Threat Database Trojans CryptInject

CryptInject

Uhkien tuloskortti

Sijoitus: 16,404
Uhka taso: 90 % (Korkea)
Tartunnan saaneet tietokoneet: 68
Ensin nähty: July 24, 2009
Viimeksi nähty: July 27, 2023
Vaikuttavat käyttöjärjestelmät: Windows

CryptInject on heuristinen tunnistus, jota Microsoft Defender (aiemmin nimeltään Windows Defender) käyttää merkitsemään kohteet, jotka näyttävät yleensä Troijan hevosen haittaohjelmauhkiin liittyviä ominaisuuksia. Täysi tunnistus, joka todennäköisesti näytetään käyttäjille, on Trojan:Win32/CryptInject!ml. Heuristiset tunnistukset tutkivat tutkitun sovelluksen toimintaa ja osoittavat, että siinä on epäilyttäviä puolia. Tämä ei kuitenkaan välttämättä tarkoita, että merkitty kohde olisi uhkaava. Monissa tapauksissa tietoturvavaroitus on väärä positiivinen ja kohde määritetään virheellisesti haittaohjelmaksi.

On kuitenkin parempi olla ottamatta riskejä troijalaisten suhteen. Tämä haittaohjelmauhkien luokka on poikkeuksellisen monipuolinen. Uhkatoimijat voivat käyttää troijalaisia useissa erilaisissa hyökkäyskampanjoissa ja muokata niitä suorittamaan tiettyjä, invasiivisia toimintoja, jotka vastaavat kunkin operaation tavoitteita. Troijalaiset uhat voivat kerätä ja lähettää tartunnan saaneesta järjestelmästä saatuja tietoja, muodostaa takaoviyhteyden laitteeseen, suorittaa näppäinlokirutiineja, jotka sieppaavat kaikki painetut näppäimet ja paljon muuta.

Troijalaisia käytetään usein toimitusjärjestelminä lopullisille hyötykuormille, joita hyökkääjät haluavat ottaa käyttöön rikottuihin laitteisiin. Ne voivat hakea ja suorittaa erikoistuneempia haittaohjelmauhkia, kuten vakoiluohjelmia, salausohjelmia, kiristysohjelmia jne.

Aliakset

15 tietoturvatoimittajaa ilmoitti tämän tiedoston haitalliseksi.

Virustorjuntaohjelmisto Havaitseminen
Sunbelt Packed.Win32.NSAnti.e
Prevx1 Cloaked Malware
F-Secure Suspicious:W32/Malware!Gemini
TrendMicro PAK_Generic.001
Symantec Downloader
Sunbelt Trojan.Vxgame.z
Panda Trj/Spammer.AJD
NOD32 Win32/TrojanDownloader.Agent.XLW
McAfee Downloader-BKB
Fortinet W32/Agent.YGY!tr.dldr
F-Secure Trojan-Downloader.Win32.Agent.ygy
Comodo Unclassified Malware
ClamAV Trojan.Downloader-51334
CAT-QuickHeal TrojanDownloader.Agent.ygy
BitDefender Trojan.Downloader.Agent.ZMW

SpyHunter havaitsee ja poistaa CryptInject

Tiedostojärjestelmän yksityiskohdat

CryptInject voi luoda seuraavat tiedostot:
# Tiedoston Nimi MD5 Havainnot
1. 229F.tmp 031904d53580fcccf3cc26a5075d8677 0
2. F1EF.tmp 87e87d15428a07a5939c3ecb30c63e49 0
3. 8D1.tmp 6d6aa01a0ae23b5a6d3926c9d6a84133 0

Trendaavat

Eniten katsottu

Ladataan...