Trojan.Kryptik.BFIS
Trojan.Kryptik.BFIS هو اسم كشف تستخدمه برامج الأمان لتحديد ملف يُظهر خصائص شائعة مرتبطة بعائلة برامج Kryptik الخبيثة من نوع حصان طروادة. هذا كشف عام قائم على الاستدلال، ما يعني إمكانية تطبيقه على مجموعة متنوعة من الملفات الخبيثة التي تشترك في سمات مشبوهة مماثلة، مثل التعليمات البرمجية المُبهمة أو المُشفرة المصممة لإخفاء الغرض الحقيقي للملف عن برامج مكافحة الفيروسات. ونظرًا لاختلاف العينات الأساسية، قد يختلف السلوك الدقيق لأي ملف تم تحديده بهذه الطريقة، ولكنه يندرج عمومًا ضمن الفئة الأوسع للبرامج الخطيرة والمُضللة.
جدول المحتويات
ما يفعله هذا التهديد
كغيرها من برامج التجسس الخبيثة، يُصمّم برنامج Trojan.Kryptik.BFIS عادةً للتخفي في صورة ملف شرعي أو غير ضار، بينما يقوم في الخفاء بتنفيذ عمليات خبيثة في الخلفية. تُستخدم برامج التجسس الخبيثة من هذه العائلة عادةً كآليات لنشر تهديدات أخرى، ما يعني أن الملف المصاب قد يقوم بتنزيل وتثبيت برامج ضارة إضافية، مثل برامج التجسس أو برامج الفدية أو أدوات سرقة كلمات المرور، دون علم المستخدم. قد تقوم بعض الأنواع أيضًا بتعديل إعدادات النظام، أو تعطيل ميزات الأمان، أو إنشاء ثغرات خلفية تسمح للمهاجمين عن بُعد بالوصول إلى الجهاز المصاب.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج التجسس الخبيثة من هذا النوع عادةً عبر وسائل خادعة بدلاً من التكاثر الذاتي. تشمل طرق الإصابة الشائعة مرفقات البريد الإلكتروني الخبيثة المتخفية في هيئة فواتير أو إيصالات أو مستندات رسمية؛ والتنزيلات المجمعة من مصادر برامج غير رسمية أو مقرصنة؛ وتحديثات البرامج المزيفة أو برامج التثبيت المقرصنة؛ والروابط الخبيثة التي تتم مشاركتها عبر رسائل البريد العشوائي أو المواقع الإلكترونية المخترقة. غالبًا ما يقوم المستخدمون بتثبيت برنامج التجسس دون علمهم عن طريق فتح ملف مصاب أو تشغيل برنامج تم تنزيله ويبدو شرعيًا.
المخاطر التي يتعرض لها المستخدم
إن وجود برامج خبيثة من نوع حصان طروادة على جهاز الكمبيوتر يُعرّض المستخدم لمجموعة من المخاطر الجسيمة، بما في ذلك سرقة المعلومات الشخصية أو المالية، والوصول غير المصرح به عن بُعد إلى النظام، وتثبيت برامج ضارة إضافية، وتدهور أداء النظام، واحتمالية فقدان الملفات أو تلفها. في بعض الحالات، قد تُستخدم الأجهزة المصابة كجزء من شبكة أكبر من أجهزة الكمبيوتر المخترقة دون علم مالكها.
علامات العدوى
نظرًا لأن برامج التجسس مصممة للعمل خلسةً، فإنها لا تُظهر دائمًا أعراضًا واضحة. مع ذلك، قد يلاحظ المستخدمون علامات تحذيرية مثل تباطؤ غير متوقع، أو تشغيل عمليات غير مألوفة في الخلفية، أو نشاط غير عادي على الشبكة، أو تغييرات في إعدادات المتصفح أو النظام لم تُجرَ عمدًا، أو تعطيل برامج الحماية دون تفسير، أو ظهور برامج وملفات غير مألوفة.
كيفية الحفاظ على الحماية
تبدأ الحماية من تهديدات مثل Trojan.Kryptik.BFIS باتباع عادات حذرة على الإنترنت. تجنب فتح مرفقات البريد الإلكتروني أو النقر على الروابط من مرسلين مجهولين أو غير متوقعين، ولا تقم بتنزيل البرامج إلا من مصادر رسمية أو موثوقة. حافظ على تحديث نظام التشغيل والتطبيقات المثبتة، حيث قد تحتوي البرامج القديمة على ثغرات أمنية تستغلها البرامج الضارة. احرص على نسخ ملفاتك المهمة احتياطيًا بانتظام إلى موقع خارجي لتتمكن من استعادتها في حال تعرض النظام للاختراق. كما أن تشغيل برامج أمان موثوقة ومحدثة، وإجراء فحوصات دورية للنظام، يساعد في اكتشاف التهديدات وإزالتها قبل أن تتسبب في أضرار جسيمة. في حال الاشتباه بوجود إصابة ببرنامج حصان طروادة، من المهم معالجتها فورًا لتقليل الضرر المحتمل على البيانات الشخصية وسلامة النظام.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Kryptik.BFIS |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
4ba723f469b984e2e57edf262cec2ee6
SHA1:
7d820b130533d67b67a99c0247a10cfe70090ac8
SHA256:
7E80D699A246C5591C6EB67F5849B2982191679B7A87D2D4EAE012414205E198
حجم الملف:
309.76 KB,309760 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
عرض المزيد
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
أيقونات الملفات
أيقونات الملفات
يعرض هذا القسم موارد الأيقونات الموجودة ضمن عينات البرامج الضارة. غالبًا ما تُقلّد البرامج الضارة الأيقونات المرتبطة عادةً بالبرامج الشرعية لتضليل المستخدمين وإيهامهم بأن هذه البرامج الضارة آمنة.معلومات إصدار Windows PE
معلومات إصدار Windows PE
يعرض هذا القسم القيم والخصائص التي تم ضبطها في بنية بيانات معلومات إصدار ملفات ويندوز لعينات ضمن هذه المجموعة. ولخداع المستخدمين، غالبًا ما يضيف مبتكرو البرامج الضارة معلومات إصدار مزيفة تحاكي البرامج الشرعية.| اسم | قيمة |
|---|---|
| Company Name | PakistanFood |
| File Description | Trusty |
| File Versions | 100.30.80.82 |
| Internal Name | devildance.exe |
| Legal Copyright | Nature reason inc. |
| Product Name | sdofjgnsfdi |
سمات الملف
- HighEntropy
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 418 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 25 |
| الكتل المسموح بها: | 389 |
| كتل غير معروفة: | 4 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا