Trojan.Lumma.AI

بواسطة CagedTech في أحصنة طروادة
تاريخ النشر:

Trojan.Lumma.AI هو الاسم المستخدم لوصف تهديد من نوع حصان طروادة، رصده باحثو البرمجيات الخبيثة. وكما هو الحال مع معظم التهديدات في فئة أحصنة طروادة، فإن أصله الدقيق، ونطاق انتشاره، وتفاصيله التقنية غير مُفصّلة بالكامل في البيانات المتاحة. مع ذلك، وبناءً على السلوك المعتاد لأحصنة طروادة من هذا النوع، يُمكن وصف المخاطر العامة والاحتياطات التي ينبغي على المستخدمين الانتباه إليها.

ما يفعله برنامج Trojan.Lumma.AI

تُعدّ برامج التجسس (Trojans) فئة واسعة من البرامج الخبيثة المصممة للتخفي في صورة ملفات شرعية أو غير ضارة، بينما تقوم سرًا بتنفيذ إجراءات غير مرغوب فيها أو ضارة في الخلفية. عادةً، من المتوقع أن يعمل تهديد يُكتشف على أنه Trojan.Lumma.AI بصمت على النظام المصاب، متجنبًا أي علامات واضحة لوجوده، حتى يتمكن من مواصلة العمل دون اكتشافه لأطول فترة ممكنة.

كغيرها من برامج التجسس الخبيثة، قد يكون هذا البرنامج قادرًا على جمع معلومات من الجهاز المصاب، وتعديل إعدادات النظام، وتنزيل وتثبيت مكونات خبيثة إضافية، أو تزويد المهاجمين عن بُعد بآلية للتحكم في أجزاء من النظام. تُستخدم بعض برامج التجسس الخبيثة في هذه الفئة أيضًا كآلية لنشر تهديدات أخرى، مثل برامج التجسس، وبرامج الفدية، وبرامج تعدين العملات المشفرة، مع العلم أن هذا السلوك يُعتبر سمةً مميزةً لهذه الفئة، وليس حقيقةً مؤكدةً بشأن هذا النوع من البرامج الخبيثة.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج التجسس عادةً عبر وسائل خادعة بدلاً من التكاثر الذاتي. تشمل طرق الإصابة الشائعة مرفقات البريد الإلكتروني الخبيثة، وتحديثات البرامج المزيفة، وتنزيلات البرامج المقرصنة أو المكركة، وملفات التثبيت المجمعة من مواقع ويب غير موثوقة، والإعلانات أو النوافذ المنبثقة الخادعة التي تخدع المستخدمين للنقر عليها وتنزيل برامج ضارة مخفية. قد يتم أيضًا إعادة توجيه المستخدمين إلى مواقع ويب مخترقة أو احتيالية تحثهم على تثبيت برامج متنكرة في هيئة إضافات أو برامج ترميز أو برامج تشغيل مطلوبة.

المخاطر التي يتعرض لها المستخدم

قد تؤدي الإصابات ببرامج التجسس الخبيثة، مثل هذا البرنامج، إلى مخاطر عديدة، منها كشف البيانات الشخصية أو المالية، وتدهور أداء النظام، والوصول عن بُعد غير المصرح به إلى الجهاز، واحتمالية تثبيت برامج خبيثة أخرى. وبحسب قدراته، قد يُعطّل برنامج التجسس الخبيث أدوات الأمان، أو يُغيّر إعدادات المتصفح أو النظام، أو يستخدم موارد النظام دون موافقة المستخدم، مما يؤدي إلى عدم استقرار النظام أو سلوك غير متوقع.

علامات العدوى

نظرًا لأن برامج التجسس مصممة للعمل سرًا، فإن علامات الإصابة بها ليست واضحة دائمًا. قد يلاحظ المستخدمون تباطؤًا غير معتاد في النظام، أو نشاطًا غير متوقع على الشبكة، أو عمليات غير مألوفة تعمل في الخلفية، أو تغييرات في إعدادات المتصفح، أو ظهور برامج جديدة أو غير معروفة دون تفسير، أو تعطيل برامج الحماية بشكل غير متوقع. في بعض الحالات، قد لا تظهر أي أعراض على الإطلاق حتى يحدث الضرر بالفعل.

كيفية الحفاظ على الحماية

لتقليل خطر الإصابة ببرامج التجسس، ينبغي على المستخدمين تجنب تنزيل البرامج من مصادر غير رسمية أو غير موثوقة، وتوخي الحذر من مرفقات البريد الإلكتروني والروابط الواردة من مرسلين مجهولين، والحرص على تحديث نظام التشغيل والتطبيقات المثبتة بأحدث التحديثات الأمنية. كما يُساعد إجراء فحوصات دورية للنظام، وتجنب البرامج المقرصنة وبرامج كسر الحماية، والتشكيك في النوافذ المنبثقة غير المتوقعة أو المطالبات العاجلة لتثبيت التحديثات، على الوقاية من الإصابة. ويُساهم الاحتفاظ بنسخ احتياطية من البيانات المهمة في تقليل تأثير أي إصابة محتملة.

تقرير التحليل

معلومات عامة

اسم العائلة: Trojan.Lumma.AI
حالة التوقيع: Self Signed

عينات معروفة

MD5: a4f40b8e77e2000b3d99f83a61f7c145
SHA1: f841e527b3aef9267b6bbed7e862ad5f9acd8bb5
SHA256: 913D5763DDE05AF4E39D5698025E3C42E9C412FBFA695455A1813B7493FC16F8
حجم الملف: 529.22 KB,529224 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File has TLS information
  • File is 32-bit executable
  • File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
  • File is either console or GUI application
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

التوقيعات الرقمية

الموقع جذر حالة
Sophos Ltd DigiCert G5 CS RSA4096 SHA384 2021 CA1 Self Signed

سمات الملف

  • No Version Info
  • x86

معلومات عن الكتلة

إجمالي الكتل: 2,414
الكتل التي يحتمل أن تكون ضارة: 10
الكتل المسموح بها: 2,340
كتل غير معروفة: 64

خريطة مرئية

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 ? ? ? ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? ? 0 0 0 0 x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 ? 0 ? 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 ? x ? ? 0 ? 0 0 0 ? 0 ? 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? 0 0 0 0 0 0 0 0 ? 0 ? ? 0 0 ? ? ? ? ? 0 ? ? ? 0 0 0 0 0 0 ? ? ? x 0 ? ? ? 0 0 0 ? x ? ? 0 0 ? ? ? 0 0 0 0 0 0 0 0 x ? ? ? 0 ? ? ? ? ? ? 0 0 ? ? x ? ? 0 0 ? 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 1 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 1 0 0 0 0 0 0 1 0 1 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
... تم اقتطاع البيانات
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • Agent.KGFA
  • Lumma.AI
  • RobloxHack.HF