Trojan.Kryptik.Gen.IUP هو اسم عام يُستخدم للكشف عن الملفات التي تُظهر خصائص شائعة مرتبطة ببرامج حصان طروادة الخبيثة. ولأن عمليات الكشف في عائلة "Kryptik" تعتمد عادةً على التحليل الاستدلالي والسلوكي بدلاً من الاعتماد على توقيع ملف واحد معروف، فإن هذا الاسم يُمكن أن ينطبق على مجموعة من البرامج الخبيثة التي تتشارك سمات متشابهة، مثل التعليمات البرمجية المُبهمة أو المُشفرة المصممة لإخفاء غرضها الحقيقي عن برامج الأمان والباحثين.
بشكل عام، لا تُصمَّم التهديدات التي تُكتشف ضمن تصنيفات أحصنة طروادة العامة، مثل هذا التصنيف، للتكاثر الذاتي كالفيروسات أو الديدان. بل تعتمد على خداع المستخدمين لتشغيلها، وغالبًا ما تكون مُتنكرة في هيئة برامج شرعية أو مرفقات بريد إلكتروني أو ملفات قابلة للتنزيل. وبمجرد تفعيلها، تستطيع أحصنة طروادة من هذا النوع تنفيذ مجموعة متنوعة من الإجراءات الضارة، وذلك بحسب الحمولة الخبيثة التي تحملها.
جدول المحتويات
ما يفعله هذا التهديد عادةً
تُصمَّم برامج التجسس التي تحمل أسماءً مثل Trojan.Kryptik.Gen.IUP عادةً للعمل بهدوء في الخلفية. تشمل السلوكيات النموذجية المرتبطة بهذه الفئة من البرامج الضارة ما يلي:
تنزيل وتثبيت مكونات خبيثة إضافية على النظام المصاب
جمع معلومات النظام أو البيانات الشخصية وإرسالها إلى خادم بعيد يتحكم فيه المهاجمون
تعديل إعدادات النظام للحفاظ على استمرارية البيانات وتجنب إزالتها
تعطيل أدوات الأمان أو التدخل فيها لتقليل فرص اكتشافها
تزويد المهاجمين عن بُعد بإمكانية الوصول غير المصرح به إلى الجهاز المصاب
لأن عملية الكشف تعتمد على الاستدلال بطبيعتها، فإن القدرات الدقيقة لأي ملف محدد يتم وضع علامة عليه بهذه الطريقة يمكن أن تختلف.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج التجسس من هذا النوع عادةً عبر أساليب تعتمد على خداع المستخدم بدلاً من استغلال ثغرة أمنية محددة. تشمل طرق الإصابة الشائعة مرفقات البريد الإلكتروني الخبيثة، والروابط في رسائل التصيد الاحتيالي، والتنزيلات المجمعة من مواقع ويب غير موثوقة، وتحديثات البرامج المزيفة، والبرامج المقرصنة أو المكركة، ووحدات تخزين USB المصابة. غالباً ما يُخدع المستخدمون لتشغيل الملف بأنفسهم، ظناً منهم أنه ملف شرعي أو مفيد.
المخاطر التي قد يتعرض لها المستخدم
إن السماح بتشغيل حصان طروادة كهذا على نظام ما قد يعرض المستخدمين لمخاطر جسيمة، بما في ذلك سرقة المعلومات الشخصية أو المالية، والوصول عن بعد غير المصرح به إلى الجهاز، وتثبيت برامج ضارة إضافية مثل برامج الفدية أو برامج التجسس، وتدهور أداء النظام، وانتهاك خصوصية وأمان الحسابات عبر الإنترنت.
علامات العدوى
نظرًا لأن برامج التجسس العامة غالبًا ما تُصمم للبقاء مخفية، فقد تكون علامات الإصابة خفية. لذا، ينبغي على المستخدمين مراقبة أي تباطؤ غير معتاد في النظام، أو ظهور نوافذ منبثقة أو رسائل خطأ غير متوقعة، أو فتح البرامج أو إغلاقها تلقائيًا، أو تشغيل عمليات غير مألوفة في الخلفية، أو زيادة نشاط الشبكة دون سبب واضح، أو تعطيل برامج الحماية بشكل غير متوقع.
كيفية الحفاظ على الحماية
لتقليل خطر الإصابة ببرامج ضارة مثل Trojan.Kryptik.Gen.IUP، ينبغي على المستخدمين تجنب فتح مرفقات البريد الإلكتروني أو النقر على الروابط من مصادر غير معروفة أو غير متوقعة، وتنزيل البرامج فقط من المواقع الرسمية والموثوقة، وتحديث نظام التشغيل وجميع التطبيقات المثبتة باستمرار، واستخدام كلمات مرور قوية وفريدة لحساباتهم الإلكترونية، وإجراء نسخ احتياطية منتظمة للبيانات المهمة، وتشغيل برامج أمان موثوقة ومحدثة قادرة على اكتشاف التهديدات القائمة على التحليل السلوكي والتحليل الاستدلالي. يبقى توخي الحذر والحفاظ على ممارسات أمنية رقمية سليمة أفضل وسائل الحماية من هذا النوع من البرامج الضارة.
تقرير التحليل
معلومات عامة
اسم العائلة:
Trojan.Kryptik.Gen.IUP
حالة التوقيع:
No Signature
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
يسرد هذا القسم سمات الملفات الموجودة ضمن عينات من عائلة البرامج الضارة. تُستخرج هذه السمات من مواصفات ملفات Windows PE (الملفات التنفيذية المحمولة) وعلامات النظام المختلفة. تُتيح سمات الملفات التنفيذية المحمولة لباحثي البرامج الضارة فهمًا أعمق لوظائف الملف، وتفاصيل تنفيذه، ونظام التشغيل، وبيئة التشغيل.
File doesn't have "Rich" header
File doesn't have exports table
File doesn't have security information
File has TLS information
File is 64-bit executable
File is either console or GUI application
File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
File is Native application (NOT .NET application)
File is not packed
IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
imgui
No Version Info
x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.
0 - كتلة آمنة محتملة ? - كتلة غير معروفة x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.
فئة
واجهة برمجة التطبيقات (API)
Syscall Use
ntdll.dll!NtAccessCheck
ntdll.dll!NtAddAtomEx
ntdll.dll!NtAlertThreadByThreadId
ntdll.dll!NtAllocateLocallyUniqueId
ntdll.dll!NtAllocateReserveObject
ntdll.dll!NtAlpcAcceptConnectPort
ntdll.dll!NtAlpcConnectPort
ntdll.dll!NtAlpcConnectPortEx
ntdll.dll!NtAlpcCreatePort
ntdll.dll!NtAlpcCreateSecurityContext
عرض المزيد
ntdll.dll!NtAlpcDeleteSecurityContext
ntdll.dll!NtAlpcOpenSenderProcess
ntdll.dll!NtAlpcQueryInformation
ntdll.dll!NtAlpcSendWaitReceivePort
ntdll.dll!NtApphelpCacheControl
ntdll.dll!NtAssociateWaitCompletionPacket
ntdll.dll!NtClearEvent
ntdll.dll!NtClose
ntdll.dll!NtConnectPort
ntdll.dll!NtCreateEvent
ntdll.dll!NtCreateIoCompletion
ntdll.dll!NtCreateMutant
ntdll.dll!NtCreateSection
ntdll.dll!NtCreateSemaphore
ntdll.dll!NtCreateThreadEx
ntdll.dll!NtCreateTimer
ntdll.dll!NtCreateTimer2
ntdll.dll!NtCreateWaitCompletionPacket
ntdll.dll!NtCreateWorkerFactory
ntdll.dll!NtDeleteValueKey
ntdll.dll!NtDeviceIoControlFile
ntdll.dll!NtDuplicateObject
ntdll.dll!NtDuplicateToken
ntdll.dll!NtEnumerateKey
ntdll.dll!NtEnumerateValueKey
ntdll.dll!NtFreeVirtualMemory
ntdll.dll!NtMapViewOfSection
ntdll.dll!NtNotifyChangeKey
ntdll.dll!NtOpenEvent
ntdll.dll!NtOpenFile
ntdll.dll!NtOpenKey
ntdll.dll!NtOpenKeyEx
ntdll.dll!NtOpenMutant
ntdll.dll!NtOpenProcessToken
ntdll.dll!NtOpenProcessTokenEx
ntdll.dll!NtOpenSection
ntdll.dll!NtOpenSemaphore
ntdll.dll!NtOpenThreadToken
ntdll.dll!NtOpenThreadTokenEx
ntdll.dll!NtProtectVirtualMemory
ntdll.dll!NtQueryAttributesFile
ntdll.dll!NtQueryInformationFile
ntdll.dll!NtQueryInformationProcess
ntdll.dll!NtQueryInformationThread
ntdll.dll!NtQueryInformationToken
ntdll.dll!NtQueryKey
ntdll.dll!NtQueryLicenseValue
ntdll.dll!NtQueryObject
ntdll.dll!NtQueryPerformanceCounter
ntdll.dll!NtQuerySecurityAttributesToken
ntdll.dll!NtQuerySecurityObject
ntdll.dll!NtQuerySystemInformation
ntdll.dll!NtQuerySystemInformationEx
ntdll.dll!NtQueryValueKey
ntdll.dll!NtQueryVirtualMemory
ntdll.dll!NtQueryVolumeInformationFile
ntdll.dll!NtQueryWnfStateData
ntdll.dll!NtReadRequestData
ntdll.dll!NtReadVirtualMemory
ntdll.dll!NtReleaseMutant
ntdll.dll!NtReleaseSemaphore
ntdll.dll!NtReleaseWorkerFactoryWorker
ntdll.dll!NtRemoveIoCompletionEx
ntdll.dll!NtRequestWaitReplyPort
ntdll.dll!NtSetEvent
ntdll.dll!NtSetInformationKey
ntdll.dll!NtSetInformationProcess
ntdll.dll!NtSetInformationThread
ntdll.dll!NtSetInformationVirtualMemory
ntdll.dll!NtSetInformationWorkerFactory
ntdll.dll!NtSetIoCompletionEx
ntdll.dll!NtSetTimer2
ntdll.dll!NtSubscribeWnfStateChange
ntdll.dll!NtTestAlert
ntdll.dll!NtTraceControl
ntdll.dll!NtUnmapViewOfSection
ntdll.dll!NtUnmapViewOfSectionEx
ntdll.dll!NtWaitForAlertByThreadId
ntdll.dll!NtWaitForMultipleObjects
ntdll.dll!NtWaitForSingleObject
ntdll.dll!NtWaitForWorkViaWorkerFactory
ntdll.dll!NtWaitLowEventPair
ntdll.dll!NtWorkerFactoryWorkerReady
ntdll.dll!NtWriteFile
UNKNOWN
Keyboard Access
GetAsyncKeyState
تعليقك ينتظر الموافقة عليه.
يرجى التحقق من أنك لست روبوتًا.
إرسال تعليق
يرجى عدم استخدام نظام التعليق هذا للحصول على الدعم أو أسئلة الفوترة.
لطلبات الدعم الفني لـ SpyHunter ، يرجى الاتصال بفريق الدعم الفني لدينا مباشرة عن طريق فتح تذكرة دعم العملاء عبر SpyHunter. لمشكلات الفوترة ، يرجى الرجوع إلى صفحة "أسئلة الفواتير أو مشاكل؟". للاستفسارات العامة (الشكاوى ، القانونية ، الصحافة ، التسويق ، حقوق الطبع والنشر) ، تفضل بزيارة صفحة " الاستفسارات والتعليقات ".
Enigmasoftware.com uses cookies to provide you with a better browsing experience and analyze how users navigate and utilize the Site. By using this Site or clicking on "OK", you consent to the use of cookies. اقرأ سياسة ملفات تعريف الارتباط الخاصة بنا.