Virüs.CIH.A

Virus.CIH.A, daha geniş bir bilgisayar virüsleri kategorisine ait, dosya bulaştıran bir virüsü tanımlamak için kullanılan bir tespit adıdır. Bu kategorideki çoğu tehditte olduğu gibi, kesin kökeni, yayılma modeli ve teknik ayrıntıları enfeksiyonlar arasında farklılık gösterebilir, ancak bu tür kötü amaçlı yazılımların genel amacı, kurbanın sistemindeki çalıştırılabilir dosyalara kendini eklemek ve aktif hale geldikten sonra zararlı eylemler gerçekleştirmektir.

Bu Tehdit Ne Yapar?

Kategorisindeki diğer virüsler gibi, Virus.CIH.A da genellikle bulaştığı bilgisayarda depolanan meşru yürütülebilir dosyalara kendi kötü amaçlı kodunu ekleyerek çalışır. Kullanıcı bu virüslü dosyalardan birini çalıştırdığında, virüs sistemin belleğinde aktif hale gelir ve yerel sürücülerde bulduğu ek dosyaları enfekte ederek daha da yayılabilir. Bu tür virüsler genellikle arka planda sessizce çalışacak şekilde tasarlanmıştır, bu nedenle kullanıcı ilk başta olağandışı bir şey fark etmeyebilir.

Yapılandırmasına bağlı olarak, bu virüs ailesindeki bir virüs, dosyaları bozmak veya hasar vermek, programların normal çalışmasına müdahale etmek veya belirli koşullar altında (örneğin belirli bir tarihte veya belirli sayıda sistem yeniden başlatılmasından sonra) yıkıcı eylemler tetiklemek üzere programlanabilir. Bu, genellikle doğrudan veri çalmak yerine aksamaya neden olmak üzere tasarlanmış eski tip dosya bulaştırıcıları için tipik bir davranıştır.

Genellikle Bilgisayarlara Nasıl Bulaşır?

Bu tür dosya bulaştırıcı virüsler genellikle kullanıcılar arasında paylaşılan, güvenilmez kaynaklardan indirilen veya USB sürücüler gibi çıkarılabilir ortamlar aracılığıyla kopyalanan virüslü yürütülebilir dosyalar yoluyla yayılır. Bir bilgisayar, kullanıcının virüs tarafından önceden değiştirilmiş bir programı, e-posta ekini veya indirilen dosyayı çalıştırması durumunda da virüs bulaşabilir. Virüslü bir dosya çalıştırıldıktan sonra, virüs aynı makinedeki diğer programlara ve oradan da daha sonra bu virüslü dosyaların kopyalarını alan diğer bilgisayarlara hızla yayılabilir.

Kullanıcı İçin Riskler

Bu tür bir virüsün varlığı, hem işletim sisteminin istikrarını hem de kişisel dosyaların bütünlüğünü riske atabilir. Bu tehdit kategorisiyle ilişkili tipik sonuçlar arasında bozuk veya kullanılamaz programlar, sistem çökmeleri, daha yavaş performans ve daha ciddi durumlarda verilere veya sistemin düzgün bir şekilde başlatılma yeteneğine kalıcı hasar yer alır. Virüs aktif kaldığı sürece yeni dosyalara yayılmaya devam edebildiğinden, ne kadar uzun süre tespit edilmeden kalırsa, hasar o kadar yaygınlaşabilir.

Enfeksiyon Belirtileri

Bu tür virüslerle karşılaşan kullanıcılar, programların açılmadığını, beklenmedik şekilde çöktüğünü veya bir süre normal şekilde kullanıldıktan sonra garip davrandığını fark edebilirler. Diğer yaygın uyarı işaretleri arasında sistem performansında belirgin bir yavaşlama, alışılmadık hata mesajları, boyut değiştiren veya okunamaz hale gelen dosyalar ve başka belirgin bir nedeni olmayan genel bir kararsızlık yer alır. Bu belirtiler diğer teknik sorunlarla örtüşebileceğinden, tek başlarına kesin bir enfeksiyon kanıtı olarak değil, daha fazla araştırma yapılması için bir neden olarak değerlendirilmelidir.

Korunmanın Yolları

Virus.CIH.A gibi tehditlerle karşılaşma riskini azaltmak için kullanıcılar, bilinmeyen veya güvenilmez kaynaklardan çalıştırılabilir dosyaları indirmekten kaçınmalı, doğrulanmamış kaynaklardan gelen e-posta eklerine ve çıkarılabilir medyaya karşı dikkatli olmalı ve işletim sistemlerini ve yüklü yazılımlarını güncel tutmalıdır. Saygın bir güvenlik çözümüyle düzenli sistem taramaları yapmak, önemli dosyaların yedeklerini almak ve korsan veya kırılmış yazılımların kullanımından kaçınmak da bir dosya bulaştıran virüsün bilgisayara yerleşme olasılığını önemli ölçüde azaltabilir.

Analiz raporu

Genel bilgi

Soyadı: Virus.CIH.A
İmza durumu: No Signature

Bilinen Örnekler

MD5: 20be1ace5a911137585f3c9597b632ff
SHA1: 2b7d551146edcf9ba856db2fa02335efade9a8b3
SHA256: 2BF2426F1E9557CBCF5434255072658962B1CF212251196F1337C8FE3B4A09A0
Dosya boyutu: 49.15 KB.49152 bayt

Windows Taşınabilir Çalıştırılabilir Dosya Özellikleri

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
Daha Fazla Göster
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

Dosya Simgeleri

Dosya Özellikleri

  • No Version Info
  • x86

Blok Bilgileri

Toplam Blok Sayısı: 110
Potansiyel Olarak Zararlı Bloklar: 2
Beyaz Listeye Alınan Bloklar: 104
Bilinmeyen Bloklar: 4

Görsel Harita

x x ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - Muhtemel Güvenli Blok
? - Bilinmeyen Blok
x - Potansiyel Olarak Kötü Amaçlı Engelleme