Tehdit Veritabanı Truvalılar Trojan.Kryptik.Gen.GCC

Trojan.Kryptik.Gen.GCC

Trojan.Kryptik.Gen.GCC , geniş "Kryptik" Truva atı ailesine giren kötü amaçlı bir programı tanımlamak için kullanılan bir tespit adıdır. "Kryptik" etiketi, gerçek kodlarını ve amaçlarını güvenlik tarayıcılarından gizlemek için gizleme veya paketleme teknikleri kullanan tehditlere yaygın olarak uygulanır. Bu özel tespit için ayrıntılı teknik özellikler mevcut olmadığından, aşağıdaki bilgiler bu kategorideki Truva atlarının tipik davranışlarını açıklamaktadır ve bu tehdidin de muhtemelen bu davranışları sergilediği düşünülmektedir.

Bu Tehdit Ne Yapar?

Çoğu Truva atı gibi, Trojan.Kryptik.Gen.GCC de arka planda kötü amaçlı eylemler gerçekleştirirken kendini zararsız bir şey gibi göstermek üzere tasarlanmıştır. Tipik olarak, Kryptik tipi Truva atları ek kötü amaçlı yazılımlar yaymak, hassas bilgileri çalmak, saldırganlara bulaşmış sisteme uzaktan erişim sağlamak veya kullanıcının izni olmadan sistem ayarlarını değiştirmek için kullanılabilir. "Kryptik" adlandırma kuralı genellikle genel, yoğun şekilde gizlenmiş veya paketlenmiş kötü amaçlı koda atıfta bulunduğundan, tam yük bir enfeksiyondan diğerine değişebilir ve kötü amaçlı yazılım operatörleri tarafından güncellendikçe zaman içinde değişebilir.

Genel olarak, bu kategorideki Truva atları tespit edilmekten kaçınmaya çalışır, arka planda sessizce çalışır ve bilgisayar yeniden başlatıldıktan sonra bile çalışmaya devam ederek kalıcılığı korumaya çalışabilir. Bazı varyantlar ayrıca kaldırılmayı önlemek için güvenlik yazılımlarını devre dışı bırakmaya veya bunlarla etkileşime girmeye çalışabilir.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu tip Truva atları genellikle aşağıdaki gibi yaygın enfeksiyon yöntemleriyle yayılır:

  • Fatura, makbuz veya diğer meşru görünümlü belgeler gibi gizlenmiş kötü amaçlı e-posta ekleri veya bağlantıları.
  • Sahte yazılım güncellemeleri veya korsan/yasa dışı yazılım indirmeleri
  • Güvenilmez indirme sitelerinden indirilen paketlenmiş kurulum dosyaları
  • Otomatik indirmeleri tetikleyen, güvenliği ihlal edilmiş veya kötü amaçlı web siteleri
  • Virüs bulaşmış çıkarılabilir sürücüler, örneğin USB bellekler

Kullanıcılar genellikle beklenmedik ekleri açarak, yanıltıcı bağlantılara tıklayarak veya resmi olmayan kaynaklardan yazılım indirerek bu Truva atlarını farkında olmadan yüklerler.

Kullanıcı İçin Riskler

Bu tür bir Truva atı, sistemde kalması halinde kullanıcıyı aşağıdakiler de dahil olmak üzere çeşitli risklere maruz bırakabilir:

  • Kişisel, finansal veya giriş bilgilerinin çalınması
  • Virüs bulaşmış cihaza yetkisiz uzaktan erişim.
  • Fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi
  • Arka planda gerçekleşen kötü amaçlı faaliyetler nedeniyle sistem performansında düşüş yaşandı.
  • Güvenlik ayarlarının tehlikeye atılması, cihazı gelecekteki saldırılara karşı daha savunmasız hale getiriyor.

