Trojan.Kryptik.BGK

بواسطة CagedTech في أحصنة طروادة
تاريخ النشر:

Trojan.Kryptik.BGK هو اسم يُستخدم لتحديد برنامج خبيث مُصنّف ضمن عائلة برامج "Kryptik" الخبيثة. عادةً ما تكون التهديدات في هذه العائلة مُغلّفة أو مُشفرة لتصعيب تحليلها على أدوات الأمان وإخفاء غرضها الحقيقي. وكما هو الحال مع معظم برامج التجسس، لا يُعلن Trojan.Kryptik.BGK عن نفسه للمستخدم؛ بل يحاول العمل بهدوء في الخلفية أثناء تنفيذ إجراءات قد تُعرّض أمن الجهاز المُصاب أو خصوصيته أو استقراره للخطر.

ما يفعله برنامج Trojan.Kryptik.BGK

على الرغم من اختلاف القدرات الدقيقة لكل نوع من أنواع كريبتيك، فإن التهديدات التي تُكتشف تحت هذا الاسم العائلي تتصرف عادةً كبرامج التجسس العامة. ويشمل ذلك عادةً محاولة تنزيل أو تثبيت مكونات خبيثة إضافية، وتعديل إعدادات النظام للحفاظ على وجودها في الجهاز المصاب، ومحاولة التهرب من اكتشافها بواسطة برامج الحماية من خلال تقنيات إخفاء أو تغليف التعليمات البرمجية. صُممت بعض برامج التجسس من نوع كريبتيك لجمع المعلومات من النظام المصاب، بينما قد يعمل البعض الآخر كآلية لنشر برامج خبيثة أخرى، مثل برامج الفدية أو برامج التجسس أو غيرها من البرامج غير المرغوب فيها. ولأن تسمية "كريبتيك" تشير أساسًا إلى أسلوب الإخفاء المستخدم وليس إلى سلوك ثابت، فإن الإجراءات الدقيقة لهذا البرنامج الخبيث قد تختلف من نظام مصاب إلى آخر.

كيف ينتشر عادةً

تتسلل برامج التجسس الخبيثة، مثل Trojan.Kryptik.BGK، إلى أجهزة الكمبيوتر عادةً عبر طرق إصابة شائعة. تشمل هذه الطرق غالبًا مرفقات أو روابط بريد إلكتروني خبيثة، وتنزيلات مجمعة من مصادر برامج غير موثوقة أو مقرصنة، وتحديثات برامج وهمية، وتطبيقات مقرصنة، وإعلانات مضللة تحث المستخدمين على تنزيل ملف أو تشغيله. في كثير من الحالات، يُخدع المستخدم لتشغيل الملف الخبيث يدويًا لأنه مُقنّع على هيئة ملف شرعي، مثل مستند أو برنامج تثبيت أو ملف وسائط.

المخاطر التي قد يتعرض لها المستخدم

نظراً لأن برامج التجسس من هذا النوع مصممة للعمل سراً ويمكنها خدمة أغراض خبيثة متعددة، فإن الحاسوب المصاب قد يتعرض لمخاطر عديدة. تشمل هذه المخاطر عادةً سرقة المعلومات الشخصية أو المالية، والوصول عن بُعد غير المصرح به إلى النظام، وتثبيت برامج خبيثة إضافية، وتدهور أداء النظام، وانتهاك الخصوصية على الإنترنت. في بعض الحالات، قد يُستخدم الجهاز المصاب كجزء من عملية خبيثة أوسع نطاقاً دون علم مالكه.

علامات العدوى

صُممت برامج التجسس لتكون خفية، لذا لا تظهر أعراضها دائمًا. مع ذلك، تشمل العلامات التحذيرية الشائعة المرتبطة بهذا النوع من التهديدات: تباطؤًا غير متوقع، وعمليات غير مألوفة تعمل في الخلفية، وزيادة في نشاط الشبكة دون سبب واضح، وتعطيل برامج الحماية أو تعطلها، وظهور برامج جديدة أو غير مألوفة على النظام، ونوافذ منبثقة غير معتادة أو سلوك غير طبيعي للمتصفح.

كيفية الحفاظ على الحماية

لتقليل خطر التعرض لتهديدات مثل Trojan.Kryptik.BGK، ينبغي على المستخدمين تجنب تنزيل البرامج من مصادر غير رسمية أو غير موثوقة، وتوخي الحذر من مرفقات البريد الإلكتروني والروابط الواردة من مرسلين مجهولين، وتحديث نظام التشغيل والتطبيقات المثبتة باستمرار، وتجنب استخدام البرامج المقرصنة أو المكركة. كما أن النسخ الاحتياطي المنتظم للبيانات المهمة، واستخدام حلول أمنية موثوقة ومحدثة، واليقظة لأي سلوك غير معتاد في النظام، كلها عوامل تساعد في اكتشاف الإصابات ومنعها قبل أن تتسبب في أضرار جسيمة. في حال الاشتباه بوجود إصابة ببرنامج حصان طروادة، يُنصح عادةً بإجراء فحص كامل للنظام باستخدام برنامج أمني محدّث لتحديد التهديد وإزالته.

تقرير التحليل

معلومات عامة

اسم العائلة: Trojan.Kryptik.BGK
حالة التوقيع: No Signature

عينات معروفة

MD5: 7dd653ea6bc5abbbeaaa1289e80d24f6
SHA1: ad36ca517b78a384f5aea4e6f4aba29875bc1f43
SHA256: BF743DE62F47A8B09DAF4F7E42F28E3B2ADCB5E73793682C12ED91B6864D1BEE
حجم الملف: 1.02 MB,1017856 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

أيقونات الملفات

معلومات إصدار Windows PE

اسم قيمة
Company Name Befalora, Corp.
File Description Befalora
File Version 10.1.8.25162
Internal Name befalora.exe
Legal Copyright Copyright © 2016 Befalora, Corp.. All rights reserved.
Original Filename befalora.exe
Product Name Befalora
Product Version 10.1.8.25162

سمات الملف

  • ntdll
  • x64

معلومات عن الكتلة

إجمالي الكتل: 897
الكتل التي يحتمل أن تكون ضارة: 145
الكتل المسموح بها: 610
كتل غير معروفة: 142

خريطة مرئية

x x 0 0 ? ? ? x ? ? x x 0 x 0 ? 0 x ? 0 x 0 0 0 x x 0 0 0 0 0 ? ? ? ? ? ? ? x ? ? ? ? x 0 ? 0 ? 0 ? ? 0 x 0 ? 0 ? x ? ? ? ? x 0 ? ? x x ? 0 0 0 0 ? ? ? ? ? 0 x x x x 0 x 0 ? 0 ? x 0 x 0 x x ? 0 0 ? x x x 0 0 0 x 0 x x x x 0 x x x 0 x x ? x 0 x 0 x 0 0 x ? 0 0 0 x 0 x 0 0 x 0 x 0 0 0 0 ? ? x ? ? x 0 ? 0 x ? 0 ? ? ? ? x x x 0 x 0 0 0 x x 0 0 0 0 0 0 0 0 0 ? x ? 0 0 x 0 0 0 0 0 x x 0 0 x 0 0 0 x 0 0 0 x x 0 0 0 x 0 0 0 x x ? 0 0 0 x x ? 0 ? ? 0 ? ? x 0 ? ? x x 0 x ? 0 x ? 0 0 x 0 ? 0 ? x x 0 0 0 x ? 0 0 0 0 0 0 x ? ? x ? x 0 0 0 0 ? 0 ? x 0 ? 0 ? 0 ? 0 ? 0 x ? 0 x 0 0 0 x 0 0 0 x ? 0 ? 0 0 0 ? ? 0 ? x 0 0 0 x 0 ? x x ? 0 x ? 0 0 x 0 x x ? x ? ? x ? 0 ? 0 x x ? 0 ? x 0 x 0 ? ? 0 ? 0 ? 0 x 0 0 x 0 x x x 0 0 x 0 ? ? ? ? ? 0 ? 0 ? 0 0 0 ? ? ? ? 0 ? ? ? ? ? x x x x 0 ? ? 0 0 x ? x 0 x x 0 ? x x ? x ? 0 ? 0 x 0 x 0 ? ? ? 0 ? x ? ? ? ? ? x 0 0 0 x x x 0 x 0 0 x 0 x x x x x 0 x 0 0 x x x x ? 0 x x 0 x x ? ? ? 0 ? ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x ? 0 x x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • Trojan.Kryptik.Gen.KPF

تم تعديل الملفات

ملف صفات
c:\program files (x86)\tableplus\schmieuviutch.txt Generic Write,Read Attributes
c:\programdata\mantissas\swiohnist.dat Generic Write,Read Attributes

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN
User Data Access
  • GetComputerName