Trojan.Kryptik.NGG
Trojan.Kryptik.NGG هو اسم يُستخدم لتحديد تهديد حصان طروادة الذي رصدته أدوات الأمان على الأنظمة المصابة. وكما هو الحال مع معظم التهديدات من فئة أحصنة طروادة، يشير هذا الكشف عادةً إلى ملف خبيث يتنكر في هيئة ملف شرعي للتسلل إلى جهاز الكمبيوتر وتنفيذ إجراءات ضارة دون علم المستخدم أو موافقته. ولأن التفاصيل التقنية الدقيقة لهذا النوع تحديدًا غير مؤكدة، فإن المعلومات الواردة أدناه تعكس السلوك النموذجي لأحصنة طروادة بشكل عام، والذي من المرجح أن يشترك فيه هذا التهديد.
جدول المحتويات
ما يفعله برنامج Trojan.Kryptik.NGG
على غرار أفراد عائلة برامج "كريبتيك" الخبيثة، يرتبط هذا التهديد عمومًا ببرمجيات خبيثة مُشفرة أو مُغلفة مصممة للتهرب من برامج الحماية. عادةً ما تُصمم برامج التجسس من هذه الفئة للعمل بهدوء في الخلفية، وغالبًا ما تقوم بواحد أو أكثر من الإجراءات التالية: تنزيل وتثبيت برامج خبيثة إضافية، سرقة معلومات حساسة مثل بيانات تسجيل الدخول أو البيانات المالية، السماح للمهاجمين عن بُعد بالتحكم في الجهاز المصاب، تعديل إعدادات النظام، أو تعطيل أدوات الحماية. قد يختلف محتوى برنامج Trojan.Kryptik.NGG الخبيث باختلاف الإصدار وأهداف المهاجم، ولكن الهدف الأساسي دائمًا هو اختراق النظام سرًا وتحقيق مكاسب للمجرمين الإلكترونيين على حساب الضحية.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج التجسس من هذا النوع عادةً عبر أساليب خادعة بدلاً من التكاثر الذاتي. تشمل طرق الإصابة الشائعة مرفقات أو روابط البريد الإلكتروني الخبيثة، وتحديثات البرامج المزيفة، والبرامج المقرصنة أو المكركة، والتنزيلات المجمعة من مواقع ويب غير موثوقة، والإعلانات الخبيثة، والتنزيلات المخترقة المتخفية في هيئة برامج أو مستندات شرعية. غالبًا ما يُخدع المستخدمون لتشغيل الملف المصاب يدويًا، ظنًا منهم أنه ملف غير ضار أو مفيد، مثل فاتورة أو برنامج تثبيت أو ملف وسائط.
المخاطر التي قد يتعرض لها المستخدم
بمجرد تفعيلها، يمكن لبرامج التجسس الخبيثة من هذا النوع أن تُعرّض المستخدمين لمجموعة من المخاطر الجسيمة. قد تشمل هذه المخاطر فقدان البيانات الشخصية أو المالية، والوصول غير المصرح به إلى الحسابات الإلكترونية، وتدهور أداء النظام، وتثبيت برامج خبيثة إضافية مثل برامج الفدية أو برامج التجسس، واحتمالية استخدام الجهاز المصاب كجزء من شبكة خبيثة أكبر. في بعض الحالات، قد تُنشئ برامج التجسس الخبيثة أبوابًا خلفية تسمح للمهاجمين بالوصول المستمر إلى النظام حتى بعد معالجة الإصابة الأولية، مما يجعل إزالتها الفورية والشاملة أمرًا ضروريًا.
علامات العدوى
نظرًا لأن برامج التجسس مصممة للعمل خلسةً، فإن الإصابة بها لا تكون واضحة دائمًا. مع ذلك، قد يلاحظ المستخدمون علامات تحذيرية مثل تباطؤ غير متوقع، أو تشغيل عمليات غير مألوفة في الخلفية، أو تشغيل البرامج أو إغلاقها بشكل غير متوقع، أو تغييرات في إعدادات المتصفح أو النظام لم يجرها المستخدم، أو نشاط غير معتاد على الشبكة، أو تعطيل برامج الحماية دون سبب واضح. كما أن النوافذ المنبثقة، وعمليات إعادة التوجيه، أو ظهور ملفات وبرامج غير مألوفة قد تشير أيضًا إلى وجود اختراق.
كيفية الحفاظ على الحماية
يعتمد منع الإصابة ببرامج التجسس الخبيثة بشكل كبير على اتباع عادات استخدام الإنترنت الحذرة. ينبغي على المستخدمين تجنب فتح مرفقات البريد الإلكتروني أو النقر على الروابط من مصادر غير معروفة أو غير متوقعة، وتنزيل البرامج فقط من المواقع الرسمية أو الموثوقة، والحفاظ على تحديث نظام التشغيل والتطبيقات المثبتة، وتجنب البرامج المقرصنة أو المكركة، والتي تُعد وسيلة شائعة لنشر برامج التجسس الخبيثة. كما أن تشغيل برامج أمان موثوقة ومحدثة، وإجراء فحوصات دورية للنظام، يُساعد في اكتشاف وإزالة تهديدات مثل Trojan.Kryptik.NGG قبل أن تُسبب ضررًا كبيرًا. ويُقلل الاحتفاظ بنسخ احتياطية منتظمة من البيانات المهمة أيضًا من تأثير أي إصابة محتملة.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Kryptik.NGG |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
8603ebc223b8394338aa7e239552fbde
SHA1:
1b820c472c152dd6ded07650b3ede892b8796443
SHA256:
3270B1730BDAD5D1A8EDA44261030F1927A54636093B82D71743EC628EBAB3B8
حجم الملف:
8.55 MB,8545792 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
- dll
- imgui
- x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 32,237 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 8,978 |
| الكتل المسموح بها: | 21,341 |
| كتل غير معروفة: | 1,918 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Kryptik.NGG
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
عرض المزيد
|