Trojan.Kryptik.BFIS

بواسطة CagedTech في أحصنة طروادة
تاريخ النشر:

Trojan.Kryptik.BFIS هو اسم كشف تستخدمه برامج الأمان لتحديد ملف يُظهر خصائص شائعة مرتبطة بعائلة برامج Kryptik الخبيثة من نوع حصان طروادة. هذا كشف عام قائم على الاستدلال، ما يعني إمكانية تطبيقه على مجموعة متنوعة من الملفات الخبيثة التي تشترك في سمات مشبوهة مماثلة، مثل التعليمات البرمجية المُبهمة أو المُشفرة المصممة لإخفاء الغرض الحقيقي للملف عن برامج مكافحة الفيروسات. ونظرًا لاختلاف العينات الأساسية، قد يختلف السلوك الدقيق لأي ملف تم تحديده بهذه الطريقة، ولكنه يندرج عمومًا ضمن الفئة الأوسع للبرامج الخطيرة والمُضللة.

ما يفعله هذا التهديد

كغيرها من برامج التجسس الخبيثة، يُصمّم برنامج Trojan.Kryptik.BFIS عادةً للتخفي في صورة ملف شرعي أو غير ضار، بينما يقوم في الخفاء بتنفيذ عمليات خبيثة في الخلفية. تُستخدم برامج التجسس الخبيثة من هذه العائلة عادةً كآليات لنشر تهديدات أخرى، ما يعني أن الملف المصاب قد يقوم بتنزيل وتثبيت برامج ضارة إضافية، مثل برامج التجسس أو برامج الفدية أو أدوات سرقة كلمات المرور، دون علم المستخدم. قد تقوم بعض الأنواع أيضًا بتعديل إعدادات النظام، أو تعطيل ميزات الأمان، أو إنشاء ثغرات خلفية تسمح للمهاجمين عن بُعد بالوصول إلى الجهاز المصاب.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج التجسس الخبيثة من هذا النوع عادةً عبر وسائل خادعة بدلاً من التكاثر الذاتي. تشمل طرق الإصابة الشائعة مرفقات البريد الإلكتروني الخبيثة المتخفية في هيئة فواتير أو إيصالات أو مستندات رسمية؛ والتنزيلات المجمعة من مصادر برامج غير رسمية أو مقرصنة؛ وتحديثات البرامج المزيفة أو برامج التثبيت المقرصنة؛ والروابط الخبيثة التي تتم مشاركتها عبر رسائل البريد العشوائي أو المواقع الإلكترونية المخترقة. غالبًا ما يقوم المستخدمون بتثبيت برنامج التجسس دون علمهم عن طريق فتح ملف مصاب أو تشغيل برنامج تم تنزيله ويبدو شرعيًا.

المخاطر التي يتعرض لها المستخدم

إن وجود برامج خبيثة من نوع حصان طروادة على جهاز الكمبيوتر يُعرّض المستخدم لمجموعة من المخاطر الجسيمة، بما في ذلك سرقة المعلومات الشخصية أو المالية، والوصول غير المصرح به عن بُعد إلى النظام، وتثبيت برامج ضارة إضافية، وتدهور أداء النظام، واحتمالية فقدان الملفات أو تلفها. في بعض الحالات، قد تُستخدم الأجهزة المصابة كجزء من شبكة أكبر من أجهزة الكمبيوتر المخترقة دون علم مالكها.

علامات العدوى

نظرًا لأن برامج التجسس مصممة للعمل خلسةً، فإنها لا تُظهر دائمًا أعراضًا واضحة. مع ذلك، قد يلاحظ المستخدمون علامات تحذيرية مثل تباطؤ غير متوقع، أو تشغيل عمليات غير مألوفة في الخلفية، أو نشاط غير عادي على الشبكة، أو تغييرات في إعدادات المتصفح أو النظام لم تُجرَ عمدًا، أو تعطيل برامج الحماية دون تفسير، أو ظهور برامج وملفات غير مألوفة.

كيفية الحفاظ على الحماية

تبدأ الحماية من تهديدات مثل Trojan.Kryptik.BFIS باتباع عادات حذرة على الإنترنت. تجنب فتح مرفقات البريد الإلكتروني أو النقر على الروابط من مرسلين مجهولين أو غير متوقعين، ولا تقم بتنزيل البرامج إلا من مصادر رسمية أو موثوقة. حافظ على تحديث نظام التشغيل والتطبيقات المثبتة، حيث قد تحتوي البرامج القديمة على ثغرات أمنية تستغلها البرامج الضارة. احرص على نسخ ملفاتك المهمة احتياطيًا بانتظام إلى موقع خارجي لتتمكن من استعادتها في حال تعرض النظام للاختراق. كما أن تشغيل برامج أمان موثوقة ومحدثة، وإجراء فحوصات دورية للنظام، يساعد في اكتشاف التهديدات وإزالتها قبل أن تتسبب في أضرار جسيمة. في حال الاشتباه بوجود إصابة ببرنامج حصان طروادة، من المهم معالجتها فورًا لتقليل الضرر المحتمل على البيانات الشخصية وسلامة النظام.

تقرير التحليل

معلومات عامة

اسم العائلة: Trojan.Kryptik.BFIS
حالة التوقيع: No Signature

عينات معروفة

MD5: 4ba723f469b984e2e57edf262cec2ee6
SHA1: 7d820b130533d67b67a99c0247a10cfe70090ac8
SHA256: 7E80D699A246C5591C6EB67F5849B2982191679B7A87D2D4EAE012414205E198
حجم الملف: 309.76 KB,309760 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have exports table
  • File doesn't have relocations information
  • File doesn't have security information
  • File is 32-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
عرض المزيد
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

أيقونات الملفات

معلومات إصدار Windows PE

اسم قيمة
Company Name PakistanFood
File Description Trusty
File Versions 100.30.80.82
Internal Name devildance.exe
Legal Copyright Nature reason inc.
Product Name sdofjgnsfdi

سمات الملف

  • HighEntropy
  • x86

معلومات عن الكتلة

إجمالي الكتل: 418
الكتل التي يحتمل أن تكون ضارة: 25
الكتل المسموح بها: 389
كتل غير معروفة: 4

خريطة مرئية

0 0 0 0 0 0 x x ? x ? x 0 ? ? 0 0 1 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x 0 x 0 x x 0 0 x 0 x x x 0 0 0 0 0 x x 0 0 0 x x x x 0 x 0 x 0 0 0 0 0 0 1 0 0 0 1 0 0 0 0 1 0 0 1 0 1 0 1 1 0 1 1 2 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 1 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 1 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 3 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 1 1 0 0 1 0 0 0 0 1 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 2 0 0 0 0 0 0 0 0 0 1 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 1 0 0 1 0 0 0 0
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا