Trojan.Kryptik.Gen.KDY
Tehdit Puan Kartı
EnigmaSoft Tehdit Puan Kartı
EnigmaSoft Tehdit Puan Kartları, araştırma ekibimiz tarafından toplanan ve analiz edilen farklı kötü amaçlı yazılım tehditleri için değerlendirme raporlarıdır. EnigmaSoft Tehdit Puan Kartları, gerçek dünya ve potansiyel risk faktörleri, eğilimler, sıklık, yaygınlık ve kalıcılık dahil olmak üzere çeşitli ölçümleri kullanarak tehditleri değerlendirir ve sıralar. EnigmaSoft Tehdit Puan Kartları, araştırma verilerimize ve ölçümlerimize dayalı olarak düzenli olarak güncellenir ve kötü amaçlı yazılımları sistemlerinden kaldırmak için çözümler arayan son kullanıcılardan tehditleri analiz eden güvenlik uzmanlarına kadar çok çeşitli bilgisayar kullanıcıları için yararlıdır.
EnigmaSoft Tehdit Puan Kartları, aşağıdakiler de dahil olmak üzere çeşitli yararlı bilgiler görüntüler:
Popülerlik Sıralaması: Belirli bir tehdidin EnigmaSoft'un Tehdit Veritabanındaki sıralaması.
Önem Düzeyi: Tehdit Değerlendirme Kriterlerimizde açıklandığı gibi, risk modelleme sürecimize ve araştırmamıza dayalı olarak sayısal olarak gösterilen, bir nesnenin belirlenen önem düzeyi.
Enfekte Bilgisayarlar: SpyHunter tarafından bildirildiği üzere, virüslü bilgisayarlarda tespit edilen belirli bir tehdidin doğrulanmış ve şüphelenilen vakalarının sayısı.
Ayrıca bkz. Tehdit Değerlendirme Kriterleri .
| Popülerlik Sıralaması: | 14,877 |
| Tehlike seviyesi: | 80 % (Yüksek) |
| Etkilenen Bilgisayarlar: | 4 |
| İlk görüş: | September 23, 2026 |
| Son görülen: | September 28, 2026 |
| Etkilenen İşletim Sistemleri: | Windows |
Trojan.Kryptik.Gen.KDY, güvenlik yazılımları tarafından, daha geniş "Kryptik" ailesindeki birçok tehdidin paylaştığı davranışsal ve sezgisel özelliklere dayanarak işaretlenmiş bir truva atı programını tanımlamak için kullanılan genel bir tespit adıdır. Bu genel bir tespit olduğundan, Trojan.Kryptik.Gen.KDY olarak işaretlenen herhangi bir örneğin tam kodu, kaynağı ve özel yükü değişebilir. Bununla birlikte, genel olarak, bu ad altında tespit edilen tehditler, truva atlarına özgü temel özellikleri paylaşır: kendilerini meşru dosyalar gibi gizlerler ve kullanıcının bilgisi veya onayı olmadan enfekte olmuş bir sistemde zararlı eylemler gerçekleştirirler.
İçindekiler
Bu Tehdit Ne Yapar?
Çoğu truva atı gibi, Trojan.Kryptik.Gen.KDY de genellikle arka planda sessizce çalışarak kötü amaçlı görevler yürütmek üzere tasarlanmıştır. Belirli varyanta bağlı olarak, bu görevler arasında ek kötü amaçlı yazılımların indirilmesi ve yüklenmesi, tuş vuruşlarının kaydedilmesi, saklanan şifrelerin veya finansal bilgilerin çalınması, uzaktan saldırgana bulaşmış cihaza erişim sağlanması veya güvenlik korumalarını zayıflatmak için sistem ayarlarının değiştirilmesi yer alabilir. Bu kategorideki birçok truva atı ayrıca dosyalarını gizleyerek, gizleme teknikleri kullanarak veya güvenlik araçlarını devre dışı bırakarak tespit edilmekten kaçınmak üzere tasarlanmıştır; bu nedenle genellikle daha spesifik bir isim yerine genel bir "Kryptik" sezgisel imzası altında işaretlenirler.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tip Truva atları genellikle kendi kendine çoğalmak yerine aldatıcı yöntemlerle yayılır. Tipik enfeksiyon yolları şunlardır:
- Fatura, kargo bildirimi veya diğer meşru görünümlü belgeler gibi gizlenmiş kötü amaçlı e-posta ekleri veya bağlantıları.
- Korsan yazılımlar, crack'ler veya anahtar üreticileri için paketlenmiş kurulum dosyaları.
- Güvenilmez web sitelerinden gelen sahte yazılım güncellemeleri veya indirmeleri
- Virüs bulaşmış USB sürücüler veya harici depolama ortamları
- Otomatik indirmeleri tetikleyen kötü amaçlı reklamlar veya ele geçirilmiş web siteleri
Tespit yöntemi sezgisel olduğundan, belirli bir örnek için kesin dağıtım yöntemi farklılık gösterebilir, ancak sosyal mühendislik ve gizlenmiş indirmeler bu tür kötü amaçlı yazılımlar için en yaygın yöntemler olmaya devam etmektedir.
