Trojan.Kryptik.BGK
Trojan.Kryptik.BGK هو اسم يُستخدم لتحديد برنامج خبيث مُصنّف ضمن عائلة برامج "Kryptik" الخبيثة. عادةً ما تكون التهديدات في هذه العائلة مُغلّفة أو مُشفرة لتصعيب تحليلها على أدوات الأمان وإخفاء غرضها الحقيقي. وكما هو الحال مع معظم برامج التجسس، لا يُعلن Trojan.Kryptik.BGK عن نفسه للمستخدم؛ بل يحاول العمل بهدوء في الخلفية أثناء تنفيذ إجراءات قد تُعرّض أمن الجهاز المُصاب أو خصوصيته أو استقراره للخطر.
جدول المحتويات
ما يفعله برنامج Trojan.Kryptik.BGK
على الرغم من اختلاف القدرات الدقيقة لكل نوع من أنواع كريبتيك، فإن التهديدات التي تُكتشف تحت هذا الاسم العائلي تتصرف عادةً كبرامج التجسس العامة. ويشمل ذلك عادةً محاولة تنزيل أو تثبيت مكونات خبيثة إضافية، وتعديل إعدادات النظام للحفاظ على وجودها في الجهاز المصاب، ومحاولة التهرب من اكتشافها بواسطة برامج الحماية من خلال تقنيات إخفاء أو تغليف التعليمات البرمجية. صُممت بعض برامج التجسس من نوع كريبتيك لجمع المعلومات من النظام المصاب، بينما قد يعمل البعض الآخر كآلية لنشر برامج خبيثة أخرى، مثل برامج الفدية أو برامج التجسس أو غيرها من البرامج غير المرغوب فيها. ولأن تسمية "كريبتيك" تشير أساسًا إلى أسلوب الإخفاء المستخدم وليس إلى سلوك ثابت، فإن الإجراءات الدقيقة لهذا البرنامج الخبيث قد تختلف من نظام مصاب إلى آخر.
كيف ينتشر عادةً
تتسلل برامج التجسس الخبيثة، مثل Trojan.Kryptik.BGK، إلى أجهزة الكمبيوتر عادةً عبر طرق إصابة شائعة. تشمل هذه الطرق غالبًا مرفقات أو روابط بريد إلكتروني خبيثة، وتنزيلات مجمعة من مصادر برامج غير موثوقة أو مقرصنة، وتحديثات برامج وهمية، وتطبيقات مقرصنة، وإعلانات مضللة تحث المستخدمين على تنزيل ملف أو تشغيله. في كثير من الحالات، يُخدع المستخدم لتشغيل الملف الخبيث يدويًا لأنه مُقنّع على هيئة ملف شرعي، مثل مستند أو برنامج تثبيت أو ملف وسائط.
المخاطر التي قد يتعرض لها المستخدم
نظراً لأن برامج التجسس من هذا النوع مصممة للعمل سراً ويمكنها خدمة أغراض خبيثة متعددة، فإن الحاسوب المصاب قد يتعرض لمخاطر عديدة. تشمل هذه المخاطر عادةً سرقة المعلومات الشخصية أو المالية، والوصول عن بُعد غير المصرح به إلى النظام، وتثبيت برامج خبيثة إضافية، وتدهور أداء النظام، وانتهاك الخصوصية على الإنترنت. في بعض الحالات، قد يُستخدم الجهاز المصاب كجزء من عملية خبيثة أوسع نطاقاً دون علم مالكه.
علامات العدوى
صُممت برامج التجسس لتكون خفية، لذا لا تظهر أعراضها دائمًا. مع ذلك، تشمل العلامات التحذيرية الشائعة المرتبطة بهذا النوع من التهديدات: تباطؤًا غير متوقع، وعمليات غير مألوفة تعمل في الخلفية، وزيادة في نشاط الشبكة دون سبب واضح، وتعطيل برامج الحماية أو تعطلها، وظهور برامج جديدة أو غير مألوفة على النظام، ونوافذ منبثقة غير معتادة أو سلوك غير طبيعي للمتصفح.
كيفية الحفاظ على الحماية
لتقليل خطر التعرض لتهديدات مثل Trojan.Kryptik.BGK، ينبغي على المستخدمين تجنب تنزيل البرامج من مصادر غير رسمية أو غير موثوقة، وتوخي الحذر من مرفقات البريد الإلكتروني والروابط الواردة من مرسلين مجهولين، وتحديث نظام التشغيل والتطبيقات المثبتة باستمرار، وتجنب استخدام البرامج المقرصنة أو المكركة. كما أن النسخ الاحتياطي المنتظم للبيانات المهمة، واستخدام حلول أمنية موثوقة ومحدثة، واليقظة لأي سلوك غير معتاد في النظام، كلها عوامل تساعد في اكتشاف الإصابات ومنعها قبل أن تتسبب في أضرار جسيمة. في حال الاشتباه بوجود إصابة ببرنامج حصان طروادة، يُنصح عادةً بإجراء فحص كامل للنظام باستخدام برنامج أمني محدّث لتحديد التهديد وإزالته.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Kryptik.BGK |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
7dd653ea6bc5abbbeaaa1289e80d24f6
SHA1:
ad36ca517b78a384f5aea4e6f4aba29875bc1f43
SHA256:
BF743DE62F47A8B09DAF4F7E42F28E3B2ADCB5E73793682C12ED91B6864D1BEE
حجم الملف:
1.02 MB,1017856 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
أيقونات الملفات
أيقونات الملفات
يعرض هذا القسم موارد الأيقونات الموجودة ضمن عينات البرامج الضارة. غالبًا ما تُقلّد البرامج الضارة الأيقونات المرتبطة عادةً بالبرامج الشرعية لتضليل المستخدمين وإيهامهم بأن هذه البرامج الضارة آمنة.معلومات إصدار Windows PE
معلومات إصدار Windows PE
يعرض هذا القسم القيم والخصائص التي تم ضبطها في بنية بيانات معلومات إصدار ملفات ويندوز لعينات ضمن هذه المجموعة. ولخداع المستخدمين، غالبًا ما يضيف مبتكرو البرامج الضارة معلومات إصدار مزيفة تحاكي البرامج الشرعية.| اسم | قيمة |
|---|---|
| Company Name | Befalora, Corp. |
| File Description | Befalora |
| File Version | 10.1.8.25162 |
| Internal Name | befalora.exe |
| Legal Copyright | Copyright © 2016 Befalora, Corp.. All rights reserved. |
| Original Filename | befalora.exe |
| Product Name | Befalora |
| Product Version | 10.1.8.25162 |
سمات الملف
- ntdll
- x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 897 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 145 |
| الكتل المسموح بها: | 610 |
| كتل غير معروفة: | 142 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Trojan.Kryptik.Gen.KPF
تم تعديل الملفات
تم تعديل الملفات
يسرد هذا القسم الملفات التي أنشأتها أو عدّلتها أو نقلتها أو حذفتها عينات من هذه العائلة. ويمكن أن يوفر نشاط نظام الملفات معلومات قيّمة حول كيفية عمل البرامج الضارة على نظام التشغيل.| ملف | صفات |
|---|---|
| c:\program files (x86)\tableplus\schmieuviutch.txt | Generic Write,Read Attributes |
| c:\programdata\mantissas\swiohnist.dat | Generic Write,Read Attributes |
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
|
| User Data Access |
|