Detection Names For Malware's - 5

Daeky

Uzman üye
16 Nis 2022
1,143
966
23
BJK
MODERASYONaa2a5c0e17b83f26.png



Herkese Merhabalar Ben Daeky Bugün Detection Names Serimizin 5.Bölümü İle Karşınızdayım Bugün Yine Malware Uzantılarına Bakacağız İsterseniz Çok Uzatmadan Konumuza Geçiş Yapalım .


a3b2jeo.png

Trojan Extensions


1 - Bitcoin -qt =



Types = Trojan Coin-Miner / Trojan:Win32/CoinMiner



Risk - %55



Features = Bu Trojan Uzantısı Bir CoinMiner Virüsüdür / Sistemin Arka Planında Sürekli Olarak Coin İşlemi Yapar Daha Doğrusu Bu Amaç İle Çalışır Diğer CoinMiner Virüsleri Gibi Yüksek CPU Kullanımı İle Sistemi Çok Fazla Yorabilir Bu Değerler %60-95 Arası Değişmektedir Güç Kullanımının Yüksek Olması Sistem Sağlığını Düşürmekle Beraber Devamında Ciddi Performans Azalmaları Ve Sıcaklık Değerlerinin Normalin Üstüne Çıkması Kaçınılmazdır .





2 - Trojan-Downloader:HTML/IFrame.SU =



Types = Trojan Downloader / HTML



Risk - %70



Features = Bu Bir Trojan Downloader Enfeksiyonudur Direk Olarak Diğer TD Uzantıları Gibi Farklı Zararlı Yazılımları Sisteme İndirmez Bunun Aksine Bulaştığı Sistemde Aktif Tarayıcılar Üzerinden Zararlı Yazılım Barındıran Ve Risk İçeren Güvenilirsiz Web Sitelerine Kurban Kullanıcıyı Yönlendirir / Yönlendirilen Site'lerde Otomatik İndirme İşlemi Başlar Sisteme İndirdiği Zararlı Yazılım Genel Olarak Diğer Trojan Downloader Uzantılarıdır Ve Bu Uzantıların'da Downloader İşlemi Yapacağını Düşünürsek Sistemi İstemeden Olsa Bir Trojan Çöplüğüne Rahatlıkla Dönüştürebilme Kapasitesine Sahip .





3 - Trojan:W32/Autoit.BN



Types = Trojan - W32



Risk - %75



Features = Bu Bir TrojanWİN32 Uzantısıdır / Bulaştığı Sistem'de Eğer Antivirüs Yazılımı Var İse Görevine Son Verebilir - Temizleyebilir | Sistem Üzerinde Bir Takım Ayarlar Yapıp Sistemi Bozabilir Aynı Şekilde USB Spread Özelliğine Sahiptir ; Bulaştığı Sisteme Sonradan Takılan Bir USB ( Flash Bellek ) Kendini Kopyalayabilir / Kayıt Defterin'de Değişikler Yapabilir Ve Devamında Kayıt Defteri Düzenleyicisini Direk Olarak Devre Dışı Bırakabilir.





a3b2jeo.png



Worm Extensions


1 - Worm-Phorpiex.B =



Types = Worm



Risk = %85



Features = Solucan Driver Aracılığı Bulaşır / C : Diski Üzerinde Users / Documents ( Belgeler ) Yollarına Veri Yapıları - Dosyalar Ekler | Çalıştır İle M-1-25-8784-4125-7572\ winsvc.exe" Girdisi İle Sistem'de Her Açılış Anında Başlatma Özelliğini Getirir Sürücülere Wındrvs32.exe Adı İle Kendini Kopyalar / Bu Solucan'da Backdoor ( Arka Kapı ) 'da Bulunmakta - Bağlandığı IRC Server'ı İle Botnet Kapsamında Bir Zombi Olarak Kullanabilir Ve SYN Flood Kaynağı Üzerinden Hedef Gösterilen - Komutu Verilen Victim 'a DDos Saldırısı Başlatılabilir Attacker ( Saldırgan ) Tarafından .





