• +90 546 744 74 74
  • murat.akyol@akyolbilisim.com.tr

    Haberler

    Antidetect.B Trojan

    Trojan ailesinin yeni ve çok tehlikeli bir sürümü 8 Haziran 2016 itibariyle tesbit edilmişdir. Siber güvenlik uzmanları Antidetect.B ismini vermiş durumdalar. Sanal ortamda çok hızlı bir şekilde de ilerlemeye devam etmektedir.

    Antidetect.B mevcut antivirüs yüklü sistemlerin algılanmasını önlemek için meşru bir dijital imza kullanmanıza olanak bulmuştur. Bu işlemi Microsoft Kayıt Server(Regedit)'i manipüle ederek bu bölüme yapmış olduğu kayıtlar ile sağlamaktadır. Kötü amaçlı olan bu yazılım geçerli bir dijital imza ile birlikte geliyor. İlk bakışta güvenilir görünen dosya, dijital geçerli bir sertifika ile imzalanmış olduğundan son derece tehlikeli bir durum olarak karşımıza çıkıyor.

    AntidetectB malware1

    Enfeksiyon Döngüsü

    - Bu malware aşağıdaki dosya ve ikonu ile karşımıza çıkmaktadır.

    AntidetectB malware2

    - Aşağıdaki yollara dosya ve kayıt dosyasına gerekli register işlemini gerçekleştiriyor.

    Malware.exe

    %Userprofile%\Local Settings\Application Data\[Random Name]\[Random Name].exe

    Register keyleri

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

    AntidetectB malware3

    - Microsoft Register Server manüpüle ederek girmiş olduğu anahtarları Regedit.exe ile bakmak istediğiniz taktirde görüntülemenize izin vermeyecektir.

    AntidetectB malware4

    - Kötü amaçlı yazılım sisteminizden UID oluşturur ve onun kayıt defteri anahtarlarını aşağıdaki üzerine kaydeder:

    AntidetectB malware5

    - Aşağıdaki bir örnektir.

    AntidetectB malware6

    - Kötü amaçlı yazılım kopyalarını "%Userprofile%\Local Settings\Application Data\" klasör yoluna rastgele isimlerle oluşturur ve Regsvr32.exe enjekte eder.

    AntidetectB malware7

    - Aşağıdaki bir örnektir.

    AntidetectB malware8

    - Antidetect.B, etkisini raporlamak için 80 ve 8080 portları üzerinden kendi C & C sunucusuna bağlanır ve aşağıdaki gibi bilgileri kendine gönderir.

    AntidetectB malware9

    - Command and Control Traffic

    AntidetectB malware10

    AntidetectB malware11

    Artık bu tür trojan, malware ve virüs içerikli dosyalar ile sıradan bir antivirüs ile başetmek zorlaşmaktadır. Günümüzde UTM cihazlarının önemini günümüzde bir hayli artmaktadır.

    Bakım Anlaşması

    Bakım Anlaşmasının Avantajları

    > Sınırsız Destek, Destek Önceliği, 

    > Çözüm Garantisi, Fiyat Avantajı,

    > Proaktif Bakım, Proje Danışmanlığı, 

    > 7x24 Opsiyonu, Yedek Parça opsiyonu