Trojan.Kryptik.Gen.IPF
Trojan.Kryptik.Gen.IPF هو اسم عام تستخدمه برامج فحص الأمان للإشارة إلى ملف يُظهر تشابهًا كبيرًا في السلوك أو البنية مع برامج حصان طروادة الخبيثة المعروفة. ولأنه اسم عام يعتمد على الاستدلال، فإنه لا يشير إلى برنامج خبيث واحد ذي خصائص محددة. بل يدل على أن الملف المكتشف يتصرف أو يُغلف ويُشفر بطريقة نموذجية لعائلة "Kryptik" الواسعة من برامج حصان طروادة. يجب على المستخدمين الذين يرون هذا الاسم التعامل معه بجدية، حتى وإن كان محتوى الملف والغرض منه قد يختلفان من حالة لأخرى.
جدول المحتويات
ما يفعله هذا التهديد
كغيرها من معظم برامج التجسس الخبيثة، يُصمَّم الملف الذي يُكتشف باسم Trojan.Kryptik.Gen.IPF ليبدو غير ضار أو شرعيًا، بينما يقوم سرًا بتنفيذ أنشطة ضارة في الخلفية. وبشكل عام، تُصمَّم برامج التجسس الخبيثة من هذه العائلة للقيام بواحد أو أكثر مما يلي، مع العلم أن السلوك الدقيق لأي عينة معينة قد يختلف:
- قم بتنزيل وتثبيت برامج ضارة إضافية على النظام المصاب
- منح مهاجم عن بعد إمكانية الوصول غير المصرح بها أو التحكم في الكمبيوتر
- سرقة المعلومات الحساسة مثل بيانات تسجيل الدخول أو تفاصيل الحسابات المصرفية أو الملفات الشخصية
- قم بتعديل إعدادات النظام أو برامج الأمان لتجنب اكتشافها وإزالتها.
- استخدم الجهاز المصاب كجزء من شبكة أكبر من أجهزة الكمبيوتر المخترقة
لأن تسمية "Kryptik" غالباً ما تشير إلى رمز مشفر أو مبهم بشدة يستخدم لإخفاء الغرض الحقيقي لحصان طروادة عن محركات مكافحة الفيروسات، فقد لا تكون الإجراءات المحددة التي تتخذها أي إصابة فردية واضحة تماماً حتى يتم تحليل الملف بشكل أعمق.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج التجسس من هذا النوع عادةً عبر أساليب إصابة شائعة ومعروفة. تشمل هذه الأساليب عمومًا مرفقات البريد الإلكتروني الخبيثة المتخفية في هيئة فواتير أو مستندات أو ملفات أخرى تبدو شرعية؛ والتنزيلات المجمعة من مصادر برامج غير موثوقة أو مقرصنة؛ وتحديثات البرامج المزيفة أو برامج التثبيت المقرصنة؛ والروابط الخبيثة التي تتم مشاركتها عبر البريد الإلكتروني أو تطبيقات المراسلة أو المواقع الإلكترونية المخترقة؛ ومجموعات الاستغلال التي تستغل ثغرات البرامج القديمة أو أنظمة التشغيل. وكما هو الحال مع معظم برامج التجسس، غالبًا ما يتطلب الأمر تفاعل المستخدم، مثل فتح مرفق أو تشغيل ملف تم تنزيله، لتفعيل الإصابة.
المخاطر التي يتعرض لها المستخدم
قد يُعرّض وجود فيروس حصان طروادة نشط المستخدم لمجموعة واسعة من المخاطر. تشمل هذه المخاطر الخسائر المالية نتيجة سرقة معلومات الحسابات المصرفية أو بيانات الدفع، وسرقة الهوية نتيجة جمع البيانات الشخصية، وإصابات أخرى ببرامج ضارة من خلال قدرات التنزيل التي يوفرها حصان طروادة، وانخفاض أداء النظام واستقراره، وفقدان الخصوصية بشكل عام إذا مكّن حصان طروادة من المراقبة عن بُعد أو جمع البيانات.
علامات العدوى
نظرًا لأن برامج التجسس مصممة للعمل بصمت، فإن علامات الإصابة بها ليست واضحة دائمًا. ومع ذلك، تشمل علامات التحذير الشائعة تباطؤًا أو تعطلًا غير متوقع، أو نشاطًا غير معتاد على الشبكة أو استهلاكًا عاليًا للبيانات، أو ظهور برامج جديدة أو غير مألوفة على النظام، أو تعطيل برامج الحماية أو تعطلها، أو ظهور نوافذ منبثقة غريبة، أو إعادة توجيه المتصفح، أو تغييرات في إعدادات النظام.
كيفية الحفاظ على الحماية
لتقليل خطر التعرض لتهديدات مثل Trojan.Kryptik.Gen.IPF، ينبغي على المستخدمين تحديث نظام التشغيل وجميع البرامج باستمرار، وتجنب فتح مرفقات البريد الإلكتروني أو الروابط من مرسلين مجهولين أو مشبوهين، وتنزيل البرامج فقط من مصادر رسمية أو موثوقة، والاحتفاظ بنسخ احتياطية منتظمة للملفات المهمة، وإجراء فحوصات أمنية دورية وموثوقة. يُعد توخي الحذر على الإنترنت واليقظة لأي سلوك غير معتاد للنظام من أكثر وسائل الحماية فعالية ضد تهديدات برامج التجسس من هذا النوع.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Kryptik.Gen.IPF |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
3ca1be2b39ce14794a95ef21fc73bd5a
SHA1:
043d16cd9360633e24709345bc2a99b0ad6a8b6f
SHA256:
8B8DA007D9F78E96807D9223473D6AA3B86E136E1B5BC455A6C2AF90991ED27A
حجم الملف:
307.20 KB,307200 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
عرض المزيد
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
- dll
- HighEntropy
- x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 354 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 1 |
| الكتل المسموح بها: | 353 |
| كتل غير معروفة: | 0 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Agent.PFDB
- Rozena.LO
- Trojan.Downloader.Gen.AOG
- Trojan.Kryptik.Gen.IPF
- Trojan.Kryptik.Gen.KGK
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
عرض المزيد
|