2 - Worm:W32/Sircam =



Types = E-Mail Worm



Risk = %30



Features = Ağ Paylaşımı İle Mail'e Posta Gönderebilen Bir Solucan Uzantısı | Sistem Diskinde Yer Alan Dosyaları Silebilir Eğer'ki Uzun Süre Sistem'de Kalırsa / Aynı Şekilde Gönderilen Postanın Bir Diğer Kopyasını E-Posta Ek'i Olarak Göndermektedir .





a3b2jeo.png




PUA Extensions

1 -PUA.WİN32.InstallLiu.A =



Types = Pua



Risk = %40



Features = Bu Pua Virüsü Dropper - İnstall Özelliğine Sahiptir Genel Olarak %system% - system32 Yollarında Görülür / Dropper Olarak Bırakılan Veriler Kayıt Defterine Bazı Komutlar Ekler Bunlar HKEY_LOCAL_MACHİNE/SYSTEM Üzerinden Gerçekleşir .





2 - PUA.Win32.ProcHack.A =



Types = Pua



Risk = %10



Features = Process Hacker Programını Sistem Üzerinden Kaldırır Bunun Dışında Pek'te Bir İşlemi Yok .






OTHER



Flooder.Win32.Fuxx =



Types = Flooder



Risk = % 40



Features = SMS Göndermek - SMS Spam - Bomber Gerçekleştirir Eğer Sistem'de Uzun Süre Kalır - Temizlenmez İse Backdoor Dropp'layıp Botnet Ağın'da Kullanılabilirsiniz DDos Attack Kapsamında - Botmaster Tarafından .





a3b2jeo.png



Güvenlik



SpyHunter-5.png


Güvenlik İçin SpyHunter 5 Programını Kullanabilirsiniz Oldukça Güçlü Bir Antivirüs Sizlere Sistem Güvenliğiniz İçin Şiddetle Tavsiye Ediyorum Kullanıcılara Güzel Seçenekler Sunuyor Zaten Yapılan AVTest 'den %100 Skor İle Geçti.





AV-TEST
SpyHunter 5 Receives 100% Effectiveness Score from AV-TEST


İndirmek İçin =


Homepage - Spyhunter



bd71Uz1W_o.png


iUBacd.gif




 

w1sd0m

Katılımcı Üye
28 Mar 2020
699
626
/802.1x/
Eline sağlık kardeşim. : )
Fotoğraflar ile yazılarını desteklesen güzel olur. Böylece çıktıları bizde görebiliriz.
 

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28
MODERASYONaa2a5c0e17b83f26.png



Herkese Merhabalar Ben Daeky Bugün Detection Names Serimizin 5.Bölümü İle Karşınızdayım Bugün Yine Malware Uzantılarına Bakacağız İsterseniz Çok Uzatmadan Konumuza Geçiş Yapalım .


a3b2jeo.png

Trojan Extensions


1 - Bitcoin -qt =



Types = Trojan Coin-Miner / Trojan:Win32/CoinMiner



Risk - %55



Features = Bu Trojan Uzantısı Bir CoinMiner Virüsüdür / Sistemin Arka Planında Sürekli Olarak Coin İşlemi Yapar Daha Doğrusu Bu Amaç İle Çalışır Diğer CoinMiner Virüsleri Gibi Yüksek CPU Kullanımı İle Sistemi Çok Fazla Yorabilir Bu Değerler %60-95 Arası Değişmektedir Güç Kullanımının Yüksek Olması Sistem Sağlığını Düşürmekle Beraber Devamında Ciddi Performans Azalmaları Ve Sıcaklık Değerlerinin Normalin Üstüne Çıkması Kaçınılmazdır .





2 - Trojan-Downloader:HTML/IFrame.SU =



Types = Trojan Downloader / HTML



Risk - %70



Features = Bu Bir Trojan Downloader Enfeksiyonudur Direk Olarak Diğer TD Uzantıları Gibi Farklı Zararlı Yazılımları Sisteme İndirmez Bunun Aksine Bulaştığı Sistemde Aktif Tarayıcılar Üzerinden Zararlı Yazılım Barındıran Ve Risk İçeren Güvenilirsiz Web Sitelerine Kurban Kullanıcıyı Yönlendirir / Yönlendirilen Site'lerde Otomatik İndirme İşlemi Başlar Sisteme İndirdiği Zararlı Yazılım Genel Olarak Diğer Trojan Downloader Uzantılarıdır Ve Bu Uzantıların'da Downloader İşlemi Yapacağını Düşünürsek Sistemi İstemeden Olsa Bir Trojan Çöplüğüne Rahatlıkla Dönüştürebilme Kapasitesine Sahip .





