Threat Database Trojans CryptInject

CryptInject

Ohu tulemuskaart

Edetabel: 16,404
Ohu tase: 90 % (Kõrge)
Nakatunud arvutid: 68
Esimene nägemine: July 24, 2009
Viimati nähtud: July 27, 2023
Mõjutatud OS (id): Windows

CryptInject on heuristiline tuvastus, mida Microsoft Defender (endise nimega Windows Defender) kasutab, et märgistada üksused, millel on tavaliselt Trooja hobuse pahavaraohtudega seotud omadused. Täielik tuvastus, mis tõenäoliselt kasutajatele kuvatakse, on Trojan:Win32/CryptInject!ml. Heuristilised tuvastamised uurivad uuritud rakenduse käitumist ja näitavad, et sellel on kahtlased aspektid. See aga ei tähenda tingimata, et märgistatud üksus ähvardab. Paljudel juhtudel on turvahoiatus valepositiivne ja üksus on valesti määratud pahavaraks.

Troojalaste puhul on siiski parem mitte riskida. See pahavaraohtude kategooria on erakordselt mitmekülgne. Ohutegijad saavad kasutada troojalasi paljudes erinevates rünnakukampaaniates ja muuta neid konkreetsete invasiivsete toimingute tegemiseks, mis vastavad iga operatsiooni eesmärkidele. Trooja ohud võivad koguda ja edastada nakatunud süsteemist saadud andmeid, luua seadmega tagaukseühenduse, käivitada klahvilogimise rutiine, mis salvestavad kõik vajutatud klahvid ja palju muud.

Troojalasi kasutatakse sageli lõplike kasulike koormuste edastamissüsteemidena, mida ründajad soovivad rikutud seadmetele juurutada. Nad saavad hankida ja käivitada spetsiifilisemaid pahavaraohte, nagu nuhkvara, krüptimistõrjevahendid, lunavara jne.

Varjunimed

15 turvatarnijat märkisid selle faili pahatahtlikuks.

Viirusetõrjetarkvara Märkamine
Sunbelt Packed.Win32.NSAnti.e
Prevx1 Cloaked Malware
F-Secure Suspicious:W32/Malware!Gemini
TrendMicro PAK_Generic.001
Symantec Downloader
Sunbelt Trojan.Vxgame.z
Panda Trj/Spammer.AJD
NOD32 Win32/TrojanDownloader.Agent.XLW
McAfee Downloader-BKB
Fortinet W32/Agent.YGY!tr.dldr
F-Secure Trojan-Downloader.Win32.Agent.ygy
Comodo Unclassified Malware
ClamAV Trojan.Downloader-51334
CAT-QuickHeal TrojanDownloader.Agent.ygy
BitDefender Trojan.Downloader.Agent.ZMW

SpyHunter tuvastab ja eemaldab CryptInject

Failisüsteemi üksikasjad

CryptInject võib luua järgmise(d) faili(d):
# Faili nimi MD5 Tuvastamised
1. 229F.tmp 031904d53580fcccf3cc26a5075d8677 0
2. F1EF.tmp 87e87d15428a07a5939c3ecb30c63e49 0
3. 8D1.tmp 6d6aa01a0ae23b5a6d3926c9d6a84133 0

Trendikas

Enim vaadatud

Laadimine...