Trojan.Kryptik.Gen.GCC
Trojan.Kryptik.Gen.GCC هو اسم يُستخدم لوصف برنامج خبيث يندرج ضمن عائلة برامج "كريبتيك" الخبيثة. يُطلق مصطلح "كريبتيك" عادةً على التهديدات التي تستخدم تقنيات التمويه أو التغليف لإخفاء شفرتها الحقيقية وغرضها عن برامج فحص الأمان. نظرًا لعدم توفر تفاصيل تقنية دقيقة لهذا الكشف تحديدًا، فإن المعلومات الواردة أدناه تصف السلوك النموذجي لبرامج التجسس في هذه الفئة، والذي من المرجح أن يشترك فيه هذا التهديد.
جدول المحتويات
ما يفعله هذا التهديد
كغيرها من برامج التجسس الخبيثة، صُمم برنامج Trojan.Kryptik.Gen.GCC للتخفي في صورة برنامج غير ضار، بينما يقوم بأعمال خبيثة في الخفاء. عادةً ما تُستخدم برامج التجسس الخبيثة من نوع Kryptik لنشر برامج ضارة إضافية، وسرقة معلومات حساسة، ومنح المهاجمين إمكانية الوصول عن بُعد إلى النظام المصاب، أو تعديل إعدادات النظام دون موافقة المستخدم. ولأن تسمية "Kryptik" غالبًا ما تشير إلى شفرة خبيثة عامة، أو مشوشة بشدة، أو مضغوطة، فإن الحمولة الدقيقة قد تختلف من إصابة لأخرى، وقد تتغير بمرور الوقت مع تحديث البرنامج الخبيث من قِبل مُشغّليه.
بشكل عام، تحاول برامج التجسس من هذا النوع تجنب الكشف عنها، وتعمل بصمت في الخلفية، وقد تسعى إلى البقاء في النظام حتى بعد إعادة تشغيل الكمبيوتر. كما قد تحاول بعض الأنواع تعطيل برامج الحماية أو التدخل فيها لتجنب إزالتها.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر أحصنة طروادة من هذا النوع عادةً من خلال طرق العدوى الشائعة، بما في ذلك:
- مرفقات أو روابط بريد إلكتروني خبيثة متنكرة في هيئة فواتير أو إيصالات أو مستندات أخرى تبدو شرعية.
- تحديثات برامج مزيفة أو تنزيلات برامج مقرصنة/مقرصنة
- برامج تثبيت مجمعة من مواقع تنزيل غير موثوقة
- مواقع ويب مخترقة أو خبيثة تُفعّل عمليات تنزيل تلقائية
- محركات الأقراص القابلة للإزالة المصابة، مثل ذاكرات USB
غالباً ما يقوم المستخدمون بتثبيت هذه البرامج الضارة دون علمهم عن طريق فتح مرفقات غير متوقعة، أو النقر على روابط خادعة، أو تنزيل برامج من مصادر غير رسمية.
المخاطر التي يتعرض لها المستخدم
إذا تُرك برنامج حصان طروادة كهذا على النظام، فقد يعرض المستخدم لعدة مخاطر، بما في ذلك:
- سرقة المعلومات الشخصية أو المالية أو معلومات تسجيل الدخول
- الوصول عن بعد غير المصرح به إلى الجهاز المصاب
- تثبيت برامج ضارة إضافية، مثل برامج الفدية أو برامج التجسس
- انخفاض أداء النظام بسبب نشاط ضار في الخلفية
- إعدادات الأمان المخترقة تجعل الجهاز أكثر عرضة للهجمات المستقبلية
علامات العدوى
نظراً لأن برامج التجسس مصممة للعمل خلسةً، فقد لا تظهر عليها أعراض واضحة أو قد لا تظهر على الإطلاق. ومع ذلك، قد تشمل العلامات التحذيرية المحتملة ما يلي:
- تباطؤ غير مبرر أو تجمد في جهاز الكمبيوتر
- نشاط غير معتاد على الشبكة أو زيادة في استخدام البيانات
- تعطيل برامج الأمان أو عدم القدرة على تحديثها
- ظهور نوافذ منبثقة غير متوقعة، أو أشرطة أدوات جديدة، أو تغييرات في إعدادات المتصفح
- برامج أو عمليات غير معروفة تعمل دون علم المستخدم
كيفية الحفاظ على الحماية
لتقليل خطر الإصابة ببرامج التجسس مثل هذا البرنامج، ينبغي على المستخدمين مراعاة الممارسات التالية:
- تجنب فتح مرفقات البريد الإلكتروني أو النقر على الروابط من مرسلين مجهولين أو غير متوقعين
- قم بتنزيل البرامج فقط من مصادر رسمية أو موثوقة.
نظرًا لأن عمليات الكشف مثل Trojan.Kryptik.Gen.GCC غالبًا ما تكون عامة ويمكن أن تمثل مجموعة من السلوكيات الخبيثة، فمن المهم التعامل مع أي عملية كشف من هذا القبيل بجدية واتخاذ إجراءات سريعة لإزالة التهديد وتأمين النظام المتأثر.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Kryptik.Gen.GCC |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
048b233ca361b30f703945dd913d94f7
SHA1:
eb127ff64e7eba31401238e72d42ed094e02aafa
SHA256:
858F5A4C68C0BA31BAFCF4C7F43CDF5C037628DD6D4E612328BA1F9ADDF51612
حجم الملف:
411.23 KB,411228 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
عرض المزيد
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
- big overlay
- HighEntropy
- No Version Info
- x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 58 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 1 |
| الكتل المسموح بها: | 55 |
| كتل غير معروفة: | 2 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Trojan.Agent.Gen.GDO
- Trojan.Downloader.Gen.ATQ
- Trojan.Kryptik.Gen.GCC
- Trojan.Kryptik.Gen.IUR
- Trojan.Kryptik.Gen.IZT
عرض المزيد
- Trojan.Kryptik.Gen.JAX
تم تعديل الملفات
تم تعديل الملفات
يسرد هذا القسم الملفات التي أنشأتها أو عدّلتها أو نقلتها أو حذفتها عينات من هذه العائلة. ويمكن أن يوفر نشاط نظام الملفات معلومات قيّمة حول كيفية عمل البرامج الضارة على نظام التشغيل.| ملف | صفات |
|---|---|
| c:\users\user\appdata\local\temp\tmp7d62.tmp | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\downloads\amsi.dll | Generic Write,Read Attributes |
| c:\users\user\downloads\pkr0hs21.dll | Generic Write,Read Attributes |
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
عرض المزيد
|
| User Data Access |
|
| Encryption Used |
|
| Anti Debug |
|