Trojan.Kryptik.NGTA
Trojan.Kryptik.NGTA, bir Truva atı programını tanımlamak için kullanılan bir tespit adıdır. Bu tespit ailesindeki tehditler, genellikle tek bir spesifik kötü amaçlı yazılım parçası yerine, güvenlik araçlarının kötü niyetle ilişkilendirdiği şüpheli kod özellikleri, gizleme teknikleri veya davranış kalıplarına göre işaretlenir. "Kryptik" tarzı tespitler genellikle gerçek amaçlarını gizlemek için paketleme veya şifreleme kullanan dosyalarla ilgili olduğundan, herhangi bir örneğin tam eylemleri büyük ölçüde değişebilir.
İçindekiler
Bu Tehdit Ne Yapar?
Çoğu Truva atı gibi, Trojan.Kryptik.NGTA olarak algılanan bir tehdit de arka planda kötü amaçlı işlemler yürütürken kendisini meşru veya zararsız bir yazılım gibi gizlemek üzere tasarlanmıştır. Bu kategoriye giren kötü amaçlı yazılımların tipik davranışları arasında sessizce çalışmaya çalışmak, sistem ayarlarını değiştirmek, yeniden başlatmalardan sonra da çalışmaya devam etmek için kalıcılık sağlamak ve daha fazla talimat almak veya ek kötü amaçlı bileşenler indirmek için uzak sunucularla iletişim kurmak yer alır. Bu sınıftaki bazı Truva atları hassas verileri çalmaya, tuş vuruşlarını kaydetmeye, ek kötü amaçlı yazılım yüklemeye veya saldırganlara bulaşmış cihaza uzaktan erişim sağlamaya çalışabilir. Bunların, belirli bir onaylanmış yüke bağlı onaylanmış eylemler değil, bu genel tehdit kategorisiyle ilişkili yaygın davranışlar olduğunu belirtmek önemlidir.
Genellikle Bilgisayarlara Nasıl Bulaşır?
Bu tür Truva atları genellikle kendi kendine çoğalmaktan ziyade aldatıcı yollarla yayılır. Tipik bulaşma yöntemleri arasında kötü amaçlı e-posta ekleri, sahte yazılım güncellemeleri, kırılmış veya korsan yazılım indirmeleri, güvenilmez web sitelerinden gelen paketlenmiş yükleyiciler ve spam mesajlar veya ele geçirilmiş web sayfaları aracılığıyla paylaşılan kötü amaçlı bağlantılar bulunur. Kullanıcılar genellikle meşru bir program, belge veya medya dosyası gibi görünmek üzere gizlenmiş bir dosyaya güvenerek bu tehditleri farkında olmadan yüklerler.
Kullanıcı İçin Riskler
Aktif hale geldiğinde, bu tür bir Truva atı kullanıcıları çeşitli risklere maruz bırakabilir. Bunlar arasında kişisel veya finansal bilgilere yetkisiz erişim, sistem performansının düşmesi, kaynakları tüketen istenmeyen arka plan işlemleri ve fidye yazılımı, casus yazılım veya reklam yazılımı gibi ek kötü amaçlı yazılımların yüklenmesi olasılığı yer alabilir. Bazı durumlarda, saldırganlar, kullanıcının bilgisi olmadan daha fazla kötü amaçlı faaliyet gerçekleştirmek için enfekte olmuş makineyi daha büyük bir ağın parçası olarak kullanabilirler.
Enfeksiyon Belirtileri
Truva atları gizlice çalışacak şekilde tasarlandığından, enfeksiyonlar her zaman açıkça belli olmaz. Bununla birlikte, kullanıcılar beklenmedik yavaşlamalar, görev yöneticisinde çalışan alışılmadık işlemler, sık sık çökmeler veya donmalar, olağandışı ağ etkinliği, izinsiz tarayıcı veya sistem ayarlarında değişiklikler ve güvenlik yazılımının bir dosyayı tekrar tekrar işaretlemesi veya kaldıramaması gibi uyarı işaretleri fark edebilirler.
