşı korunmak, sağlam güvenlik alışkanlıklarını takip etmeyi gerektirir. İşletim sisteminizi ve tüm yazılımlarınızı güncel tutun, bilinmeyen veya beklenmedik kaynaklardan gelen ekleri açmaktan veya bağlantılara tıklamaktan kaçının, yazılımları yalnızca resmi ve güvenilir web sitelerinden indirin ve ek programlar içeren ücretsiz indirmelere karşı dikkatli olun. Önemli dosyalarınızı düzenli olarak yedekleyin, sisteminizi taramak için saygın ve güncel bir güvenlik çözümü kullanın ve bilgisayarınızın davranışındaki olağandışı değişikliklere karşı tetikte olun. Bu önlemleri almak, bu ve benzeri Truva atı tehditlerinin kurbanı olma riskini önemli ölçüde azaltabilir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.BVM |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
c0e19c640468bd20a0c6a758d7e1d1bf
SHA1:
c21971d74047fb0b221321da34e5eb869e6016a9
SHA256:
427E6E08BCFC9E72A48F07E4AF982E243DDF14DA5E51455B0A8C620C4C2B67C7
Dosya boyutu:
6.19 MB.6187520 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
Daha Fazla Göster
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- dll
- fptable
- HighEntropy
- imgui
- ntdll
- VirtualQueryEx
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 5,221 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 485 |
| Beyaz Listeye Alınan Bloklar: | 4,616 |
| Bilinmeyen Bloklar: | 120 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Kryptik.BDED
- Kryptik.BVM
- Kryptik.BVP
Sicil Değişiklikleri
Sicil Değişiklikleri
Bu bölümde, bu ailedeki örnekler tarafından oluşturulan, değiştirilen ve/veya silinen kayıt defteri anahtarları ve değerleri listelenmiştir. Windows Kayıt Defteri etkinliği, kötü amaçlı yazılımların işlevselliği hakkında değerli bilgiler sağlayabilir. Ek olarak, kötü amaçlı yazılımlar genellikle, ilk enfeksiyon sistemi tehlikeye attıktan sonra otomatik olarak başlamasına ve süresiz olarak kalmasına olanak sağlamak için kayıt defteri değerleri oluşturur.| Anahtar::Değer | Veri | API Adı |
|---|---|---|
| HKLM\software\microsoft\windows nt\currentversion\notifications\data::418a073aa3bc1c75 | n �v��&� (�1`1�1HO @V� H[u_�zb"hk`k�qtǤ{b��P� �����7��� �������.�m� Ù� �'N�IV ����$წ���Κ�� �=�SB1_ T�Vw�`�V��%������ �AE�zH��D��&��$���L | RegNtPreCreateKey |
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
Daha Fazla Göster
|
| Other Suspicious |
|