Enfeksiyon Belirtileri

Truva atları gizlice çalışmak üzere tasarlandıkları için belirgin belirtiler az veya hiç olmayabilir. Bununla birlikte, olası uyarı işaretleri şunları içerebilir:

  • Bilgisayarın açıklanamayan yavaşlamaları veya donmaları
  • Olağandışı ağ etkinliği veya artan veri kullanımı
  • Güvenlik yazılımının devre dışı bırakılması veya güncellenememesi
  • Beklenmeyen açılır pencereler, yeni araç çubukları veya tarayıcı ayarlarında değişiklikler
  • Kullanıcının bilgisi dışında çalışan bilinmeyen programlar veya işlemler.

Korunmanın Yolları

Bu tür Truva atlarından kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar aşağıdaki önlemleri almalıdır:

  • Bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçının.
  • Yazılım indirmeyi yalnızca resmi veya doğrulanmış kaynaklardan yapın.
  • İşletim sistemini ve yüklü uygulamaları güvenlik yamalarıyla güncel tutun.
  • Güvenilir güvenlik yazılımları kullanın ve gelişen tehditleri tespit edebilmesi için bunları güncel tutun.
  • Önemli dosyalarınızı düzenli olarak ayrı ve güvenli bir konuma yedekleyin.
  • Ücretsiz indirmelere, korsan yazılımlara ve şüpheli açılır pencere tekliflerine karşı dikkatli olun.
  • Trojan.Kryptik.Gen.GCC gibi tespitler genellikle genel nitelikte olup çeşitli kötü amaçlı davranışları temsil edebildiğinden, bu tür tespitleri ciddiye almak ve tehdidi ortadan kaldırmak ve etkilenen sistemi güvence altına almak için derhal harekete geçmek önemlidir.

    Analiz raporu

    Genel bilgi

    Soyadı: Trojan.Kryptik.Gen.GCC
    İmza durumu: No Signature

    Bilinen Örnekler

    MD5: 048b233ca361b30f703945dd913d94f7
    SHA1: eb127ff64e7eba31401238e72d42ed094e02aafa
    SHA256: 858F5A4C68C0BA31BAFCF4C7F43CDF5C037628DD6D4E612328BA1F9ADDF51612
    Dosya boyutu: 411.23 KB.411228 bayt

    Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

    • File doesn't have "Rich" header
    • File doesn't have debug information
    • File doesn't have exports table
    • File doesn't have security information
    • File has TLS information
    • File is 64-bit executable
    • File is either console or GUI application
    • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
    • File is Native application (NOT .NET application)
    • File is not packed
    Daha Fazla Göster
    • IMAGE_FILE_DLL is not set inside PE header (Executable)
    • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

    Dosya Özellikleri

    • big overlay
    • HighEntropy
    • No Version Info
    • x64

    Blok Bilgileri

    Toplam Blok Sayısı: 58
    Potansiyel Olarak Zararlı Bloklar: 1
    Beyaz Listeye Alınan Bloklar: 55
    Bilinmeyen Bloklar: 2

    Görsel Harita

    0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
    0 - Muhtemel Güvenli Blok
    ? - Bilinmeyen Blok
    x - Potansiyel Olarak Kötü Amaçlı Engelleme

    Benzer Aileler

    Daha Fazla Göster
    • Trojan.Kryptik.Gen.JAX

    Değiştirilen Dosyalar

    Dosya Özellikler
    c:\users\user\appdata\local\temp\tmp7d62.tmp Generic Read,Write Data,Write Attributes,Write extended,Append data
    c:\users\user\downloads\amsi.dll Generic Write,Read Attributes
    c:\users\user\downloads\pkr0hs21.dll Generic Write,Read Attributes

