위협 데이터베이스 트로이 목마 트로이목마.크립틱.Gen.IPF

트로이목마.크립틱.Gen.IPF

Trojan.Kryptik.Gen.IPF는 보안 스캐너에서 알려진 트로이 목마 악성코드와 동작 또는 구조적으로 매우 유사한 파일을 표시하는 데 사용되는 일반적인 탐지 이름입니다. 이는 일반적인 휴리스틱 기반 탐지이므로 고정된 특징을 가진 특정 악성코드를 지칭하는 것은 아닙니다. 대신, 탐지된 파일이 "Kryptik" 계열 트로이 목마의 전형적인 동작 방식이나 패키징 및 난독화 방식을 보인다는 것을 나타냅니다. 이 탐지를 발견한 사용자는 정확한 페이로드와 특정 파일의 목적이 경우에 따라 다를 수 있지만 이를 심각하게 받아들여야 합니다.

이 위협의 기능은 무엇인가요?

대부분의 트로이목마처럼 Trojan.Kryptik.Gen.IPF로 탐지된 파일은 겉으로는 무해하거나 합법적인 것처럼 보이지만 백그라운드에서 은밀하게 악성 행위를 수행하도록 설계되었습니다. 일반적으로 이 계열의 트로이목마는 다음과 같은 하나 이상의 작업을 수행하도록 만들어졌지만, 개별 샘플의 정확한 동작은 다를 수 있습니다.

  • 감염된 시스템에 추가 악성 소프트웨어를 다운로드하고 설치하십시오.
  • 원격 공격자에게 컴퓨터에 대한 무단 접근 또는 제어 권한을 부여합니다.
  • 로그인 자격 증명, 은행 정보 또는 개인 파일과 같은 중요한 정보를 훔치세요.
  • 탐지 및 삭제를 피하려면 시스템 설정이나 보안 소프트웨어를 수정하십시오.
  • 감염된 컴퓨터를 해킹된 컴퓨터로 구성된 더 큰 네트워크의 일부로 사용하십시오.

"크립틱(Kryptik)"이라는 명칭은 트로이 목마의 진정한 목적을 안티바이러스 엔진으로부터 숨기기 위해 고도로 난독화되거나 암호화된 코드를 가리키는 경우가 많기 때문에, 특정 감염이 수행하는 구체적인 작업은 파일에 대한 심층 분석이 이루어지기 전까지는 완전히 파악하기 어려울 수 있습니다.

바이러스가 컴퓨터에 침투하는 일반적인 경로

이 범주의 트로이목마는 일반적으로 잘 알려진 감염 경로를 통해 확산됩니다. 이러한 경로에는 일반적으로 청구서, 문서 또는 기타 정상적인 파일로 위장한 악성 이메일 첨부 파일, 신뢰할 수 없거나 불법 복제된 소프트웨어 출처에서 제공되는 번들 다운로드, 가짜 소프트웨어 업데이트 또는 크랙된 프로그램 설치 프로그램, 이메일, 메시징 앱 또는 해킹된 웹사이트를 통해 공유되는 악성 링크, 그리고 오래된 소프트웨어 또는 운영 체제의 취약점을 악용하는 익스플로잇 키트 등이 포함됩니다. 대부분의 트로이목마와 마찬가지로, 감염을 유발하려면 첨부 파일을 열거나 다운로드한 파일을 실행하는 등의 사용자 상호 작용이 필요한 경우가 많습니다.

사용자에게 미치는 위험

활성 트로이목마 감염은 사용자에게 광범위한 위험을 초래할 수 있습니다. 이러한 위험에는 은행 또는 결제 정보 도난으로 인한 금전적 손실, 수집된 개인 데이터로 인한 신원 도용, 트로이목마의 다운로드 기능을 통한 추가 악성코드 감염, 시스템 성능 및 안정성 저하, 그리고 트로이목마가 원격 모니터링 또는 데이터 수집을 허용하는 경우 발생하는 전반적인 개인정보 침해 등이 포함됩니다.

감염 징후

트로이 목마는 은밀하게 작동하도록 설계되었기 때문에 감염 징후가 눈에 띄게 나타나지 않는 경우가 있습니다. 하지만 일반적인 경고 신호로는 예기치 않은 속도 저하 또는 시스템 충돌, 비정상적인 네트워크 활동 또는 높은 데이터 사용량, 시스템에 새롭거나 낯선 프로그램이 나타나는 현상, 보안 소프트웨어 비활성화 또는 오작동, 이상한 팝업 창, 브라우저 리디렉션, 시스템 설정 변경 등이 있습니다.

자신을 보호하는 방법

Trojan.Kryptik.Gen.IPF와 같은 위협에 노출될 위험을 줄이려면 운영 체제와 모든 소프트웨어를 최신 상태로 유지하고, 알 수 없거나 의심스러운 발신자가 보낸 이메일 첨부 파일이나 링크를 열지 않으며, 공식 또는 신뢰할 수 있는 출처에서만 소프트웨어를 다운로드하고, 중요한 파일을 정기적으로 백업하고, 신뢰할 수 있는 최신 보안 검사를 정기적으로 실행해야 합니다. 온라인에서 주의를 기울이고 시스템의 비정상적인 동작에 주의를 기울이는 것이 이러한 유형의 일반적인 트로이 목마 위협에 대한 가장 효과적인 방어책 중 하나입니다.

분석 보고서

일반 정보

성씨: Trojan.Kryptik.Gen.IPF
서명 상태: No Signature

알려진 샘플

MD5: 3ca1be2b39ce14794a95ef21fc73bd5a
샤1: 043d16cd9360633e24709345bc2a99b0ad6a8b6f
샤256: 8B8DA007D9F78E96807D9223473D6AA3B86E136E1B5BC455A6C2AF90991ED27A
파일 크기: 307.20 KB,307200 바이트

Windows 휴대용 실행 파일 속성

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have resources
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
더 보기
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

파일 특성

  • dll
  • HighEntropy
  • x64

블록 정보

총 블록 수: 354
잠재적으로 악의적인 차단: 1
허용된 블록: 353
알 수 없는 블록: 0

시각적 지도

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x
0 - 안전 블록 가능성 높음
? - 알 수 없는 블록
x - 잠재적으로 악의적인 차단

비슷한 가족

  • Agent.PFDB
  • Rozena.LO
  • Trojan.Downloader.Gen.AOG
  • Trojan.Kryptik.Gen.IPF
  • Trojan.Kryptik.Gen.KGK

Windows API 사용법

범주 API
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
더 보기
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile