Trojan.Kryptik.MNC
Trojan.Kryptik.MNC هو اسم كشف تستخدمه برامج الأمان لتحديد البرامج الخبيثة التي تنتمي إلى عائلة "Kryptik" الأوسع من برامج حصان طروادة. عادةً ما تُصمَّم البرامج التي تحمل هذا الاسم لإخفاء غرضها الحقيقي من خلال تقنيات التمويه أو التغليف، مما يُصعِّب على المستخدمين وبعض أدوات الأمان فهم وظيفة الملف فورًا. ولأن أسماء الكشف هذه غالبًا ما تكون عامة، فإن السلوك الدقيق لأي عينة محددة قد يختلف، لكنها تشترك عمومًا في الخصائص التخريبية الشائعة لبرامج حصان طروادة الخبيثة.
جدول المحتويات
ما يفعله برنامج Trojan.Kryptik.MNC
كغيره من معظم التهديدات في فئة أحصنة طروادة، صُمم Trojan.Kryptik.MNC لتنفيذ عمليات خبيثة على جهاز الكمبيوتر المصاب مع محاولة تجنب اكتشافه. تشمل السلوكيات النموذجية لهذا النوع من التهديدات تشغيل عمليات خفية في الخلفية، وتعديل إعدادات النظام، ومحاولة الحفاظ على وجود مستمر بحيث يستمر في العمل حتى بعد إعادة تشغيل الكمبيوتر. تُستخدم العديد من أحصنة طروادة في هذه العائلة أيضًا كآلية لنشر برامج ضارة إضافية، مما يعني أن الجهاز المصاب قد يتعرض للاختراق من قِبل عدة تهديدات في آن واحد. قد تكون بعض المتغيرات قادرة على تسجيل ضغطات المفاتيح، وسرقة بيانات الاعتماد المخزنة، ومنح المهاجمين عن بُعد إمكانية الوصول إلى النظام، أو استهلاك موارد النظام خلسةً لمهام لم يُصرّح بها المستخدم.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج التجسس من هذا النوع عادةً عبر أساليب خادعة بدلاً من استغلال ثغرة أمنية محددة. تشمل طرق الإصابة الشائعة مرفقات البريد الإلكتروني الخبيثة، والروابط في رسائل البريد العشوائي، وتحديثات البرامج المزيفة، وتنزيلات البرامج المقرصنة أو المكركة، وملفات التثبيت المجمعة من مواقع ويب غير موثوقة، والإعلانات الخبيثة. غالبًا ما يقوم المستخدمون بتثبيت برنامج التجسس بأنفسهم دون علمهم عن طريق فتح ملف مُقنّع أو تشغيل برنامج يبدو شرعيًا ولكنه في الواقع يخفي حمولة خبيثة.
المخاطر التي قد يتعرض لها المستخدم
قد يُعرّض الإصابة ببرنامج Trojan.Kryptik.MNC المستخدمين لمجموعة من المخاطر الجسيمة، بما في ذلك سرقة المعلومات الشخصية أو المالية، والوصول غير المصرح به عن بُعد إلى الجهاز، وتثبيت برامج ضارة أخرى، وتدهور أداء النظام، واحتمالية فقدان الخصوصية في حال اعتراض البيانات الحساسة أو إرسالها إلى المهاجمين. ولأن برامج التروجان غالبًا ما تعمل بصمت، فقد يتراكم الضرر قبل أن يلاحظ المستخدم أي شيء غير عادي.
علامات العدوى
بما أن هذا النوع من البرامج الضارة مصمم للبقاء مخفياً، فإن علامات الإصابة لا تكون واضحة دائماً. ومع ذلك، قد يلاحظ المستخدمون أعراضاً غير معتادة مثل:
- أداء الكمبيوتر أبطأ من المعتاد
- أعطال أو تجمد غير متوقع
- عمليات غير مألوفة تعمل في مدير المهام
- إجراء تغييرات على إعدادات المتصفح أو النظام دون إذن
- زيادة في نشاط الشبكة لا يمكن تفسيرها
- تعطيل برامج الأمان أو تعطلها بشكل غير متوقع
كيفية الحفاظ على الحماية
تتطلب حماية جهاز الكمبيوتر من تهديدات مثل Trojan.Kryptik.MNC اتباع عادات استخدام آمنة باستمرار. ينبغي على المستخدمين تجنب فتح مرفقات البريد الإلكتروني أو النقر على الروابط من مرسلين مجهولين أو غير متوقعين، والامتناع عن تنزيل البرامج من مصادر غير رسمية أو مقرصنة، والحرص على تحديث نظام التشغيل والتطبيقات بأحدث التحديثات الأمنية. يساعد تشغيل برامج أمان موثوقة وإجراء فحوصات دورية للنظام على اكتشاف التهديدات وإزالتها قبل أن تتسبب في أضرار جسيمة. كما أن الاحتفاظ بنسخ احتياطية من الملفات المهمة يقلل من تأثير أي إصابة محتملة، ويظل توخي الحذر عند تصفح مواقع الويب غير المألوفة أو قبول التنزيلات غير المرغوب فيها من أكثر الطرق فعالية للوقاية من الإصابة ببرامج التجسس الخبيثة.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Kryptik.MNC |
|---|---|
| حالة التوقيع: | No Signature |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
d9a59d1c7dd33194de5f796b5e69387d
SHA1:
6095f495fa934b2475ef2f59d0511bf253eff8c5
SHA256:
8C133D0E9EB1AD4D4BBD1D873094EFFE547537C5BEDF9BD39CD062F95B076A86
حجم الملف:
7.13 MB,7133184 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
سمات الملف
- 2+ executable sections
- golang
- HighEntropy
- No Version Info
- upx
- x64
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 16,612 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 9,217 |
| الكتل المسموح بها: | 7,275 |
| كتل غير معروفة: | 120 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Kryptik.NGTA
استخدام واجهة برمجة تطبيقات ويندوز
استخدام واجهة برمجة تطبيقات ويندوز
يسرد هذا القسم استدعاءات واجهة برمجة تطبيقات ويندوز (Windows API) المستخدمة في العينات ضمن هذه المجموعة. يُعد تحليل استخدام واجهة برمجة تطبيقات ويندوز أداة قيّمة تُساعد في تحديد الأنشطة الضارة، مثل تسجيل ضغطات المفاتيح، ورفع مستوى صلاحيات الأمان، وتشفير البيانات، وتسريب البيانات، والتداخل مع برامج مكافحة الفيروسات، والتلاعب بطلبات الشبكة.| فئة | واجهة برمجة التطبيقات (API) |
|---|---|
| Syscall Use |
|