    Windows API Kullanımı

    Kategori API
    Syscall Use
    • ntdll.dll!NtAllocateLocallyUniqueId
    • ntdll.dll!NtAlpcSendWaitReceivePort
    • ntdll.dll!NtApphelpCacheControl
    • ntdll.dll!NtClearEvent
    • ntdll.dll!NtClose
    • ntdll.dll!NtCreateEvent
    • ntdll.dll!NtCreateMutant
    • ntdll.dll!NtCreatePrivateNamespace
    • ntdll.dll!NtCreateSection
    • ntdll.dll!NtCreateSemaphore
    Daha Fazla Göster
    • ntdll.dll!NtCreateThreadEx
    • ntdll.dll!NtDelayExecution
    • ntdll.dll!NtDeviceIoControlFile
    • ntdll.dll!NtDuplicateObject
    • ntdll.dll!NtEnumerateKey
    • ntdll.dll!NtEnumerateValueKey
    • ntdll.dll!NtFreeVirtualMemory
    • ntdll.dll!NtMapViewOfSection
    • ntdll.dll!NtOpenDirectoryObject
    • ntdll.dll!NtOpenEvent
    • ntdll.dll!NtOpenFile
    • ntdll.dll!NtOpenKey
    • ntdll.dll!NtOpenKeyEx
    • ntdll.dll!NtOpenProcess
    • ntdll.dll!NtOpenProcessToken
    • ntdll.dll!NtOpenSection
    • ntdll.dll!NtOpenThreadToken
    • ntdll.dll!NtProtectVirtualMemory
    • ntdll.dll!NtQueryAttributesFile
    • ntdll.dll!NtQueryDirectoryFileEx
    • ntdll.dll!NtQueryFullAttributesFile
    • ntdll.dll!NtQueryInformationFile
    • ntdll.dll!NtQueryInformationJobObject
    • ntdll.dll!NtQueryInformationProcess
    • ntdll.dll!NtQueryInformationThread
    • ntdll.dll!NtQueryInformationToken
    • ntdll.dll!NtQueryKey
    • ntdll.dll!NtQueryLicenseValue
    • ntdll.dll!NtQueryObject
    • ntdll.dll!NtQueryPerformanceCounter
    • ntdll.dll!NtQuerySecurityAttributesToken
    • ntdll.dll!NtQuerySecurityObject
    • ntdll.dll!NtQuerySystemInformation
    • ntdll.dll!NtQuerySystemInformationEx
    • ntdll.dll!NtQueryValueKey
    • ntdll.dll!NtQueryVirtualMemory
    • ntdll.dll!NtQueryVolumeInformationFile
    • ntdll.dll!NtQueryWnfStateData
    • ntdll.dll!NtReadFile
    • ntdll.dll!NtReadRequestData
    • ntdll.dll!NtReleaseMutant
    • ntdll.dll!NtReleaseWorkerFactoryWorker
    • ntdll.dll!NtResumeThread
    • ntdll.dll!NtSetEvent
    • ntdll.dll!NtSetInformationKey
    • ntdll.dll!NtSetInformationObject
    • ntdll.dll!NtSetInformationProcess
    • ntdll.dll!NtSetInformationThread
    • ntdll.dll!NtSetInformationVirtualMemory
    • ntdll.dll!NtSetInformationWorkerFactory
    • ntdll.dll!NtTestAlert
    • ntdll.dll!NtTraceControl
    • ntdll.dll!NtUnmapViewOfSection
    • ntdll.dll!NtUnmapViewOfSectionEx
    • ntdll.dll!NtWaitForMultipleObjects
    • ntdll.dll!NtWaitForSingleObject
    • ntdll.dll!NtWaitForWorkViaWorkerFactory
    • ntdll.dll!NtWaitLowEventPair
    • ntdll.dll!NtWorkerFactoryWorkerReady
    • ntdll.dll!NtWriteFile
    • ntdll.dll!NtYieldExecution
    • UNKNOWN
    User Data Access
    • GetUserDefaultLocaleName
    • GetUserObjectInformation
    Encryption Used
    • BCryptOpenAlgorithmProvider
    Anti Debug
    • IsDebuggerPresent
    • NtQuerySystemInformation