Trojan.Kryptik.VY 는 광범위한 "Kryptik" 계열 트로이목마의 일종을 식별하는 데 사용되는 탐지 이름입니다. "Kryptik"이라는 용어는 일반적으로 보안 도구에서 실제 목적을 숨기고 탐지를 회피하도록 설계된 방식으로 난독화되거나 패키징된 위협에 적용됩니다. 이 특정 변종에 대한 구체적인 기술적 세부 정보는 제공되지 않으므로, 이 글에서는 해당 범주의 위협에 대해 일반적으로 알려진 내용을 설명하여 관련된 일반적인 위험과 시스템이 감염되었다고 의심되는 경우 대응 방법을 안내합니다.
목차
이 위협이 일반적으로 하는 일은 무엇입니까?
Kryptik으로 분류되는 트로이 목마는 일반적으로 겉보기에는 무해한 파일 안에 악성 코드를 숨기도록 설계되었습니다. 실행되면 이러한 유형의 트로이 목마는 사용자가 모르는 사이에 백그라운드에서 원격 서버 연결, 추가 악성 코드 다운로드, 시스템 설정 변경, 감염된 장치에서 정보 수집 등의 작업을 시도하는 경우가 많습니다. Trojan.Kryptik.VY의 정확한 기능은 아직 확인되지 않았으므로, 사용자는 이 위협이 감지될 경우 심각하게 받아들이고 트로이 목마 감염과 관련된 일반적인 악성 행위를 수행할 수 있다고 가정해야 합니다.
바이러스가 컴퓨터에 침투하는 일반적인 경로
이 범주의 트로이 목마는 일반적으로 자체 복제보다는 기만적인 방법을 통해 확산됩니다. 이러한 유형의 위협에 대한 일반적인 감염 경로는 다음과 같습니다.
청구서, 문서 또는 기타 합법적인 파일로 위장한 이메일 첨부 파일 또는 링크
비공식 또는 불법 복제 소프트웨어 출처에서 제공되는 번들 다운로드
가짜 소프트웨어 업데이트 또는 크랙된 애플리케이션 설치 프로그램
원치 않는 다운로드를 유도하는 악성 광고 또는 해킹된 웹사이트
이러한 방법들은 해당 변종에 특정한 확정된 세부 정보가 아니라, 이러한 유형의 악성 소프트웨어가 일반적으로 유포되는 방식이므로, 사용자는 출처가 확인되지 않은 파일이나 링크에 대해 주의해야 합니다.
사용자에게 미치는 위험
이와 같은 트로이목마가 시스템에서 활성화된 경우, 사용자는 다음과 같은 해당 악성코드 유형에서 흔히 나타나는 여러 가지 잠재적 위험에 노출될 수 있습니다.
개인 정보, 금융 정보 또는 로그인 정보 도용
스파이웨어, 랜섬웨어 또는 백도어와 같은 추가 악성 소프트웨어 설치
승인되지 않은 백그라운드 프로세스로 인해 시스템 성능이 저하되었습니다.
특정 시스템 기능 또는 설정에 대한 제어력 상실
감염 징후
크립틱(Kryptik) 계열 트로이목마는 은밀하게 제작되는 경우가 많아 눈에 띄는 증상이 거의 없을 수 있습니다. 하지만 이러한 유형의 위협과 관련된 일반적인 경고 신호로는 예기치 않은 시스템 속도 저하, 비정상적인 네트워크 활동, 백그라운드에서 실행되는 알 수 없는 프로세스, 설명 없이 보안 소프트웨어가 비활성화되는 현상, 또는 예기치 않은 팝업 창이나 브라우저 변경 등이 있습니다. 증상이 없다고 해서 시스템이 안전하다고 단정할 수는 없습니다. 은밀한 활동은 이 악성코드의 핵심 특징이기 때문입니다.
자신을 보호하는 방법
Trojan.Kryptik.VY와 같은 위협으로부터 감염 위험을 줄이려면 운영 체제와 소프트웨어를 최신 상태로 유지하고, 출처를 알 수 없거나 신뢰할 수 없는 곳에서 파일을 다운로드하거나 링크를 클릭하지 않아야 합니다. 또한, 친숙해 보이는 발신자로부터 온 이메일이라도 첨부 파일에 주의해야 하며, 이러한 유형의 악성 프로그램을 유포하는 주요 경로인 불법 복제 소프트웨어나 크랙 도구 사용을 피해야 합니다. 중요한 데이터를 정기적으로 백업하고 신뢰할 수 있는 최신 보안 도구를 사용하여 시스템을 검사하는 것도 심각한 피해를 초래하기 전에 위협을 탐지하고 제거하는 데 도움이 됩니다.
이 섹션에서는 해당 패밀리 샘플에서 발견된 파일 속성을 나열합니다. 이러한 속성은 파일의 Windows PE(Portable Executable) 사양 및 다양한 시스템 플래그에서 추출됩니다. 휴대용 실행 파일 속성은 악성코드 연구원에게 파일의 기능, 실행 세부 정보, 플랫폼 및 런타임 환경에 대한 정보를 제공합니다.
