Trojan.Kryptik.Gen.IPF

بواسطة CagedTech في أحصنة طروادة
تاريخ النشر:

Trojan.Kryptik.Gen.IPF هو اسم عام تستخدمه برامج فحص الأمان للإشارة إلى ملف يُظهر تشابهًا كبيرًا في السلوك أو البنية مع برامج حصان طروادة الخبيثة المعروفة. ولأنه اسم عام يعتمد على الاستدلال، فإنه لا يشير إلى برنامج خبيث واحد ذي خصائص محددة. بل يدل على أن الملف المكتشف يتصرف أو يُغلف ويُشفر بطريقة نموذجية لعائلة "Kryptik" الواسعة من برامج حصان طروادة. يجب على المستخدمين الذين يرون هذا الاسم التعامل معه بجدية، حتى وإن كان محتوى الملف والغرض منه قد يختلفان من حالة لأخرى.

ما يفعله هذا التهديد

كغيرها من معظم برامج التجسس الخبيثة، يُصمَّم الملف الذي يُكتشف باسم Trojan.Kryptik.Gen.IPF ليبدو غير ضار أو شرعيًا، بينما يقوم سرًا بتنفيذ أنشطة ضارة في الخلفية. وبشكل عام، تُصمَّم برامج التجسس الخبيثة من هذه العائلة للقيام بواحد أو أكثر مما يلي، مع العلم أن السلوك الدقيق لأي عينة معينة قد يختلف:

  • قم بتنزيل وتثبيت برامج ضارة إضافية على النظام المصاب
  • منح مهاجم عن بعد إمكانية الوصول غير المصرح بها أو التحكم في الكمبيوتر
  • سرقة المعلومات الحساسة مثل بيانات تسجيل الدخول أو تفاصيل الحسابات المصرفية أو الملفات الشخصية
  • قم بتعديل إعدادات النظام أو برامج الأمان لتجنب اكتشافها وإزالتها.
  • استخدم الجهاز المصاب كجزء من شبكة أكبر من أجهزة الكمبيوتر المخترقة

لأن تسمية "Kryptik" غالباً ما تشير إلى رمز مشفر أو مبهم بشدة يستخدم لإخفاء الغرض الحقيقي لحصان طروادة عن محركات مكافحة الفيروسات، فقد لا تكون الإجراءات المحددة التي تتخذها أي إصابة فردية واضحة تماماً حتى يتم تحليل الملف بشكل أعمق.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج التجسس من هذا النوع عادةً عبر أساليب إصابة شائعة ومعروفة. تشمل هذه الأساليب عمومًا مرفقات البريد الإلكتروني الخبيثة المتخفية في هيئة فواتير أو مستندات أو ملفات أخرى تبدو شرعية؛ والتنزيلات المجمعة من مصادر برامج غير موثوقة أو مقرصنة؛ وتحديثات البرامج المزيفة أو برامج التثبيت المقرصنة؛ والروابط الخبيثة التي تتم مشاركتها عبر البريد الإلكتروني أو تطبيقات المراسلة أو المواقع الإلكترونية المخترقة؛ ومجموعات الاستغلال التي تستغل ثغرات البرامج القديمة أو أنظمة التشغيل. وكما هو الحال مع معظم برامج التجسس، غالبًا ما يتطلب الأمر تفاعل المستخدم، مثل فتح مرفق أو تشغيل ملف تم تنزيله، لتفعيل الإصابة.

المخاطر التي يتعرض لها المستخدم

قد يُعرّض وجود فيروس حصان طروادة نشط المستخدم لمجموعة واسعة من المخاطر. تشمل هذه المخاطر الخسائر المالية نتيجة سرقة معلومات الحسابات المصرفية أو بيانات الدفع، وسرقة الهوية نتيجة جمع البيانات الشخصية، وإصابات أخرى ببرامج ضارة من خلال قدرات التنزيل التي يوفرها حصان طروادة، وانخفاض أداء النظام واستقراره، وفقدان الخصوصية بشكل عام إذا مكّن حصان طروادة من المراقبة عن بُعد أو جمع البيانات.

علامات العدوى

نظرًا لأن برامج التجسس مصممة للعمل بصمت، فإن علامات الإصابة بها ليست واضحة دائمًا. ومع ذلك، تشمل علامات التحذير الشائعة تباطؤًا أو تعطلًا غير متوقع، أو نشاطًا غير معتاد على الشبكة أو استهلاكًا عاليًا للبيانات، أو ظهور برامج جديدة أو غير مألوفة على النظام، أو تعطيل برامج الحماية أو تعطلها، أو ظهور نوافذ منبثقة غريبة، أو إعادة توجيه المتصفح، أو تغييرات في إعدادات النظام.

كيفية الحفاظ على الحماية

لتقليل خطر التعرض لتهديدات مثل Trojan.Kryptik.Gen.IPF، ينبغي على المستخدمين تحديث نظام التشغيل وجميع البرامج باستمرار، وتجنب فتح مرفقات البريد الإلكتروني أو الروابط من مرسلين مجهولين أو مشبوهين، وتنزيل البرامج فقط من مصادر رسمية أو موثوقة، والاحتفاظ بنسخ احتياطية منتظمة للملفات المهمة، وإجراء فحوصات أمنية دورية وموثوقة. يُعد توخي الحذر على الإنترنت واليقظة لأي سلوك غير معتاد للنظام من أكثر وسائل الحماية فعالية ضد تهديدات برامج التجسس من هذا النوع.

تقرير التحليل

معلومات عامة

اسم العائلة: Trojan.Kryptik.Gen.IPF
حالة التوقيع: No Signature

عينات معروفة

MD5: 3ca1be2b39ce14794a95ef21fc73bd5a
SHA1: 043d16cd9360633e24709345bc2a99b0ad6a8b6f
SHA256: 8B8DA007D9F78E96807D9223473D6AA3B86E136E1B5BC455A6C2AF90991ED27A
حجم الملف: 307.20 KB,307200 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have debug information
  • File doesn't have resources
  • File doesn't have security information
  • File has exports table
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
عرض المزيد
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

سمات الملف

  • dll
  • HighEntropy
  • x64

معلومات عن الكتلة

إجمالي الكتل: 354
الكتل التي يحتمل أن تكون ضارة: 1
الكتل المسموح بها: 353
كتل غير معروفة: 0

خريطة مرئية

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtClose
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
  • ntdll.dll!NtOpenEvent
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtQueryAttributesFile
عرض المزيد
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationFile
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForSingleObject
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWriteFile