قاعدة بيانات التهديد أحصنة طروادة حصان طروادة كريبتيك جين كي دي واي

حصان طروادة كريبتيك جين كي دي واي

بواسطة CagedTech في أحصنة طروادة
تاريخ النشر:
آخر تحديث:

التهديدات بطاقة الأداء

ترتيب الشعبية: 14,877
مستوى التهديد: 80 % (عالي)
أجهزة الكمبيوتر المصابة: 4
الروية الأولى: September 23, 2026
اخر ظهور: September 28, 2026
نظام (أنظمة) متأثر: Windows

Trojan.Kryptik.Gen.KDY هو اسم عام تستخدمه برامج الحماية لتحديد برامج حصان طروادة التي تم تصنيفها بناءً على خصائص سلوكية واستدلالية مشتركة بين العديد من التهديدات ضمن عائلة "Kryptik" الأوسع. ولأن هذا التصنيف عام، فإن الشفرة المصدرية والحمولة المحددة لأي عينة مصنفة على أنها Trojan.Kryptik.Gen.KDY قد تختلف. مع ذلك، تشترك التهديدات التي يتم اكتشافها تحت هذا الاسم في السمات الأساسية لبرامج حصان طروادة: فهي تتنكر في هيئة ملفات شرعية وتنفذ إجراءات ضارة على النظام المصاب دون علم المستخدم أو موافقته.

ما يفعله هذا التهديد

كغيرها من برامج التجسس الخبيثة، يُصمّم برنامج Trojan.Kryptik.Gen.KDY عادةً للعمل بصمت في الخلفية أثناء تنفيذ مهام ضارة. وبحسب نوعه، قد يشمل ذلك تنزيل وتثبيت برامج ضارة إضافية، وتسجيل ضغطات المفاتيح، وسرقة كلمات المرور أو المعلومات المالية المخزنة، ومنح مهاجم عن بُعد إمكانية الوصول إلى الجهاز المصاب، أو تعديل إعدادات النظام لإضعاف الحماية الأمنية. كما تُصمّم العديد من برامج التجسس الخبيثة في هذه الفئة لتجنّب الكشف عنها عن طريق إخفاء ملفاتها، أو استخدام تقنيات التمويه، أو تعطيل أدوات الأمان، وهذا غالبًا ما يفسر تصنيفها تحت توقيع "Kryptik" العام بدلاً من اسم أكثر تحديدًا.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج التجسس من هذا النوع عادةً عبر أساليب خادعة بدلاً من التكاثر الذاتي. وتشمل مسارات العدوى النموذجية ما يلي:

  • مرفقات أو روابط بريد إلكتروني خبيثة متنكرة في هيئة فواتير أو إشعارات شحن أو غيرها من المستندات التي تبدو شرعية.
  • برامج تثبيت مجمعة لبرامج مقرصنة، أو برامج كسر الحماية، أو مولدات المفاتيح
  • تحديثات البرامج المزيفة أو التنزيلات من مواقع ويب غير موثوقة
  • محركات أقراص USB أو وسائط تخزين خارجية مصابة
  • إعلانات خبيثة أو مواقع ويب مخترقة تؤدي إلى تنزيلات تلقائية

نظراً لأن عملية الكشف تعتمد على الاستدلال بطبيعتها، فقد تختلف طريقة التسليم الدقيقة لأي حالة محددة، ولكن الهندسة الاجتماعية والتنزيلات المتخفية تظل أكثر الطرق شيوعاً لهذا النوع من البرامج الضارة.

المخاطر التي قد يتعرض لها المستخدم

قد يُعرّض وجود فيروس حصان طروادة نشط المستخدم لمجموعة من المخاطر الجسيمة، بما في ذلك سرقة البيانات الشخصية أو المالية الحساسة، والوصول عن بُعد غير المصرح به إلى جهاز الكمبيوتر، وتثبيت برامج ضارة إضافية مثل برامج الفدية أو برامج التجسس، وتدهور أداء النظام، واختراق الحسابات الإلكترونية. في بعض الحالات، يمكن استخدام الجهاز المصاب كجزء من شبكة أكبر من أجهزة الكمبيوتر المخترقة دون علم مالكه.

علامات العدوى

غالباً ما تُصمَّم برامج التجسس (أحصنة طروادة) لتجنب اكتشافها، لذا لا تكون أعراضها واضحة دائماً. ومع ذلك، قد يلاحظ المستخدمون علامات تحذيرية مثل:

  • تباطؤ غير متوقع أو ارتفاع في استخدام وحدة المعالجة المركزية/الذاكرة
  • برامج أو عمليات غير مألوفة تعمل في الخلفية
  • تعطيل برامج الأمان أو عدم القدرة على تحديثها
  • أعطال متكررة، أو تجمد، أو رسائل خطأ غير معتادة
  • نشاط الشبكة أو استخدام البيانات غير المبرر
  • أشرطة أدوات المتصفح الجديدة، أو الإعدادات المعدلة، أو عمليات البحث المعاد توجيهها