File doesn't have "Rich" header
File doesn't have debug information
File doesn't have exports table
File doesn't have resources
File is 64-bit executable
File is either console or GUI application
File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
File is Native application (NOT .NET application)
File is not packed
IMAGE_FILE_DLL is not set inside PE header (Executable)
더 보기
IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
디지털 서명
디지털 서명
이 섹션에서는 해당 악성코드 계열에 속하는 샘플에 첨부된 디지털 서명을 나열합니다. 디지털 서명을 분석하고 검증할 때는 서명의 루트 기관이 잘 알려져 있고 신뢰할 수 있는 기관인지, 그리고 서명의 상태가 유효한지 확인하는 것이 중요합니다. 악성코드는 종종 신뢰할 수 없는 "자체 서명" 디지털 서명(악성코드 제작자가 검증 없이 쉽게 생성할 수 있음)으로 서명됩니다. 또한 악성코드는 유효하지 않은 상태의 합법적인 서명이나, 가짜 또는 오해의 소지가 있는 "서명자" 이름을 사용하는 의심스러운 루트 기관의 서명으로 서명될 수도 있습니다.
서명자
뿌리
상태
Apex Vector Collective
Apex Vector Collective
Self Signed
파일 특성
golang
No Version Info
x64
블록 정보
블록 정보
EnigmaSoft는 분석 과정에서 파일 샘플을 논리적 블록으로 분할하여 다른 샘플과 분류 및 비교합니다. 이러한 블록은 악성코드 탐지 규칙을 생성하고, 공유 소스 코드, 기능 및 기타 특징적인 속성을 기반으로 파일 샘플을 패밀리로 그룹화하는 데 사용될 수 있습니다. 이 섹션에서는 해당 블록 데이터의 요약과 EnigmaSoft의 분류 결과를 제공합니다. 가능한 경우 블록 데이터의 시각적 표현도 함께 표시됩니다.
이 섹션에서는 이 제품군의 샘플에서 사용되는 Windows API 호출 목록을 제공합니다. Windows API 사용 분석은 키로깅, 보안 권한 상승, 데이터 암호화, 데이터 유출, 바이러스 백신 소프트웨어 방해, 네트워크 요청 조작과 같은 악의적인 활동을 식별하는 데 유용한 도구입니다.
범주
API
Syscall Use
ntdll.dll!NtAlpcConnectPort
ntdll.dll!NtAlpcSetInformation
ntdll.dll!NtApphelpCacheControl
ntdll.dll!NtAssociateWaitCompletionPacket
ntdll.dll!NtClose
ntdll.dll!NtCreateIoCompletion
ntdll.dll!NtCreateMutant
ntdll.dll!NtCreateSection
ntdll.dll!NtCreateTimer2
ntdll.dll!NtCreateWaitCompletionPacket
더 보기
ntdll.dll!NtCreateWorkerFactory
ntdll.dll!NtFreeVirtualMemory
ntdll.dll!NtMapViewOfSection
ntdll.dll!NtOpenFile
ntdll.dll!NtOpenSection
ntdll.dll!NtProtectVirtualMemory
ntdll.dll!NtQueryAttributesFile
ntdll.dll!NtQueryInformationProcess
ntdll.dll!NtQueryInformationThread
ntdll.dll!NtQueryPerformanceCounter
ntdll.dll!NtQuerySecurityObject
ntdll.dll!NtQuerySystemInformation
ntdll.dll!NtQuerySystemInformationEx
ntdll.dll!NtQueryVirtualMemory
ntdll.dll!NtReadVirtualMemory
ntdll.dll!NtSetEvent
ntdll.dll!NtSetInformationProcess
ntdll.dll!NtSetInformationVirtualMemory
ntdll.dll!NtSetInformationWorkerFactory
ntdll.dll!NtSetTimerEx
ntdll.dll!NtTestAlert
ntdll.dll!NtTraceControl
ntdll.dll!NtWaitForSingleObject
ntdll.dll!NtWaitForWorkViaWorkerFactory
ntdll.dll!NtWriteFile
ntdll.dll!NtYieldExecution
UNKNOWN
귀하의 의견은 검토를 기다리고 있습니다.
로봇이 아닌지 확인하십시오.
의견 제출
지원 또는 청구 관련 질문에이 메모 시스템을 사용하지 마십시오.
SpyHunter 기술 지원 요청은 SpyHunter를 통해 고객 지원 티켓 을 개설하여 기술 지원 팀에 직접 문의하십시오. 청구 관련 문제는 "청구 관련 질문 또는 문제?"페이지를 참조하십시오. 일반적인 문의 (불만, 법률, 언론, 마케팅, 저작권)는 "문의 및 피드백" 페이지를 참조하십시오.
Enigmasoftware.com uses cookies to provide you with a better browsing experience and analyze how users navigate and utilize the Site. By using this Site or clicking on "OK", you consent to the use of cookies. 쿠키 정책을 읽어보세요.