Tehdit Veritabanı Truvalılar Trojan.Kryptik.NGG

Trojan.Kryptik.NGG

Trojan.Kryptik.NGG, güvenlik araçlarının bulaşmış sistemlerde işaretlediği bir Truva atı tehdidini tanımlamak için kullanılan bir tespit adıdır. Truva atı kategorisindeki çoğu tehditte olduğu gibi, bu tespit genellikle bilgisayara sızmak ve kullanıcının bilgisi veya izni olmadan zararlı eylemler gerçekleştirmek için kendisini meşru bir şey gibi gösteren kötü amaçlı bir dosyayı işaret eder. Bu özel varyant hakkında ayrıntılı teknik özellikler doğrulanmadığı için, aşağıdaki bilgiler genel olarak Truva atlarının tipik davranışını yansıtmaktadır ve bu tehdidin de muhtemelen paylaşacağı davranışlardır.

Trojan.Kryptik.NGG Ne İşe Yarar?

"Kryptik" tespit ailesinin diğer üyeleri gibi, bu tehdit de genellikle güvenlik yazılımları tarafından tespit edilmekten kaçınmak için tasarlanmış gizlenmiş veya paketlenmiş kötü amaçlı kodla ilişkilendirilir. Bu kategorideki Truva atları genellikle arka planda sessizce çalışacak şekilde tasarlanmıştır ve genellikle aşağıdaki eylemlerden birini veya birkaçını gerçekleştirir: ek kötü amaçlı yazılım indirme ve yükleme, oturum açma kimlik bilgileri veya finansal veriler gibi hassas bilgileri çalma, uzaktan saldırganların enfekte olmuş makineyi kontrol etmesine izin verme, sistem ayarlarını değiştirme veya güvenlik araçlarını devre dışı bırakma. Trojan.Kryptik.NGG'nin tam yükü, sürüme ve saldırganın hedeflerine bağlı olarak değişebilir, ancak temel amaç neredeyse her zaman sistemi gizlice tehlikeye atmak ve siber suçluların mağdurun zararına fayda sağlamasıdır.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu tür Truva atları genellikle kendi kendine çoğalmaktan ziyade aldatıcı yöntemlerle yayılır. Tipik bulaşma vektörleri arasında kötü amaçlı e-posta ekleri veya bağlantıları, sahte yazılım güncellemeleri, kırılmış veya korsan yazılımlar, güvenilmez web sitelerinden indirilen dosyalar, kötü amaçlı reklamlar ve meşru programlar veya belgeler gibi görünen tehlikeli indirmeler bulunur. Kullanıcılar genellikle fatura, program yükleyici veya medya dosyası gibi zararsız veya yararlı bir şey olduğuna inanarak virüslü dosyayı manuel olarak çalıştırmaya kandırılırlar.

Kullanıcı İçin Riskler

Aktif hale geldiğinde, bu tür bir Truva atı kullanıcıları bir dizi ciddi riske maruz bırakabilir. Bunlar arasında kişisel veya finansal verilerin kaybı, çevrimiçi hesaplara yetkisiz erişim, sistem performansının düşmesi, fidye yazılımı veya casus yazılım gibi ek kötü amaçlı yazılımların yüklenmesi ve enfekte olmuş makinenin daha büyük bir kötü amaçlı ağın parçası olarak kullanılması olasılığı yer alabilir. Bazı durumlarda, Truva atları, ilk enfeksiyon ortadan kaldırıldıktan sonra bile saldırganlara sisteme kalıcı erişim sağlayan arka kapılar da oluşturabilir; bu nedenle hızlı ve kapsamlı bir kaldırma işlemi şarttır.

Enfeksiyon Belirtileri

Truva atları gizlice çalışacak şekilde tasarlandığından, enfeksiyonlar her zaman açıkça belli olmaz. Bununla birlikte, kullanıcılar beklenmedik yavaşlamalar, arka planda çalışan bilinmeyen işlemler, programların beklenmedik şekilde başlatılması veya kapatılması, kullanıcı tarafından yapılmayan tarayıcı veya sistem ayarlarındaki değişiklikler, olağandışı ağ etkinliği veya güvenlik yazılımının açıklama yapılmadan devre dışı bırakılması gibi uyarı işaretleri fark edebilirler. Açılır pencereler, yönlendirmeler veya bilinmeyen dosya ve programların görünmesi de bir güvenlik ihlalinin göstergesi olabilir.

Korunmanın Yolları

Truva atı enfeksiyonlarını önlemek büyük ölçüde dikkatli çevrimiçi alışkanlıklara bağlıdır. Kullanıcılar, bilinmeyen veya beklenmedik kaynaklardan gelen e-posta eklerini açmaktan veya bağlantılara tıklamaktan kaçınmalı, yalnızca resmi veya güvenilir sitelerden yazılım indirmeli, işletim sistemini ve yüklü uygulamaları güncel tutmalı ve Truva atlarının yaygın bir dağıtım yöntemi olan korsan veya kırılmış yazılımlardan kaçınmalıdır. Güvenilir, güncel güvenlik yazılımları çalıştırmak ve düzenli sistem taramaları yapmak, Trojan.Kryptik.NGG gibi tehditleri önemli zarara yol açmadan önce tespit etmeye ve kaldırmaya yardımcı olabilir. Önemli verilerin düzenli yedeklerini almak da olası bir enfeksiyonun etkisini azaltır.

