Detection Names For Malware's - 4

Daeky

Uzman üye
16 Nis 2022
1,143
966
23
BJK
MODERASYONaa2a5c0e17b83f26.png



Öncelikler Herkese Merhabalar Ben Moderasyon Ekibinden Daeky Bugün Sizlerle Detection Names For Malware's Serimizin 4.Bölümü İle Karşınızdayım Çok Uzatmadan Konumuza Geçiş Yapalım .



cxun73h.png



1 - TrojanDropper:JS/Nemucod!MSR = Bu Enfeksiyon Bir Trojan Dropper Uzantısıdır Girdiği Sistem'e Farklı Zararlı Yazılımları Entekre Eder - Bulaştırır | JS/Nemucod!MSR ; TeslaCrypt Adı Verilen Ransomware ( Fidye Yazılımı ) Aktarır / TeslaCrypt Sizden Belirli Süre İçerisinde 550 USD İsteyecektir Zaten Ransomware Virüslerinin Temel Amacı'da Budur Kurban Kişiden Fidye İstemek .



2 - HEUR:Exploit.SWF.Agent.id = Bu Bir Backdoor Trojanıdır Bulaştığı Sistemleri DDos Attack Kapsamında Birer Zombi Olarak Yürütür Bu Yüzden Hem Backdoor ( Arka Kapı ) Hem'de DDos Trojanı Olarak Nitelendirebilir | DDos Attack Kapsamında Kullanılan Zombi'ler Kendi Netwörk'leri Üzerinde Ciddi Ping - Loss Artışları Kaçınılmazdır | HEUR:Exploit.SWF.Agent.id = Kayıt Defterin'de Bir Takım İşlemler Yapabilir Bu Tarz Enfeksiyonlar Genel Olarak Programlar Aracılığı İle Sistemlere Bulaşır .



3 - TR/ATRAPS.Gen = Bu Enfeksiyon Kendini Bulaştırdığı Sistem'de Gizli Dosya Yolların'da Gizler C/USERS/APPDATA - C/USERS/APPDATA/LOCAL/TEMP VB...Konumlar'da | Aktif Olarak Kullanılan İnternet Tarayıcılarına CHROME,MOZİLLA VS...Adware Yazılımlarını Ortaya Çıkarabilir Aynı Şekilde Sistem Üzerin'de Dropper İşleminden Dolayı EXE-DLL Uzantılı Dosyaları'da Bıraktığı Görülmüştür - Sistemin Ayarlarıyla Oynayıp Sistem'de Hasara Yol Açabilir .



4 - Trojan-PSW.Win32.SlyDude = Bu Trojan Enfeksiyonu Bulaştığı Sistemlerde'ki Özel Şifreleri Çalmak Attacker ( Saldırgan ) Tarafından İnterne'te Yaydırır . | Sistem Üzerinde winsys.dll Adında Dosya Uzantısı Adında Klonlar Kayıt Defterine Klon Adını Ekler .



5 - TROJAN.WİN32.ANTİNOD = Bu Trojan Enfeksiyonu '' EsetNOD32 '' Antivirüsün Görevine Son Verebilir Bu Sayede Bulaşım Sağladığı Sistemler'de Eğer Eset Var İse Tespit Edilme Oranını Yüksek Ölçüde Düşürür. Windows'un Current Version Run Komutlarına / "NodIMON" = "C:\Program Files\Nod_IMON.exe" Olarak Eklemesinden Ötürü Sistem Her Açıldığın'da Otomatik Aktif Hale Gelecektir Bu Komut Kayıt Defterine Eklenir .




bd71Uz1W_o.png


iUBacd.gif
 
  • Beğen
Tepkiler: THO

Helmsys

Yazılım Ekibi Kıdemli
16 Mar 2022
1,492
1,649
Şuraya korona virüsü birde yeni türeyen maymun çiçeği virüsünüde eklemek lazım.
Peki bu iki isimden birini taşıyan Trojan yapmadık mı ? :D

Elinize sağlık Bilgilendirici bir yazı olmuş
 

'GHOST

Uzman üye
31 Mar 2022
1,387
568
MODERASYONaa2a5c0e17b83f26.png



Öncelikler Herkese Merhabalar Ben Moderasyon Ekibinden Daeky Bugün Sizlerle Detection Names For Malware's Serimizin 4.Bölümü İle Karşınızdayım Çok Uzatmadan Konumuza Geçiş Yapalım .



cxun73h.png



1 - TrojanDropper:JS/Nemucod!MSR = Bu Enfeksiyon Bir Trojan Dropper Uzantısıdır Girdiği Sistem'e Farklı Zararlı Yazılımları Entekre Eder - Bulaştırır | JS/Nemucod!MSR ; TeslaCrypt Adı Verilen Ransomware ( Fidye Yazılımı ) Aktarır / TeslaCrypt Sizden Belirli Süre İçerisinde 550 USD İsteyecektir Zaten Ransomware Virüslerinin Temel Amacı'da Budur Kurban Kişiden Fidye İstemek .



2 - HEUR:Exploit.SWF.Agent.id = Bu Bir Backdoor Trojanıdır Bulaştığı Sistemleri DDos Attack Kapsamında Birer Zombi Olarak Yürütür Bu Yüzden Hem Backdoor ( Arka Kapı ) Hem'de DDos Trojanı Olarak Nitelendirebilir | DDos Attack Kapsamında Kullanılan Zombi'ler Kendi Netwörk'leri Üzerinde Ciddi Ping - Loss Artışları Kaçınılmazdır | HEUR:Exploit.SWF.Agent.id = Kayıt Defterin'de Bir Takım İşlemler Yapabilir Bu Tarz Enfeksiyonlar Genel Olarak Programlar Aracılığı İle Sistemlere Bulaşır .



3 - TR/ATRAPS.Gen = Bu Enfeksiyon Kendini Bulaştırdığı Sistem'de Gizli Dosya Yolların'da Gizler C/USERS/APPDATA - C/USERS/APPDATA/LOCAL/TEMP VB...Konumlar'da | Aktif Olarak Kullanılan İnternet Tarayıcılarına CHROME,MOZİLLA VS...Adware Yazılımlarını Ortaya Çıkarabilir Aynı Şekilde Sistem Üzerin'de Dropper İşleminden Dolayı EXE-DLL Uzantılı Dosyaları'da Bıraktığı Görülmüştür - Sistemin Ayarlarıyla Oynayıp Sistem'de Hasara Yol Açabilir .



4 - Trojan-PSW.Win32.SlyDude = Bu Trojan Enfeksiyonu Bulaştığı Sistemlerde'ki Özel Şifreleri Çalmak Attacker ( Saldırgan ) Tarafından İnterne'te Yaydırır . | Sistem Üzerinde winsys.dll Adında Dosya Uzantısı Adında Klonlar Kayıt Defterine Klon Adını Ekler .



5 - TROJAN.WİN32.ANTİNOD = Bu Trojan Enfeksiyonu '' EsetNOD32 '' Antivirüsün Görevine Son Verebilir Bu Sayede Bulaşım Sağladığı Sistemler'de Eğer Eset Var İse Tespit Edilme Oranını Yüksek Ölçüde Düşürür. Windows'un Current Version Run Komutlarına / "NodIMON" = "C:\Program Files\Nod_IMON.exe" Olarak Eklemesinden Ötürü Sistem Her Açıldığın'da Otomatik Aktif Hale Gelecektir Bu Komut Kayıt Defterine Eklenir .




bd71Uz1W_o.png


iUBacd.gif
Eline sağlık.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.