Trojan.Kryptik.NGG

بواسطة CagedTech في أحصنة طروادة
تاريخ النشر:

Trojan.Kryptik.NGG هو اسم يُستخدم لتحديد تهديد حصان طروادة الذي رصدته أدوات الأمان على الأنظمة المصابة. وكما هو الحال مع معظم التهديدات من فئة أحصنة طروادة، يشير هذا الكشف عادةً إلى ملف خبيث يتنكر في هيئة ملف شرعي للتسلل إلى جهاز الكمبيوتر وتنفيذ إجراءات ضارة دون علم المستخدم أو موافقته. ولأن التفاصيل التقنية الدقيقة لهذا النوع تحديدًا غير مؤكدة، فإن المعلومات الواردة أدناه تعكس السلوك النموذجي لأحصنة طروادة بشكل عام، والذي من المرجح أن يشترك فيه هذا التهديد.

ما يفعله برنامج Trojan.Kryptik.NGG

على غرار أفراد عائلة برامج "كريبتيك" الخبيثة، يرتبط هذا التهديد عمومًا ببرمجيات خبيثة مُشفرة أو مُغلفة مصممة للتهرب من برامج الحماية. عادةً ما تُصمم برامج التجسس من هذه الفئة للعمل بهدوء في الخلفية، وغالبًا ما تقوم بواحد أو أكثر من الإجراءات التالية: تنزيل وتثبيت برامج خبيثة إضافية، سرقة معلومات حساسة مثل بيانات تسجيل الدخول أو البيانات المالية، السماح للمهاجمين عن بُعد بالتحكم في الجهاز المصاب، تعديل إعدادات النظام، أو تعطيل أدوات الحماية. قد يختلف محتوى برنامج Trojan.Kryptik.NGG الخبيث باختلاف الإصدار وأهداف المهاجم، ولكن الهدف الأساسي دائمًا هو اختراق النظام سرًا وتحقيق مكاسب للمجرمين الإلكترونيين على حساب الضحية.

كيف يصل عادةً إلى أجهزة الكمبيوتر

تنتشر برامج التجسس من هذا النوع عادةً عبر أساليب خادعة بدلاً من التكاثر الذاتي. تشمل طرق الإصابة الشائعة مرفقات أو روابط البريد الإلكتروني الخبيثة، وتحديثات البرامج المزيفة، والبرامج المقرصنة أو المكركة، والتنزيلات المجمعة من مواقع ويب غير موثوقة، والإعلانات الخبيثة، والتنزيلات المخترقة المتخفية في هيئة برامج أو مستندات شرعية. غالبًا ما يُخدع المستخدمون لتشغيل الملف المصاب يدويًا، ظنًا منهم أنه ملف غير ضار أو مفيد، مثل فاتورة أو برنامج تثبيت أو ملف وسائط.

المخاطر التي قد يتعرض لها المستخدم

بمجرد تفعيلها، يمكن لبرامج التجسس الخبيثة من هذا النوع أن تُعرّض المستخدمين لمجموعة من المخاطر الجسيمة. قد تشمل هذه المخاطر فقدان البيانات الشخصية أو المالية، والوصول غير المصرح به إلى الحسابات الإلكترونية، وتدهور أداء النظام، وتثبيت برامج خبيثة إضافية مثل برامج الفدية أو برامج التجسس، واحتمالية استخدام الجهاز المصاب كجزء من شبكة خبيثة أكبر. في بعض الحالات، قد تُنشئ برامج التجسس الخبيثة أبوابًا خلفية تسمح للمهاجمين بالوصول المستمر إلى النظام حتى بعد معالجة الإصابة الأولية، مما يجعل إزالتها الفورية والشاملة أمرًا ضروريًا.

علامات العدوى

نظرًا لأن برامج التجسس مصممة للعمل خلسةً، فإن الإصابة بها لا تكون واضحة دائمًا. مع ذلك، قد يلاحظ المستخدمون علامات تحذيرية مثل تباطؤ غير متوقع، أو تشغيل عمليات غير مألوفة في الخلفية، أو تشغيل البرامج أو إغلاقها بشكل غير متوقع، أو تغييرات في إعدادات المتصفح أو النظام لم يجرها المستخدم، أو نشاط غير معتاد على الشبكة، أو تعطيل برامج الحماية دون سبب واضح. كما أن النوافذ المنبثقة، وعمليات إعادة التوجيه، أو ظهور ملفات وبرامج غير مألوفة قد تشير أيضًا إلى وجود اختراق.

كيفية الحفاظ على الحماية

يعتمد منع الإصابة ببرامج التجسس الخبيثة بشكل كبير على اتباع عادات استخدام الإنترنت الحذرة. ينبغي على المستخدمين تجنب فتح مرفقات البريد الإلكتروني أو النقر على الروابط من مصادر غير معروفة أو غير متوقعة، وتنزيل البرامج فقط من المواقع الرسمية أو الموثوقة، والحفاظ على تحديث نظام التشغيل والتطبيقات المثبتة، وتجنب البرامج المقرصنة أو المكركة، والتي تُعد وسيلة شائعة لنشر برامج التجسس الخبيثة. كما أن تشغيل برامج أمان موثوقة ومحدثة، وإجراء فحوصات دورية للنظام، يُساعد في اكتشاف وإزالة تهديدات مثل Trojan.Kryptik.NGG قبل أن تُسبب ضررًا كبيرًا. ويُقلل الاحتفاظ بنسخ احتياطية منتظمة من البيانات المهمة أيضًا من تأثير أي إصابة محتملة.

