트로이목마.크립틱.Gen.IPF
Trojan.Kryptik.Gen.IPF는 보안 스캐너에서 알려진 트로이 목마 악성코드와 동작 또는 구조적으로 매우 유사한 파일을 표시하는 데 사용되는 일반적인 탐지 이름입니다. 이는 일반적인 휴리스틱 기반 탐지이므로 고정된 특징을 가진 특정 악성코드를 지칭하는 것은 아닙니다. 대신, 탐지된 파일이 "Kryptik" 계열 트로이 목마의 전형적인 동작 방식이나 패키징 및 난독화 방식을 보인다는 것을 나타냅니다. 이 탐지를 발견한 사용자는 정확한 페이로드와 특정 파일의 목적이 경우에 따라 다를 수 있지만 이를 심각하게 받아들여야 합니다.
목차
이 위협의 기능은 무엇인가요?
대부분의 트로이목마처럼 Trojan.Kryptik.Gen.IPF로 탐지된 파일은 겉으로는 무해하거나 합법적인 것처럼 보이지만 백그라운드에서 은밀하게 악성 행위를 수행하도록 설계되었습니다. 일반적으로 이 계열의 트로이목마는 다음과 같은 하나 이상의 작업을 수행하도록 만들어졌지만, 개별 샘플의 정확한 동작은 다를 수 있습니다.
- 감염된 시스템에 추가 악성 소프트웨어를 다운로드하고 설치하십시오.
- 원격 공격자에게 컴퓨터에 대한 무단 접근 또는 제어 권한을 부여합니다.
- 로그인 자격 증명, 은행 정보 또는 개인 파일과 같은 중요한 정보를 훔치세요.
- 탐지 및 삭제를 피하려면 시스템 설정이나 보안 소프트웨어를 수정하십시오.
- 감염된 컴퓨터를 해킹된 컴퓨터로 구성된 더 큰 네트워크의 일부로 사용하십시오.
"크립틱(Kryptik)"이라는 명칭은 트로이 목마의 진정한 목적을 안티바이러스 엔진으로부터 숨기기 위해 고도로 난독화되거나 암호화된 코드를 가리키는 경우가 많기 때문에, 특정 감염이 수행하는 구체적인 작업은 파일에 대한 심층 분석이 이루어지기 전까지는 완전히 파악하기 어려울 수 있습니다.
바이러스가 컴퓨터에 침투하는 일반적인 경로
이 범주의 트로이목마는 일반적으로 잘 알려진 감염 경로를 통해 확산됩니다. 이러한 경로에는 일반적으로 청구서, 문서 또는 기타 정상적인 파일로 위장한 악성 이메일 첨부 파일, 신뢰할 수 없거나 불법 복제된 소프트웨어 출처에서 제공되는 번들 다운로드, 가짜 소프트웨어 업데이트 또는 크랙된 프로그램 설치 프로그램, 이메일, 메시징 앱 또는 해킹된 웹사이트를 통해 공유되는 악성 링크, 그리고 오래된 소프트웨어 또는 운영 체제의 취약점을 악용하는 익스플로잇 키트 등이 포함됩니다. 대부분의 트로이목마와 마찬가지로, 감염을 유발하려면 첨부 파일을 열거나 다운로드한 파일을 실행하는 등의 사용자 상호 작용이 필요한 경우가 많습니다.
사용자에게 미치는 위험
활성 트로이목마 감염은 사용자에게 광범위한 위험을 초래할 수 있습니다. 이러한 위험에는 은행 또는 결제 정보 도난으로 인한 금전적 손실, 수집된 개인 데이터로 인한 신원 도용, 트로이목마의 다운로드 기능을 통한 추가 악성코드 감염, 시스템 성능 및 안정성 저하, 그리고 트로이목마가 원격 모니터링 또는 데이터 수집을 허용하는 경우 발생하는 전반적인 개인정보 침해 등이 포함됩니다.
감염 징후
트로이 목마는 은밀하게 작동하도록 설계되었기 때문에 감염 징후가 눈에 띄게 나타나지 않는 경우가 있습니다. 하지만 일반적인 경고 신호로는 예기치 않은 속도 저하 또는 시스템 충돌, 비정상적인 네트워크 활동 또는 높은 데이터 사용량, 시스템에 새롭거나 낯선 프로그램이 나타나는 현상, 보안 소프트웨어 비활성화 또는 오작동, 이상한 팝업 창, 브라우저 리디렉션, 시스템 설정 변경 등이 있습니다.