Kullanıcı İçin Riskler
Aktif bir truva atı enfeksiyonu, kullanıcıyı bir dizi ciddi riske maruz bırakabilir. Bunlar arasında hassas kişisel veya finansal verilerin çalınması, bilgisayara yetkisiz uzaktan erişim, fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi, sistem performansının düşmesi ve çevrimiçi hesapların tehlikeye atılması yer alabilir. Bazı durumlarda, enfekte olmuş bir makine, sahibinin bilgisi olmadan daha büyük bir tehlikeye atılmış bilgisayar ağının parçası olarak da kullanılabilir.
Enfeksiyon Belirtileri
Truva atları genellikle tespit edilmekten kaçınacak şekilde tasarlanır, bu nedenle belirtiler her zaman açıkça görülmez. Bununla birlikte, kullanıcılar şu gibi uyarı işaretlerini fark edebilirler:
- Beklenmeyen yavaşlamalar veya yüksek CPU/bellek kullanımı
- Arka planda çalışan yabancı programlar veya işlemler
- Güvenlik yazılımının devre dışı bırakılması veya güncellenememesi
- Sık sık çökmeler, donmalar veya alışılmadık hata mesajları
- Açıklanamayan ağ etkinliği veya veri kullanımı
- Yeni tarayıcı araç çubukları, değiştirilmiş ayarlar veya yönlendirilmiş aramalar
Korunmanın Yolları
Bu tür truva atlarından kaynaklanan enfeksiyon riskini azaltmak, tutarlı ve dikkatli bilgisayar kullanım alışkanlıkları gerektirir. İşletim sisteminizi ve tüm yazılımlarınızı en son güvenlik yamalarıyla güncel tutun ve resmi olmayan veya güvenilmez kaynaklardan dosya veya program indirmekten kaçının. Tanıdık kişilerden gelmiş gibi görünseler bile, istenmeyen e-posta eklerine ve bağlantılara karşı dikkatli olun. Güvenilir güvenlik yazılımı kullanın ve ortaya çıkan tehditleri tespit edip engelleyebilmesi için güncel tutun. Önemli dosyalarınızı düzenli olarak harici veya çevrimdışı bir konuma yedekleyin ve korsan yazılım veya anahtar oluşturuculardan kaçının, çünkü bunlar sıklıkla truva atlarını dağıtmak için kullanılır. Güvenli internet kullanım alışkanlıkları edinmek ve şüpheli aktivitelere karşı tetikte olmak, bu tür tehditlere karşı en etkili savunma yöntemleridir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.Gen.KDY |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
26894824fd4235293b0ab7aa7a2fa18b
SHA1:
a54216d5d59528efa761e6166b87c4e3844aa965
SHA256:
E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
Dosya boyutu:
675.84 KB.675840 bayt
|
|
MD5:
f44a9cfa2682feebc5dab08d10a27dd4
SHA1:
4715f39e4a943d354b04893757038e332b3e0656
SHA256:
5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
Dosya boyutu:
659.46 KB.659456 bayt
|
|
MD5:
726223c7b388230f05c93d1c5fc0f011
SHA1:
2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256:
C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
Dosya boyutu:
642.56 KB.642560 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Windows PE Sürüm Bilgileri
Windows PE Sürüm Bilgileri
Bu bölümde, bu aileye ait örnekler için Windows dosya sürüm bilgisi veri yapısında ayarlanmış değerler ve öznitelikler görüntülenir. Kullanıcıları yanıltmak için, kötü amaçlı yazılım saldırganları genellikle meşru yazılımları taklit eden sahte sürüm bilgileri ekler.| isim | Değer |
|---|---|
| Company Name |
|
| File Description |
|
| File Version |
|
| Internal Name |
|
| Legal Copyright |
|
| Original Filename |
|
| Product Name |
|
| Product Version |
|
Dosya Özellikleri
- GetConsoleWindow
- ntdll
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 907 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 128 |
| Beyaz Listeye Alınan Bloklar: | 654 |
| Bilinmeyen Bloklar: | 125 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Kryptik.BGT
- Trojan.Kryptik.Gen.JTY
Değiştirilen Dosyalar
Değiştirilen Dosyalar
Bu bölümde, bu ailedeki örnekler tarafından oluşturulan, değiştirilen, taşınan ve/veya silinen dosyalar listelenmiştir. Dosya sistemi etkinliği, kötü amaçlı yazılımların işletim sisteminde nasıl çalıştığına dair değerli bilgiler sağlayabilir.| Dosya | Özellikler |
|---|---|
| c:\program files (x86)\evinces\wullaftirth.txt | Generic Write,Read Attributes |
| c:\program files (x86)\nodejs\irtsuiarry.dat | Generic Write,Read Attributes |
| c:\program files\extragalactic\eiasteow.inf | Generic Write,Read Attributes |
| c:\program files\morphism\cyruiniotiouty | Generic Write,Read Attributes |
| c:\program files\qbittorrent\bleeftews.pdf | Generic Write,Read Attributes |
| c:\programdata\fertiliser\sweiaftuien.txt | Generic Write,Read Attributes |
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
|