Threat Database Trojans CryptInject

CryptInject

Показател за заплахи

Класиране: 16,404
Ниво на заплаха: 90 % (Високо)
Заразени компютри: 68
Първо видяно: July 24, 2009
Последно видян: July 27, 2023
Засегнати операционни системи: Windows

CryptInject е евристично откриване, използвано от Microsoft Defender (по-рано наричан Windows Defender) за маркиране на елементи, които показват характеристики, които обикновено се свързват със заплахи за зловреден софтуер от троянски кон. Пълното откриване, което вероятно ще се покаже на потребителите, е Trojan:Win32/CryptInject!ml. Евристичните откривания изследват поведението на изследваното приложение и означават, че то има подозрителни аспекти. Това обаче не означава непременно, че маркираният елемент е заплашителен. В много случаи предупреждението за сигурност е фалшиво положително и елементът е неправилно определен като злонамерен софтуер.

Въпреки това е по-добре да не рискувате, когато става въпрос за троянски коне. Тази категория заплахи за зловреден софтуер е изключително гъвкава. Актьорите на заплахи могат да използват троянски коне в множество различни кампании за атака и да ги модифицират, за да извършват специфични, инвазивни действия, които отговарят на целите на всяка операция. Троянските заплахи могат да събират и предават данни, получени от заразената система, да установяват връзка през задната вратичка към устройството, да изпълняват рутинни процедури за записване на клавиатурата, улавящи всички натиснати клавиши и др.

Троянските коне често се използват като системи за доставка на крайните полезни товари, които атакуващите желаят да разположат на пробитите устройства. Те могат да извличат и изпълняват по-специализирани заплахи за злонамерен софтуер, като шпионски софтуер, програми за криптиране, ransomware и др.

Псевдоними

15 доставчици на сигурност сигнализираха този файл за злонамерен.

Антивирусен софтуер Откриване
Sunbelt Packed.Win32.NSAnti.e
Prevx1 Cloaked Malware
F-Secure Suspicious:W32/Malware!Gemini
TrendMicro PAK_Generic.001
Symantec Downloader
Sunbelt Trojan.Vxgame.z
Panda Trj/Spammer.AJD
NOD32 Win32/TrojanDownloader.Agent.XLW
McAfee Downloader-BKB
Fortinet W32/Agent.YGY!tr.dldr
F-Secure Trojan-Downloader.Win32.Agent.ygy
Comodo Unclassified Malware
ClamAV Trojan.Downloader-51334
CAT-QuickHeal TrojanDownloader.Agent.ygy
BitDefender Trojan.Downloader.Agent.ZMW

SpyHunter открива и премахва CryptInject

Подробности за файловата система

CryptInject може да създаде следния файл(ове):
# Име на файл MD5 Откривания
1. 229F.tmp 031904d53580fcccf3cc26a5075d8677 0
2. F1EF.tmp 87e87d15428a07a5939c3ecb30c63e49 0
3. 8D1.tmp 6d6aa01a0ae23b5a6d3926c9d6a84133 0

Тенденция

Най-гледан

Зареждане...