자신을 보호하는 방법
Trojan.Kryptik.Gen.IPF와 같은 위협에 노출될 위험을 줄이려면 운영 체제와 모든 소프트웨어를 최신 상태로 유지하고, 알 수 없거나 의심스러운 발신자가 보낸 이메일 첨부 파일이나 링크를 열지 않으며, 공식 또는 신뢰할 수 있는 출처에서만 소프트웨어를 다운로드하고, 중요한 파일을 정기적으로 백업하고, 신뢰할 수 있는 최신 보안 검사를 정기적으로 실행해야 합니다. 온라인에서 주의를 기울이고 시스템의 비정상적인 동작에 주의를 기울이는 것이 이러한 유형의 일반적인 트로이 목마 위협에 대한 가장 효과적인 방어책 중 하나입니다.
분석 보고서
일반 정보
| 성씨: | Trojan.Kryptik.Gen.IPF |
|---|---|
| 서명 상태: | No Signature |
알려진 샘플
알려진 샘플
이 섹션에는 이 가족과 연관된 것으로 추정되는 다른 파일 샘플이 나열되어 있습니다.|
MD5:
3ca1be2b39ce14794a95ef21fc73bd5a
샤1:
043d16cd9360633e24709345bc2a99b0ad6a8b6f
샤256:
8B8DA007D9F78E96807D9223473D6AA3B86E136E1B5BC455A6C2AF90991ED27A
파일 크기:
307.20 KB,307200 바이트
|
Windows 휴대용 실행 파일 속성
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have resources
- File doesn't have security information
- File has exports table
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
더 보기
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
파일 특성
- dll
- HighEntropy
- x64
블록 정보
블록 정보
EnigmaSoft는 분석 과정에서 파일 샘플을 논리적 블록으로 분할하여 다른 샘플과 분류 및 비교합니다. 이러한 블록은 악성코드 탐지 규칙을 생성하고, 공유 소스 코드, 기능 및 기타 특징적인 속성을 기반으로 파일 샘플을 패밀리로 그룹화하는 데 사용될 수 있습니다. 이 섹션에서는 해당 블록 데이터의 요약과 EnigmaSoft의 분류 결과를 제공합니다. 가능한 경우 블록 데이터의 시각적 표현도 함께 표시됩니다.| 총 블록 수: | 354 |
|---|---|
| 잠재적으로 악의적인 차단: | 1 |
| 허용된 블록: | 353 |
| 알 수 없는 블록: | 0 |
시각적 지도
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단
비슷한 가족
비슷한 가족
이 섹션에서는 EnigmaSoft의 분석을 기반으로 이 악성코드 계열과 유사점을 공유하는 다른 계열들을 나열합니다. 많은 악성코드 계열은 동일한 악성코드 툴킷을 기반으로 제작되고 동일한 패킹 및 암호화 기술을 사용하지만, 기능 확장에 있어 고유한 특징을 가지고 있습니다. 유사한 계열은 소스 코드, 속성, 아이콘, 하위 구성 요소, 손상되었거나 유효하지 않은 디지털 서명, 네트워크 특성 등을 공유할 수도 있습니다. 연구원들은 이러한 유사점을 활용하여 파일 샘플을 신속하고 효과적으로 분류하고 악성코드 탐지 규칙을 확장합니다.- Agent.PFDB
- Rozena.LO
- Trojan.Downloader.Gen.AOG
- Trojan.Kryptik.Gen.IPF
- Trojan.Kryptik.Gen.KGK
Windows API 사용법
Windows API 사용법
이 섹션에서는 이 제품군의 샘플에서 사용되는 Windows API 호출 목록을 제공합니다. Windows API 사용 분석은 키로깅, 보안 권한 상승, 데이터 암호화, 데이터 유출, 바이러스 백신 소프트웨어 방해, 네트워크 요청 조작과 같은 악의적인 활동을 식별하는 데 유용한 도구입니다.| 범주 | API |
|---|---|
| Syscall Use |
더 보기
|