3 - Trojan:W32/Autoit.BN



Types = Trojan - W32



Risk - %75



Features = Bu Bir TrojanWİN32 Uzantısıdır / Bulaştığı Sistem'de Eğer Antivirüs Yazılımı Var İse Görevine Son Verebilir - Temizleyebilir | Sistem Üzerinde Bir Takım Ayarlar Yapıp Sistemi Bozabilir Aynı Şekilde USB Spread Özelliğine Sahiptir ; Bulaştığı Sisteme Sonradan Takılan Bir USB ( Flash Bellek ) Kendini Kopyalayabilir / Kayıt Defterin'de Değişikler Yapabilir Ve Devamında Kayıt Defteri Düzenleyicisini Direk Olarak Devre Dışı Bırakabilir.





a3b2jeo.png



Worm Extensions


1 - Worm-Phorpiex.B =



Types = Worm



Risk = %85



Features = Solucan Driver Aracılığı Bulaşır / C : Diski Üzerinde Users / Documents ( Belgeler ) Yollarına Veri Yapıları - Dosyalar Ekler | Çalıştır İle M-1-25-8784-4125-7572\ winsvc.exe" Girdisi İle Sistem'de Her Açılış Anında Başlatma Özelliğini Getirir Sürücülere Wındrvs32.exe Adı İle Kendini Kopyalar / Bu Solucan'da Backdoor ( Arka Kapı ) 'da Bulunmakta - Bağlandığı IRC Server'ı İle Botnet Kapsamında Bir Zombi Olarak Kullanabilir Ve SYN Flood Kaynağı Üzerinden Hedef Gösterilen - Komutu Verilen Victim 'a DDos Saldırısı Başlatılabilir Attacker ( Saldırgan ) Tarafından .





2 - Worm:W32/Sircam =



Types = E-Mail Worm



Risk = %30



Features = Ağ Paylaşımı İle Mail'e Posta Gönderebilen Bir Solucan Uzantısı | Sistem Diskinde Yer Alan Dosyaları Silebilir Eğer'ki Uzun Süre Sistem'de Kalırsa / Aynı Şekilde Gönderilen Postanın Bir Diğer Kopyasını E-Posta Ek'i Olarak Göndermektedir .





a3b2jeo.png




PUA Extensions

1 -PUA.WİN32.InstallLiu.A =



Types = Pua



Risk = %40



Features = Bu Pua Virüsü Dropper - İnstall Özelliğine Sahiptir Genel Olarak %system% - system32 Yollarında Görülür / Dropper Olarak Bırakılan Veriler Kayıt Defterine Bazı Komutlar Ekler Bunlar HKEY_LOCAL_MACHİNE/SYSTEM Üzerinden Gerçekleşir .





2 - PUA.Win32.ProcHack.A =



Types = Pua



Risk = %10



Features = Process Hacker Programını Sistem Üzerinden Kaldırır Bunun Dışında Pek'te Bir İşlemi Yok .






OTHER



Flooder.Win32.Fuxx =



Types = Flooder



Risk = % 40



Features = SMS Göndermek - SMS Spam - Bomber Gerçekleştirir Eğer Sistem'de Uzun Süre Kalır - Temizlenmez İse Backdoor Dropp'layıp Botnet Ağın'da Kullanılabilirsiniz DDos Attack Kapsamında - Botmaster Tarafından .





a3b2jeo.png



Güvenlik



SpyHunter-5.png


Güvenlik İçin SpyHunter 5 Programını Kullanabilirsiniz Oldukça Güçlü Bir Antivirüs Sizlere Sistem Güvenliğiniz İçin Şiddetle Tavsiye Ediyorum Kullanıcılara Güzel Seçenekler Sunuyor Zaten Yapılan AVTest 'den %100 Skor İle Geçti.





AV-TEST
SpyHunter 5 Receives 100% Effectiveness Score from AV-TEST


İndirmek İçin =


Homepage - Spyhunter



bd71Uz1W_o.png


iUBacd.gif




Ellerine saglik
 

Daeky

Uzman üye
16 Nis 2022
1,143
966
23
BJK
Eline sağlık kardeşim. : )
Fotoğraflar ile yazılarını desteklesen güzel olur. Böylece çıktıları bizde görebiliriz.
Yorumlar İçin Herkese Teşekkür Ediyorum
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.