Analiz raporu

Genel bilgi

Soyadı: Trojan.Kryptik.NGG
İmza durumu: No Signature

Bilinen Örnekler

MD5: 8603ebc223b8394338aa7e239552fbde
SHA1: 1b820c472c152dd6ded07650b3ede892b8796443
SHA256: 3270B1730BDAD5D1A8EDA44261030F1927A54636093B82D71743EC628EBAB3B8
Dosya boyutu: 8.55 MB.8545792 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Özellikleri

  • dll
  • imgui
  • x64

Blok Bilgileri

Toplam Blok Sayısı: 32,237
Potansiyel Olarak Zararlı Bloklar: 8,978
Beyaz Listeye Alınan Bloklar: 21,341
Bilinmeyen Bloklar: 1,918

Görsel Harita

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x 0 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 x x 0 x ? x x x x ? ? 0 x 0 ? 0 0 0 0 0 0 ? 0 x x x x x x x ? x 0 0 0 0 0 0 0 x x ? 0 ? x x x 0 ? x 0 x 0 0 0 ? 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 ? 0 ? 0 0 ? 1 0 ? 0 x 0 0 0 ? 0 0 0 0 ? 0 0 ? 0 0 0 ? 1 0 ? ? 0 x 0 0 0 ? ? 0 0 x 0 x x ? 0 x x x x x 0 ? 0 x 0 0 0 x 0 x 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 x 0 0 ? 1 0 ? 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 ? 0 x 0 0 0 0 0 0 0 ? 0 0 0 0 ? 0 x 0 ? 0 0 0 x 0 x 0 0 x 0 0 0 0 x 0 ? 0 0 0 x 0 x x 0 0 x 0 0 0 0 0 x 0 ? 1 0 0 0 0 0 0 0 0 0 x x 0 ? 0 ? 0 ? 0 ? 0 0 x 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x ? 0 0 x 0 x 0 0 0 ? 0 0 x 0 0 x x 0 0 0 0 0 0 0 0 ? x 0 ? 0 ? x 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 x 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 x x 0 x 0 0 0 0 x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x x x x 0 ? 0 0 0 ? 0 0 0 0 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 ? 0 x 0 x x x x 0 ? ? ? ? ? 0 ? x x x 0 x x 0 0 ? 0 0 0 ? 0 0 0 x 0 ? 0 ? ? x 0 0 0 0 0 ? 0 0 0 ? x x 0 x x x 0 x x 0 x x 0 x x x 0 x x 0 0 x x 0 x 0 x 0 ? x 0 ? x 0 ? x x x 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 x ? 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x ? 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 ? 0 0 0 x 0 ? ? 0 0 x 0 x x x 0 0 0 0 ? 0 ? ? 0 0 0 ? 0 ? ? 0 ? 0 x 0 0 0 x 0 x x x 0 0 x x 0 0 x x 0 x 0 x 0 ? 0 x 0 ? 0 x 0 ? 0 x x x 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 x x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? 0 x x ? x 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 x 0 x 0 0 ? 0 0 x x x 0 x 0 0 x 0 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x ? ? 0 0 0 x 0 x 0 0 x 0 0 0 x 0 x x 0 0 0 0 0 0 x 0 ? ? x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? x x 0 x 0 ? 0 0 x 0 ? 0 0 x ? 0 0 x 0 ? 0 0 x 0 ? 0 0 x 0 0 0 0 x 0 ? 0 0 x 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x x x x x x x 0 0 x x 0 x x 0 x 0 x 0 x x 0 0 x 0 0 x 0 0 x 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x 0 1 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 x x 0 0 1 x x x x 0 0 x 0 0 ? ? ? x x 0 0 0 x x 0 0 x x 0 0 x x 0 0 x 0 x 0 0 x ? ? ? 0 x x x ? ? ? ? 0 0 ? ? 0 0 0 0 x 0 ? ? 0 x ? x ? 0 ? ? ? x ? 0 0 x 0 ? ? x 0 ? ? ? ? 0 x ? ? 0 x 0 x x 0 0 ? 0 ? 0 ? x x ? ? ? 0 0 0 ? 0 0 ? ? ? ? x ? x ? x x 0 0 0 x x ? 0 ? ? ? ? ? ? 0 0 0 x ? 0 0 0 0 0 0 x ? 0 ? x x 0 x 0 x x 0 x x x 0 x x 0 ? 0 x x x x x x x x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x x 0 ? 0 0 ? 0 ? ? 0 0 0 0 0 0 x x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 ? 0 0 x 0 0 0 ? 0 0 ? ? ? 0 0 ? ? 0 ? 0 0 0 0 0 ? 0 0 x x 0 0 0 ? 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 ? 0 ? 0 0 x 0 x 0 x 0 x 0 x 0 x 0 0 ? 0 ? x 0 0 0 ? ? 0 ? 0 0 0 x ? 0 0 x 0 x x 0 x ? 0 0 x ? 0 0 x ? 0 x ? ? 0 0 x 0 0 ? 0 0 0 0 ? 0 0 0 x x x 0 0 0 x 0 ? 0 x x x x x 0 x 0 0 0 0 ? 0 0 x 0 0 ? 0 x 0 x 0 x 0 0 x x 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 ? ? ? 0 0 ? 0 ? 0 x 0 0 0 0 x 0 x ? ? 0 ? ? ? ? 0 ? 0 0 ? 0 0 0 x 0 0 0 0 ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 ? x x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x 0 0 x ? 0 x 0 0 0 0 x x x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? x x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x 0 0 0 0 0 0 0 ? 0 ? ? 0 x 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x 0 0 ? x 0 0 x x x x ? x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 x 0 0 0 0 0 0 x 0 0 0 0 0 ? 0 0 x 0 x 0 x 0 x 0 x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0
... Veriler kırpıldı
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme

Benzer Aileler

  • Kryptik.NGG

Windows API Kullanımı

Kategori API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
Daha Fazla Göster
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN