حصان طروادة كريبتيك جين كي دي واي
التهديدات بطاقة الأداء
EnigmaSoft بطاقة أداء التهديد
EnigmaSoft Threat Scorecards عبارة عن تقارير تقييم لتهديدات البرامج الضارة المختلفة والتي تم جمعها وتحليلها من قبل فريق البحث لدينا. تقوم بطاقات أداء التهديد EnigmaSoft بتقييم وتصنيف التهديدات باستخدام العديد من المقاييس بما في ذلك عوامل الخطر الواقعية والمحتملة ، والاتجاهات ، والتكرار ، والانتشار ، والمثابرة. يتم تحديث بطاقات EnigmaSoft Threat Scorecards بانتظام بناءً على بيانات ومقاييس البحث لدينا وهي مفيدة لمجموعة واسعة من مستخدمي الكمبيوتر ، من المستخدمين النهائيين الذين يبحثون عن حلول لإزالة البرامج الضارة من أنظمتهم إلى خبراء الأمن الذين يقومون بتحليل التهديدات.
تعرض بطاقات أداء التهديد EnigmaSoft مجموعة متنوعة من المعلومات المفيدة ، بما في ذلك:
تصنيف الشعبية: تصنيف تهديد معين في قاعدة بيانات التهديدات الخاصة بشركة EnigmaSoft.
مستوى الخطورة: مستوى الخطورة المحدد لشيء ما ، ممثلاً عدديًا ، بناءً على عملية نمذجة المخاطر والبحث لدينا ، كما هو موضح في معايير تقييم التهديدات الخاصة بنا.
أجهزة الكمبيوتر المصابة: عدد الحالات المؤكدة والمشتبه فيها لتهديد معين تم اكتشافه على أجهزة الكمبيوتر المصابة كما تم الإبلاغ عنها بواسطة SpyHunter.
راجع أيضًا معايير تقييم التهديد .
| ترتيب الشعبية: | 14,877 |
| مستوى التهديد: | 80 % (عالي) |
| أجهزة الكمبيوتر المصابة: | 4 |
| الروية الأولى: | September 23, 2026 |
| اخر ظهور: | September 28, 2026 |
| نظام (أنظمة) متأثر: | Windows |
Trojan.Kryptik.Gen.KDY هو اسم عام تستخدمه برامج الحماية لتحديد برامج حصان طروادة التي تم تصنيفها بناءً على خصائص سلوكية واستدلالية مشتركة بين العديد من التهديدات ضمن عائلة "Kryptik" الأوسع. ولأن هذا التصنيف عام، فإن الشفرة المصدرية والحمولة المحددة لأي عينة مصنفة على أنها Trojan.Kryptik.Gen.KDY قد تختلف. مع ذلك، تشترك التهديدات التي يتم اكتشافها تحت هذا الاسم في السمات الأساسية لبرامج حصان طروادة: فهي تتنكر في هيئة ملفات شرعية وتنفذ إجراءات ضارة على النظام المصاب دون علم المستخدم أو موافقته.
جدول المحتويات
ما يفعله هذا التهديد
كغيرها من برامج التجسس الخبيثة، يُصمّم برنامج Trojan.Kryptik.Gen.KDY عادةً للعمل بصمت في الخلفية أثناء تنفيذ مهام ضارة. وبحسب نوعه، قد يشمل ذلك تنزيل وتثبيت برامج ضارة إضافية، وتسجيل ضغطات المفاتيح، وسرقة كلمات المرور أو المعلومات المالية المخزنة، ومنح مهاجم عن بُعد إمكانية الوصول إلى الجهاز المصاب، أو تعديل إعدادات النظام لإضعاف الحماية الأمنية. كما تُصمّم العديد من برامج التجسس الخبيثة في هذه الفئة لتجنّب الكشف عنها عن طريق إخفاء ملفاتها، أو استخدام تقنيات التمويه، أو تعطيل أدوات الأمان، وهذا غالبًا ما يفسر تصنيفها تحت توقيع "Kryptik" العام بدلاً من اسم أكثر تحديدًا.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج التجسس من هذا النوع عادةً عبر أساليب خادعة بدلاً من التكاثر الذاتي. وتشمل مسارات العدوى النموذجية ما يلي:
- مرفقات أو روابط بريد إلكتروني خبيثة متنكرة في هيئة فواتير أو إشعارات شحن أو غيرها من المستندات التي تبدو شرعية.
- برامج تثبيت مجمعة لبرامج مقرصنة، أو برامج كسر الحماية، أو مولدات المفاتيح
- تحديثات البرامج المزيفة أو التنزيلات من مواقع ويب غير موثوقة
- محركات أقراص USB أو وسائط تخزين خارجية مصابة
- إعلانات خبيثة أو مواقع ويب مخترقة تؤدي إلى تنزيلات تلقائية
نظراً لأن عملية الكشف تعتمد على الاستدلال بطبيعتها، فقد تختلف طريقة التسليم الدقيقة لأي حالة محددة، ولكن الهندسة الاجتماعية والتنزيلات المتخفية تظل أكثر الطرق شيوعاً لهذا النوع من البرامج الضارة.