تقرير التحليل

معلومات عامة

اسم العائلة: Trojan.Kryptik.NGG
حالة التوقيع: No Signature

عينات معروفة

MD5: 8603ebc223b8394338aa7e239552fbde
SHA1: 1b820c472c152dd6ded07650b3ede892b8796443
SHA256: 3270B1730BDAD5D1A8EDA44261030F1927A54636093B82D71743EC628EBAB3B8
حجم الملف: 8.55 MB,8545792 بايت

سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows

  • File doesn't have "Rich" header
  • File doesn't have exports table
  • File doesn't have security information
  • File has TLS information
  • File is 64-bit executable
  • File is either console or GUI application
  • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
  • File is Native application (NOT .NET application)
  • File is not packed
  • IMAGE_FILE_DLL is not set inside PE header (Executable)
عرض المزيد
  • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

سمات الملف

  • dll
  • imgui
  • x64

معلومات عن الكتلة

إجمالي الكتل: 32,237
الكتل التي يحتمل أن تكون ضارة: 8,978
الكتل المسموح بها: 21,341
كتل غير معروفة: 1,918

خريطة مرئية

0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? ? x 0 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 x x 0 x ? x x x x ? ? 0 x 0 ? 0 0 0 0 0 0 ? 0 x x x x x x x ? x 0 0 0 0 0 0 0 x x ? 0 ? x x x 0 ? x 0 x 0 0 0 ? 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 ? 0 ? 0 ? 0 0 ? 1 0 ? 0 x 0 0 0 ? 0 0 0 0 ? 0 0 ? 0 0 0 ? 1 0 ? ? 0 x 0 0 0 ? ? 0 0 x 0 x x ? 0 x x x x x 0 ? 0 x 0 0 0 x 0 x 0 0 ? ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 x 0 0 ? 1 0 ? 0 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 ? 0 x 0 0 0 0 0 0 0 ? 0 0 0 0 ? 0 x 0 ? 0 0 0 x 0 x 0 0 x 0 0 0 0 x 0 ? 0 0 0 x 0 x x 0 0 x 0 0 0 0 0 x 0 ? 1 0 0 0 0 0 0 0 0 0 x x 0 ? 0 ? 0 ? 0 ? 0 0 x 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x ? 0 0 x 0 x 0 0 0 ? 0 0 x 0 0 x x 0 0 0 0 0 0 0 0 ? x 0 ? 0 ? x 0 0 0 0 0 0 0 0 0 0 0 x 0 0 x 0 x 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0 x x 0 x 0 0 0 0 0 0 x x 0 x 0 0 0 0 x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 x x x x 0 ? 0 0 0 ? 0 0 0 0 0 0 0 0 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? 0 ? 0 x 0 x x x x 0 ? ? ? ? ? 0 ? x x x 0 x x 0 0 ? 0 0 0 ? 0 0 0 x 0 ? 0 ? ? x 0 0 0 0 0 ? 0 0 0 ? x x 0 x x x 0 x x 0 x x 0 x x x 0 x x 0 0 x x 0 x 0 x 0 ? x 0 ? x 0 ? x x x 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 x ? 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x ? 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 ? 0 0 0 x 0 ? ? 0 0 x 0 x x x 0 0 0 0 ? 0 ? ? 0 0 0 ? 0 ? ? 0 ? 0 x 0 0 0 x 0 x x x 0 0 x x 0 0 x x 0 x 0 x 0 ? 0 x 0 ? 0 x 0 ? 0 x x x 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 x x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? 0 x x ? x 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 x 0 x 0 0 ? 0 0 x x x 0 x 0 0 x 0 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x 0 ? 0 0 0 x 0 x ? ? 0 0 0 x 0 x 0 0 x 0 0 0 x 0 x x 0 0 0 0 0 0 x 0 ? ? x 0 ? 0 0 x 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x ? x x 0 x 0 ? 0 0 x 0 ? 0 0 x ? 0 0 x 0 ? 0 0 x 0 ? 0 0 x 0 0 0 0 x 0 ? 0 0 x 0 x 0 0 0 0 0 0 0 x 0 0 0 0 0 x 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x x x x x x x 0 0 x x 0 x x 0 x 0 x 0 x x 0 0 x 0 0 x 0 0 x 0 x 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 x x 0 0 x 0 0 x x x x 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 0 0 x 0 1 0 0 0 0 0 0 0 0 x 0 0 x 0 0 0 0 0 x x 0 0 1 x x x x 0 0 x 0 0 ? ? ? x x 0 0 0 x x 0 0 x x 0 0 x x 0 0 x 0 x 0 0 x ? ? ? 0 x x x ? ? ? ? 0 0 ? ? 0 0 0 0 x 0 ? ? 0 x ? x ? 0 ? ? ? x ? 0 0 x 0 ? ? x 0 ? ? ? ? 0 x ? ? 0 x 0 x x 0 0 ? 0 ? 0 ? x x ? ? ? 0 0 0 ? 0 0 ? ? ? ? x ? x ? x x 0 0 0 x x ? 0 ? ? ? ? ? ? 0 0 0 x ? 0 0 0 0 0 0 x ? 0 ? x x 0 x 0 x x 0 x x x 0 x x 0 ? 0 x x x x x x x x 0 0 0 0 x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x x x 0 ? 0 0 ? 0 ? ? 0 0 0 0 0 0 x x 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 ? 0 0 x 0 0 0 ? 0 0 ? ? ? 0 0 ? ? 0 ? 0 0 0 0 0 ? 0 0 x x 0 0 0 ? 0 x 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 0 0 ? 0 ? 0 0 x 0 x 0 x 0 x 0 x 0 x 0 0 ? 0 ? x 0 0 0 ? ? 0 ? 0 0 0 x ? 0 0 x 0 x x 0 x ? 0 0 x ? 0 0 x ? 0 x ? ? 0 0 x 0 0 ? 0 0 0 0 ? 0 0 0 x x x 0 0 0 x 0 ? 0 x x x x x 0 x 0 0 0 0 ? 0 0 x 0 0 ? 0 x 0 x 0 x 0 0 x x 0 0 x 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 ? ? 0 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 ? ? ? 0 0 ? 0 ? 0 x 0 0 0 0 x 0 x ? ? 0 ? ? ? ? 0 ? 0 0 ? 0 0 0 x 0 0 0 0 ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 ? x x ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 x 0 0 x ? 0 x 0 0 0 0 x x x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 ? x x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 x x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 0 0 0 0 0 0 x 0 0 0 0 0 0 0 ? 0 ? ? 0 x 0 0 0 0 0 0 0 0 0 x 0 0 ? 0 x 0 0 ? x 0 0 x x x x ? x x 0 0 0 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 x 0 0 0 0 0 0 x 0 0 0 0 0 ? 0 0 x 0 x 0 x 0 x 0 x 0 ? 0 0 0 0 0 0 0 0 0 0 0 0 x 0 ? 0 0 0 0 0 0 0
... تم اقتطاع البيانات
0 - كتلة آمنة محتملة
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا

