Trojan.Kryptik.MNC
Trojan.Kryptik.MNC, güvenlik yazılımları tarafından daha geniş "Kryptik" Truva atı ailesine giren kötü amaçlı bir programı tanımlamak için kullanılan bir tespit adıdır. Bu adla işaretlenen programlar genellikle gizleme veya paketleme teknikleri kullanarak gerçek amaçlarını gizlemek üzere tasarlanmıştır; bu da hem kullanıcıların hem de bazı güvenlik araçlarının dosyanın ne yapmayı amaçladığını hemen anlamasını zorlaştırır. Bu tür tespit adları genellikle genel olduğundan, belirli bir örneğin tam davranışı değişebilir, ancak genellikle Truva atı kötü amaçlı yazılımlarında yaygın olan yıkıcı özelliklere sahiptir.
İçindekiler
Trojan.Kryptik.MNC Ne Yapar?
Truva atı kategorisindeki çoğu tehdit gibi, Trojan.Kryptik.MNC de bulaşmış bir bilgisayarda kötü amaçlı eylemler gerçekleştirirken tespit edilmekten kaçınmaya çalışacak şekilde tasarlanmıştır. Bu tür tehditlerin tipik davranışları arasında arka planda gizli işlemler çalıştırmak, sistem ayarlarını değiştirmek ve bilgisayar yeniden başlatıldıktan sonra bile çalışmaya devam edecek şekilde kalıcı bir varlık sürdürmeye çalışmak yer alır. Bu ailedeki birçok Truva atı, ek kötü amaçlı yazılımlar için bir dağıtım mekanizması olarak da kullanılır; bu da bulaşmış bir makinenin aynı anda birden fazla tehdit tarafından tehlikeye atılabileceği anlamına gelir. Bazı varyantlar tuş vuruşlarını kaydedebilir, depolanmış kimlik bilgilerini çalabilir, uzaktan saldırganlara sisteme erişim sağlayabilir veya kullanıcının asla yetkilendirmediği görevler için sistem kaynaklarını sessizce tüketebilir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür Truva atları, tek bir güvenlik açığını istismar etmek yerine genellikle aldatıcı yöntemlerle yayılır. Tipik bulaşma yolları arasında kötü amaçlı e-posta ekleri, spam mesajlarındaki bağlantılar, sahte yazılım güncellemeleri, korsan veya izinsiz yazılım indirmeleri, güvenilmez web sitelerinden gelen paketlenmiş yükleyiciler ve kötü amaçlı reklamlar bulunur. Kullanıcılar genellikle, meşru gibi görünen ancak aslında kötü amaçlı yazılımı gizleyen bir dosyayı açarak veya bir programı çalıştırarak Truva atını farkında olmadan kendileri yüklerler.
Kullanıcı İçin Riskler
Trojan.Kryptik.MNC içeren bir enfeksiyon, kullanıcıları bir dizi ciddi riske maruz bırakabilir. Bunlar arasında kişisel veya finansal bilgilerin çalınması, cihaza yetkisiz uzaktan erişim, daha fazla kötü amaçlı yazılımın yüklenmesi, sistem performansının düşmesi ve hassas verilerin ele geçirilmesi veya saldırganlara iletilmesi durumunda potansiyel gizlilik kaybı yer alabilir. Truva atları genellikle sessiz çalıştığı için, kullanıcı olağandışı bir şey fark etmeden önce hasar birikebilir.
Enfeksiyon Belirtileri
Bu tür kötü amaçlı yazılımlar gizli kalacak şekilde tasarlandığından, enfeksiyon belirtileri her zaman açıkça görülmeyebilir. Bununla birlikte, kullanıcılar aşağıdaki gibi olağandışı belirtiler fark edebilirler:
- Normalden daha yavaş bilgisayar performansı
- Beklenmeyen çökmeler veya donmalar
- Görev yöneticisinde çalışan alışılmadık işlemler
- İzin alınmadan tarayıcı veya sistem ayarlarında değişiklik yapılması.
- Açıklanamayan artan ağ etkinliği
- Güvenlik yazılımının beklenmedik şekilde devre dışı bırakılması veya arızalanması
Korunmanın Yolları
Trojan.Kryptik.MNC gibi tehditlerden bilgisayarınızı korumak, güvenli bilgisayar kullanım alışkanlıklarını tutarlı bir şekilde takip etmeyi gerektirir. Kullanıcılar, bilinmeyen veya beklenmedik göndericilerden gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçınmalı, resmi olmayan veya korsan kaynaklardan yazılım indirmekten uzak durmalı ve işletim sistemlerini ve uygulamalarını en son güvenlik yamalarıyla güncel tutmalıdır. Güvenilir güvenlik yazılımları çalıştırmak ve düzenli sistem taramaları yapmak, tehditlerin önemli zararlara yol açmadan önce tespit edilmesine ve kaldırılmasına yardımcı olabilir. Önemli dosyaların yedeklerini tutmak da olası enfeksiyonların etkisini azaltır ve bilinmeyen web sitelerinde gezinirken veya istenmeyen indirmeleri kabul ederken dikkatli olmak, Truva atı enfeksiyonlarını tamamen önlemenin en etkili yollarından biridir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.MNC |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
d9a59d1c7dd33194de5f796b5e69387d
SHA1:
6095f495fa934b2475ef2f59d0511bf253eff8c5
SHA256:
8C133D0E9EB1AD4D4BBD1D873094EFFE547537C5BEDF9BD39CD062F95B076A86
Dosya boyutu:
7.13 MB.7133184 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- 2+ executable sections
- golang
- HighEntropy
- No Version Info
- upx
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 16,612 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 9,217 |
| Beyaz Listeye Alınan Bloklar: | 7,275 |
| Bilinmeyen Bloklar: | 120 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Kryptik.NGTA
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
|