Trojan.MSIL.Agent.GDSK
التهديدات بطاقة الأداء
EnigmaSoft بطاقة أداء التهديد
EnigmaSoft Threat Scorecards عبارة عن تقارير تقييم لتهديدات البرامج الضارة المختلفة والتي تم جمعها وتحليلها من قبل فريق البحث لدينا. تقوم بطاقات أداء التهديد EnigmaSoft بتقييم وتصنيف التهديدات باستخدام العديد من المقاييس بما في ذلك عوامل الخطر الواقعية والمحتملة ، والاتجاهات ، والتكرار ، والانتشار ، والمثابرة. يتم تحديث بطاقات EnigmaSoft Threat Scorecards بانتظام بناءً على بيانات ومقاييس البحث لدينا وهي مفيدة لمجموعة واسعة من مستخدمي الكمبيوتر ، من المستخدمين النهائيين الذين يبحثون عن حلول لإزالة البرامج الضارة من أنظمتهم إلى خبراء الأمن الذين يقومون بتحليل التهديدات.
تعرض بطاقات أداء التهديد EnigmaSoft مجموعة متنوعة من المعلومات المفيدة ، بما في ذلك:
تصنيف الشعبية: تصنيف تهديد معين في قاعدة بيانات التهديدات الخاصة بشركة EnigmaSoft.
مستوى الخطورة: مستوى الخطورة المحدد لشيء ما ، ممثلاً عدديًا ، بناءً على عملية نمذجة المخاطر والبحث لدينا ، كما هو موضح في معايير تقييم التهديدات الخاصة بنا.
أجهزة الكمبيوتر المصابة: عدد الحالات المؤكدة والمشتبه فيها لتهديد معين تم اكتشافه على أجهزة الكمبيوتر المصابة كما تم الإبلاغ عنها بواسطة SpyHunter.
راجع أيضًا معايير تقييم التهديد .
| ترتيب الشعبية: | 24,641 |
| مستوى التهديد: | 80 % (عالي) |
| أجهزة الكمبيوتر المصابة: | 2 |
| الروية الأولى: | June 28, 2025 |
| اخر ظهور: | September 25, 2026 |
| نظام (أنظمة) متأثر: | Windows |
Trojan.MSIL.Agent.GDSK هو برنامج خبيث من نوع حصان طروادة يستهدف أجهزة الكمبيوتر التي تعمل بنظام التشغيل ويندوز. وكما هو الحال مع معظم التهديدات في هذه الفئة، فقد تم بناؤه باستخدام لغة مايكروسوفت الوسيطة (MSIL)، مما يعني أنه مُصمم للعمل مع إطار عمل .NET، الأمر الذي يجعله خفيف الوزن، وقابلاً للتعديل، وقادرًا على التعديل السريع من قِبل مُطوريه. وقد صُنِّف هذا التهديد على أنه إصابة عالية الخطورة، لذا ينبغي على مستخدمي الكمبيوتر الذين يواجهونه أخذ هذا الكشف على محمل الجد والتحرك بسرعة لإزالته.
جدول المحتويات
ما يفعله برنامج Trojan.MSIL.Agent.GDSK
بمجرد تفعيلها على النظام، تقوم برمجية Trojan.MSIL.Agent.GDSK الخبيثة عادةً بتثبيت نفسها خلسةً في الخلفية دون إظهار أي علامات واضحة للمستخدم. تعمل برامج التجسس من هذا النوع عمومًا بهدف منح المهاجم مستوىً من الوصول غير المصرح به إلى الجهاز المصاب أو التحكم فيه. وبحسب كيفية تكوينها من قِبل مُشغّليها، قد يُستخدم هذا النوع من التهديدات لجمع المعلومات المخزنة على الحاسوب، ومراقبة نشاط المستخدم، وتنزيل وتثبيت مكونات خبيثة إضافية، أو تعديل إعدادات النظام دون إذن. ولأن برامج التجسس نادرًا ما تقتصر على إجراء واحد، فقد يواجه الحاسوب المصاب مجموعة من هذه السلوكيات في آنٍ واحد، غالبًا دون أي مؤشر واضح للمستخدم.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج التجسس الخبيثة من هذا النوع عادةً عبر أساليب خادعة، بدلاً من التكاثر الذاتي كالفيروسات والديدان. وتتمثل أكثر طرق الإصابة شيوعاً في مرفقات البريد الإلكتروني المُتنكرة كملفات شرعية، مثل المستندات والصور والبرامج التنفيذية. وقد يُصاب المستخدمون أيضاً بهذا النوع من البرامج عن طريق تحميل برامج من مواقع ويب غير موثوقة، أو النقر على روابط خبيثة، أو تثبيت برامج مُرفقة تحمل حمولة برنامج التجسس الخبيث سراً. ولأن امتدادات الملفات والأيقونات التي تستخدمها برامج التجسس الخبيثة غالباً ما تكون مُخفية لتبدو غير ضارة، فقد ينخدع المستخدمون ويفتحونها دون إدراك الخطر.
المخاطر التي يتعرض لها المستخدم
يشكل وجود برنامج Trojan.MSIL.Agent.GDSK الخبيث على النظام مخاطر جسيمة. عادةً ما تتمكن برامج التجسس من هذا النوع من السيطرة بشكل كبير على الحاسوب المصاب، مما قد يؤدي إلى سرقة كلمات المرور، وكشف البيانات الشخصية أو المالية، وحذف الملفات أو تلفها، وإجراء تغييرات غير مصرح بها على إعدادات النظام. في بعض الحالات، قد يُستخدم هذا البرنامج الخبيث كنقطة انطلاق لشن هجمات أخرى، مما يسمح للمجرمين الإلكترونيين بتثبيت برامج خبيثة إضافية أو استخدام الجهاز المخترق كجزء من شبكة أكبر من الأجهزة المصابة.
علامات العدوى
نظرًا لأن برامج التجسس مصممة للعمل خلسةً، فإن علامات الإصابة بها ليست واضحة دائمًا. مع ذلك، قد يلاحظ المستخدمون تباطؤًا غير معتاد في النظام، أو أعطالًا مفاجئة، أو عمليات غير مألوفة تعمل في الخلفية، أو تغييرات في إعدادات المتصفح أو النظام لم يجرها المستخدم، أو نشاطًا غير معتاد على الشبكة. غالبًا ما تكون تنبيهات برامج الحماية التي تُشير إلى ملفات مشبوهة أوضح دليل على اختراق النظام.
كيفية الحفاظ على الحماية
لتقليل خطر الإصابة، ينبغي على المستخدمين تجنب فتح مرفقات البريد الإلكتروني أو النقر على الروابط من مرسلين مجهولين أو غير متوقعين، وتنزيل البرامج فقط من مصادر رسمية وموثوقة، وتحديث نظام التشغيل والتطبيقات بأحدث التحديثات الأمنية. كما أن النسخ الاحتياطي المنتظم للملفات المهمة، وتوخي الحذر عند التنزيل، واستخدام أدوات أمنية موثوقة لفحص النظام، كلها أمور تساعد في اكتشاف وإزالة التهديدات مثل Trojan.MSIL.Agent.GDSK قبل أن تتسبب في أضرار جسيمة.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.MSIL.Agent.GDSK |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
0815539e99c6af573e16cbc0ff402342
SHA1:
7917994c52fb898e865e1f93b64c67e350fe47e8
SHA256:
068008C26DD532A06E14394EC3A31917906C797582CA9D7C7BEDF41A12740B09
حجم الملف:
1.63 MB,1633280 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is .NET application
- File is 32-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
- File is either console or GUI application
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
معلومات إصدار Windows PE
معلومات إصدار Windows PE
يعرض هذا القسم القيم والخصائص التي تم ضبطها في بنية بيانات معلومات إصدار ملفات ويندوز لعينات ضمن هذه المجموعة. ولخداع المستخدمين، غالبًا ما يضيف مبتكرو البرامج الضارة معلومات إصدار مزيفة تحاكي البرامج الشرعية.| اسم | قيمة |
|---|---|
| Assembly Version | 1.0.0.0 |
| File Description | Pastime |
| File Version | 1.0.0.0 |
| Internal Name | Pastime.dll |
| Legal Copyright | Copyright © 2022 |
| Original Filename | Pastime.dll |
| Product Name | Pastime |
| Product Version | 1.0.0.0 |
سمات الملف
- .NET
- dll
- NewLateBinding
- RijndaelManaged
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 46 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 2 |
| الكتل المسموح بها: | 44 |
| كتل غير معروفة: | 0 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Occamy.B
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
عرض المزيد
|