عائلات متشابهة

  • Kryptik.NGG

استخدام واجهة برمجة تطبيقات ويندوز

فئة واجهة برمجة التطبيقات (API)
Syscall Use
  • ntdll.dll!NtAlpcSendWaitReceivePort
  • ntdll.dll!NtApphelpCacheControl
  • ntdll.dll!NtClose
  • ntdll.dll!NtConnectPort
  • ntdll.dll!NtCreateFile
  • ntdll.dll!NtCreateSection
  • ntdll.dll!NtEnumerateKey
  • ntdll.dll!NtEnumerateValueKey
  • ntdll.dll!NtFreeVirtualMemory
  • ntdll.dll!NtMapViewOfSection
عرض المزيد
  • ntdll.dll!NtOpenFile
  • ntdll.dll!NtOpenKey
  • ntdll.dll!NtOpenKeyEx
  • ntdll.dll!NtOpenProcessToken
  • ntdll.dll!NtOpenSection
  • ntdll.dll!NtProtectVirtualMemory
  • ntdll.dll!NtQueryAttributesFile
  • ntdll.dll!NtQueryDebugFilterState
  • ntdll.dll!NtQueryInformationFile
  • ntdll.dll!NtQueryInformationProcess
  • ntdll.dll!NtQueryInformationThread
  • ntdll.dll!NtQueryInformationToken
  • ntdll.dll!NtQueryKey
  • ntdll.dll!NtQueryPerformanceCounter
  • ntdll.dll!NtQuerySecurityAttributesToken
  • ntdll.dll!NtQueryValueKey
  • ntdll.dll!NtQueryVirtualMemory
  • ntdll.dll!NtQueryVolumeInformationFile
  • ntdll.dll!NtReadFile
  • ntdll.dll!NtReleaseWorkerFactoryWorker
  • ntdll.dll!NtRequestWaitReplyPort
  • ntdll.dll!NtSetEvent
  • ntdll.dll!NtSetInformationKey
  • ntdll.dll!NtSetInformationProcess
  • ntdll.dll!NtSetInformationVirtualMemory
  • ntdll.dll!NtSetInformationWorkerFactory
  • ntdll.dll!NtTestAlert
  • ntdll.dll!NtTraceControl
  • ntdll.dll!NtUnmapViewOfSection
  • ntdll.dll!NtWaitForWorkViaWorkerFactory
  • ntdll.dll!NtWaitLowEventPair
  • ntdll.dll!NtWorkerFactoryWorkerReady
  • ntdll.dll!NtWriteFile
  • UNKNOWN