Korunmanın Yolları
Trojan.Kryptik.NGTA gibi tehditlerden kaynaklanan enfeksiyon riskini azaltmak için kullanıcılar, resmi olmayan veya güvenilmeyen kaynaklardan yazılım indirmekten kaçınmalı, bilinmeyen göndericilerden gelen e-posta eklerine ve bağlantılara karşı dikkatli olmalı, işletim sistemini ve yüklü uygulamaları güncel tutmalı ve korsan veya kırılmış yazılım kullanmaktan kaçınmalıdır. Düzenli sistem taramaları yapmak, önemli verileri yedeklemek ve olağandışı sistem davranışlarına karşı tetikte olmak da bu tür tehditlerin ciddi zarara yol açmadan önce tespit edilmesine ve etkisinin sınırlandırılmasına yardımcı olabilir.
Analiz raporu
Genel bilgi
| Soyadı: | Trojan.Kryptik.NGTA |
|---|---|
| İmza durumu: | No Signature |
Bilinen Örnekler
Bilinen Örnekler
Bu bölümde, bu aileyle ilişkili olduğuna inanılan diğer dosya örnekleri listelenmiştir.|
MD5:
1b7d2a323fef9bc1dac4ae2651cfbec2
SHA1:
5bd3aedb093c5d7ed7ff1dff0606b7410e95b4bd
SHA256:
CA6A5738CDCAE948DA3B339F8893ABDD18D2E12F43587E02C85EC1275118D73A
Dosya boyutu:
7.13 MB.7133184 bayt
|
Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Daha Fazla Göster
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Dosya Özellikleri
- 2+ executable sections
- golang
- HighEntropy
- No Version Info
- upx
- x64
Blok Bilgileri
Blok Bilgileri
Analiz sırasında EnigmaSoft, dosya örneklerini sınıflandırma ve diğer örneklerle karşılaştırma için mantıksal bloklara ayırır. Bloklar, kötü amaçlı yazılım tespit kuralları oluşturmak ve dosya örneklerini paylaşılan kaynak koduna, işlevselliğe ve diğer ayırt edici özelliklere ve niteliklere göre gruplara ayırmak için kullanılabilir. Bu bölümde, bu blok verilerinin bir özeti ve EnigmaSoft tarafından yapılan sınıflandırması listelenmiştir. Ayrıca, mevcutsa, blok verilerinin görsel bir temsili de gösterilmektedir.| Toplam Blok Sayısı: | 16,368 |
|---|---|
| Potansiyel Olarak Zararlı Bloklar: | 9,214 |
| Beyaz Listeye Alınan Bloklar: | 7,035 |
| Bilinmeyen Bloklar: | 119 |
Görsel Harita
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme
Benzer Aileler
Benzer Aileler
Bu bölümde, EnigmaSoft'un analizine dayanarak bu aileyle benzerlikler gösteren diğer aileler listelenmiştir. Birçok kötü amaçlı yazılım ailesi aynı kötü amaçlı yazılım araç setlerinden oluşturulur ve aynı paketleme ve şifreleme tekniklerini kullanır, ancak işlevselliği benzersiz bir şekilde genişletir. Benzer aileler ayrıca kaynak kodunu, öznitelikleri, simgeleri, alt bileşenleri, tehlikeye atılmış ve/veya geçersiz dijital imzaları ve ağ özelliklerini de paylaşabilir. Araştırmacılar, dosya örneklerini hızlı ve etkili bir şekilde sınıflandırmak ve kötü amaçlı yazılım tespit kurallarını genişletmek için bu benzerliklerden yararlanır.- Kryptik.NGTA
Windows API Kullanımı
Windows API Kullanımı
Bu bölümde, bu ailedeki örnekler tarafından kullanılan Windows API çağrıları listelenmiştir. Windows API kullanım analizi, keylogging, güvenlik ayrıcalığı yükseltme, veri şifreleme, veri sızdırma, antivirüs yazılımlarına müdahale ve ağ isteği manipülasyonu gibi kötü amaçlı faaliyetleri belirlemeye yardımcı olabilecek değerli bir araçtır.| Kategori | API |
|---|---|
| Syscall Use |
|