المخاطر التي قد يتعرض لها المستخدم
قد يُعرّض وجود فيروس حصان طروادة نشط المستخدم لمجموعة من المخاطر الجسيمة، بما في ذلك سرقة البيانات الشخصية أو المالية الحساسة، والوصول عن بُعد غير المصرح به إلى جهاز الكمبيوتر، وتثبيت برامج ضارة إضافية مثل برامج الفدية أو برامج التجسس، وتدهور أداء النظام، واختراق الحسابات الإلكترونية. في بعض الحالات، يمكن استخدام الجهاز المصاب كجزء من شبكة أكبر من أجهزة الكمبيوتر المخترقة دون علم مالكه.
علامات العدوى
غالباً ما تُصمَّم برامج التجسس (أحصنة طروادة) لتجنب اكتشافها، لذا لا تكون أعراضها واضحة دائماً. ومع ذلك، قد يلاحظ المستخدمون علامات تحذيرية مثل:
- تباطؤ غير متوقع أو ارتفاع في استخدام وحدة المعالجة المركزية/الذاكرة
- برامج أو عمليات غير مألوفة تعمل في الخلفية
- تعطيل برامج الأمان أو عدم القدرة على تحديثها
- أعطال متكررة، أو تجمد، أو رسائل خطأ غير معتادة
- نشاط الشبكة أو استخدام البيانات غير المبرر
- أشرطة أدوات المتصفح الجديدة، أو الإعدادات المعدلة، أو عمليات البحث المعاد توجيهها
كيفية الحفاظ على الحماية
يتطلب الحد من خطر الإصابة ببرامج التجسس الخبيثة مثل هذا البرنامج اتباع عادات حاسوبية حذرة ومنتظمة. حافظ على تحديث نظام التشغيل وجميع البرامج بأحدث التحديثات الأمنية، وتجنب تنزيل الملفات أو البرامج من مصادر غير رسمية أو غير موثوقة. كن حذرًا من مرفقات البريد الإلكتروني والروابط غير المرغوب فيها، حتى لو بدت وكأنها من جهات اتصال مألوفة. استخدم برامج أمان موثوقة وحافظ على تحديثها لتتمكن من اكتشاف التهديدات الناشئة وحظرها. احفظ نسخًا احتياطية منتظمة من ملفاتك المهمة في موقع خارجي أو غير متصل بالإنترنت، وتجنب استخدام البرامج المقرصنة أو مولدات المفاتيح، لأنها تُستخدم غالبًا لنشر برامج التجسس الخبيثة. يبقى اتباع عادات تصفح آمنة واليقظة لأي نشاط مشبوه أفضل وسائل الحماية من هذا النوع من التهديدات.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Kryptik.Gen.KDY |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
26894824fd4235293b0ab7aa7a2fa18b
SHA1:
a54216d5d59528efa761e6166b87c4e3844aa965
SHA256:
E3BBD036308F3341C5116536A3FF33FCFBFCF3F831ECDAB40B04C9F0B2440329
حجم الملف:
675.84 KB,675840 بايت
|
|
MD5:
f44a9cfa2682feebc5dab08d10a27dd4
SHA1:
4715f39e4a943d354b04893757038e332b3e0656
SHA256:
5E5373E8AEB6063BF5B2755CBF84C26F5831F240CB055B0AB3C06637282909B7
حجم الملف:
659.46 KB,659456 بايت
|
|
MD5:
726223c7b388230f05c93d1c5fc0f011
SHA1:
2a3021febff999d8c9b11b92f9ab1a5f75278fa9
SHA256:
C354F266CDE06EFC4D1600CD2A9EC5457418AB82D6EA841C3095169B87EC8FBA
حجم الملف:
642.56 KB,642560 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
معلومات إصدار Windows PE
معلومات إصدار Windows PE
يعرض هذا القسم القيم والخصائص التي تم ضبطها في بنية بيانات معلومات إصدار ملفات ويندوز لعينات ضمن هذه المجموعة. ولخداع المستخدمين، غالبًا ما يضيف مبتكرو البرامج الضارة معلومات إصدار مزيفة تحاكي البرامج الشرعية.| اسم | قيمة |
|---|---|
| Company Name |
|
| File Description |
|
| File Version |
|
| Internal Name |
|
| Legal Copyright |
|
| Original Filename |
|
| Product Name |
|
| Product Version |
|
سمات الملف
- GetConsoleWindow
- ntdll
- x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 907 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 128 |
| الكتل المسموح بها: | 654 |
| كتل غير معروفة: | 125 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Kryptik.BGT
- Trojan.Kryptik.Gen.JTY
تم تعديل الملفات
تم تعديل الملفات
يسرد هذا القسم الملفات التي أنشأتها أو عدّلتها أو نقلتها أو حذفتها عينات من هذه العائلة. ويمكن أن يوفر نشاط نظام الملفات معلومات قيّمة حول كيفية عمل البرامج الضارة على نظام التشغيل.| ملف | صفات |
|---|---|
| c:\program files (x86)\evinces\wullaftirth.txt | Generic Write,Read Attributes |
| c:\program files (x86)\nodejs\irtsuiarry.dat | Generic Write,Read Attributes |
| c:\program files\extragalactic\eiasteow.inf | Generic Write,Read Attributes |
| c:\program files\morphism\cyruiniotiouty | Generic Write,Read Attributes |
| c:\program files\qbittorrent\bleeftews.pdf | Generic Write,Read Attributes |
| c:\programdata\fertiliser\sweiaftuien.txt | Generic Write,Read Attributes |
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
|