كيفية الحفاظ على الحماية

يتطلب الحد من خطر الإصابة ببرامج التجسس الخبيثة مثل هذا البرنامج اتباع عادات حاسوبية حذرة ومنتظمة. حافظ على تحديث نظام التشغيل وجميع البرامج بأحدث التحديثات الأمنية، وتجنب تنزيل الملفات أو البرامج من مصادر غير رسمية أو غير موثوقة. كن حذرًا من مرفقات البريد الإلكتروني والروابط غير المرغوب فيها، حتى لو بدت وكأنها من جهات اتصال مألوفة. استخدم برامج أمان موثوقة وحافظ على تحديثها لتتمكن من اكتشاف التهديدات الناشئة وحظرها. احفظ نسخًا احتياطية منتظمة من ملفاتك المهمة في موقع خارجي أو غير متصل بالإنترنت، وتجنب استخدام البرامج المقرصنة أو مولدات المفاتيح، لأنها تُستخدم غالبًا لنشر برامج التجسس الخبيثة. يبقى اتباع عادات تصفح آمنة واليقظة لأي نشاط مشبوه أفضل وسائل الحماية من هذا النوع من التهديدات.

تقرير التحليل

معلومات عامة

اسم العائلة: Trojan.Kryptik.Gen.KDY
حالة التوقيع: No Signature

عينات معروفة

MD5: 26894824fd4235293b0ab7aa7a2fa18b
SHA1: a54216d5d59528efa761e6166b87c4e3844aa965
SHA256: E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
حجم الملف: 675.84 KB,675840 بايت
MD5: f44a9cfa2682feebc5dab08d10a27dd4
SHA1: 4715f39e4a943d354b04893757038e332b3e0656
SHA256: 5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
حجم الملف: 659.46 KB,659456 بايت
MD5: 726223c7b388230f05c93d1c5fc0f011
SHA1: 2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256: C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
حجم الملف: 642.56 KB,642560 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

معلومات إصدار Windows PE

اسم قيمة
Company Name
  • Scugut Labs
  • Weacrifli Interactive
  • Zealul Interactive, Inc.
File Description
  • Scugut
  • Stiquax
  • Weacrifli Client
File Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044
Internal Name
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Legal Copyright
  • Copyright (C) 2017-2019 Weacrifli Interactive
  • Copyright (C) 2020 Scugut Labs
  • Copyright © 2018 Zealul Interactive, Inc.. All rights reserved.
Original Filename
  • scugut.exe
  • stiquax.exe
  • weacrifli.exe
Product Name
  • Scugut
  • Stiquax
  • Weacrifli
Product Version
  • 10.4.1.3627
  • 10.0.8.29895
  • 2.4.2.8044

سمات الملف

  • GetConsoleWindow
  • ntdll
  • x64

معلومات عن الكتلة

إجمالي الكتل: 907
الكتل التي يحتمل أن تكون ضارة: 128
الكتل المسموح بها: 654
كتل غير معروفة: 125

خريطة مرئية

? x 0 0 0 ? ? ? 0 x ? ? 0 ? 0 ? ? ? ? x x 0 0 ? x 0 0 0 ? 0 0 0 0 0 ? ? 0 0 0 ? 0 ? ? ? x ? ? ? x x 0 0 0 0 x x x 0 0 x 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 x 0 ? 0 x 0 0 0 ? ? x ? x x ? ? x ? ? ? 0 ? 0 0 0 0 0 0 0 0 x 0 ? x 0 0 0 ? 0 ? ? 0 x 0 0 0 ? ? ? ? 0 ? 0 x ? 0 ? 0 ? ? ? 0 0 0 0 0 x ? 0 x x 0 ? x 0 ? x ? ? ? 0 ? 0 ? x 0 x 0 x 0 0 ? ? x ? x ? ? ? x ? ? x 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 0 x x x ? 0 0 x 0 0 0 0 0 ? x x ? 0 0 x 0 0 x x ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x x 0 ? ? 0 0 0 0 0 ? ? ? 0 x x 0 x x ? ? x ? 0 x 0 x x 0 x ? 0 x 0 0 x 0 0 x ? ? x 0 0 0 x 0 0 0 0 x x ? 0 0 0 0 0 ? 0 ? 0 x ? 0 0 0 ? x x ? 0 x ? ? x 0 x x 0 ? x 0 ? 0 0 ? 0 0 0 ? ? 0 0 0 x 0 0 0 ? x x x 0 x 0 x 0 0 ? x 0 ? 0 ? 0 x 0 x ? 0 0 0 0 0 0 0 0 x x 0 x 0 0 x ? 0 ? 0 0 x x 0 x x ? x x 0 x 0 ? x 0 x 0 ? 0 x ? ? ? ? ? x ? x ? x x ? 0 0 x 0 0 x 0 ? x x x 0 x 0 x x x 0 x x 0 x 0 x x x 0 0 x 0 0 0 x x 0 x 0 x 0 ? x ? x ? ? ? ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x x x 0 ? 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • Kryptik.BGT
  • Trojan.Kryptik.Gen.JTY

تم تعديل الملفات

ملف صفات
c:\program files (x86)\evinces\wullaftirth.txt Generic Write,Read Attributes
c:\program files (x86)\nodejs\irtsuiarry.dat Generic Write,Read Attributes
c:\program files\extragalactic\eiasteow.inf Generic Write,Read Attributes
c:\program files\morphism\cyruiniotiouty Generic Write,Read Attributes
c:\program files\qbittorrent\bleeftews.pdf Generic Write,Read Attributes
c:\programdata\fertiliser\sweiaftuien.txt Generic Write,Read Attributes

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQuerySystemInformationEx
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtWriteFile
  • UNKNOWN