Trojan.Lumma.AI
Trojan.Lumma.AI هو الاسم المستخدم لوصف تهديد من نوع حصان طروادة، رصده باحثو البرمجيات الخبيثة. وكما هو الحال مع معظم التهديدات في فئة أحصنة طروادة، فإن أصله الدقيق، ونطاق انتشاره، وتفاصيله التقنية غير مُفصّلة بالكامل في البيانات المتاحة. مع ذلك، وبناءً على السلوك المعتاد لأحصنة طروادة من هذا النوع، يُمكن وصف المخاطر العامة والاحتياطات التي ينبغي على المستخدمين الانتباه إليها.
جدول المحتويات
ما يفعله برنامج Trojan.Lumma.AI
تُعدّ برامج التجسس (Trojans) فئة واسعة من البرامج الخبيثة المصممة للتخفي في صورة ملفات شرعية أو غير ضارة، بينما تقوم سرًا بتنفيذ إجراءات غير مرغوب فيها أو ضارة في الخلفية. عادةً، من المتوقع أن يعمل تهديد يُكتشف على أنه Trojan.Lumma.AI بصمت على النظام المصاب، متجنبًا أي علامات واضحة لوجوده، حتى يتمكن من مواصلة العمل دون اكتشافه لأطول فترة ممكنة.
كغيرها من برامج التجسس الخبيثة، قد يكون هذا البرنامج قادرًا على جمع معلومات من الجهاز المصاب، وتعديل إعدادات النظام، وتنزيل وتثبيت مكونات خبيثة إضافية، أو تزويد المهاجمين عن بُعد بآلية للتحكم في أجزاء من النظام. تُستخدم بعض برامج التجسس الخبيثة في هذه الفئة أيضًا كآلية لنشر تهديدات أخرى، مثل برامج التجسس، وبرامج الفدية، وبرامج تعدين العملات المشفرة، مع العلم أن هذا السلوك يُعتبر سمةً مميزةً لهذه الفئة، وليس حقيقةً مؤكدةً بشأن هذا النوع من البرامج الخبيثة.
كيف يصل عادةً إلى أجهزة الكمبيوتر
تنتشر برامج التجسس عادةً عبر وسائل خادعة بدلاً من التكاثر الذاتي. تشمل طرق الإصابة الشائعة مرفقات البريد الإلكتروني الخبيثة، وتحديثات البرامج المزيفة، وتنزيلات البرامج المقرصنة أو المكركة، وملفات التثبيت المجمعة من مواقع ويب غير موثوقة، والإعلانات أو النوافذ المنبثقة الخادعة التي تخدع المستخدمين للنقر عليها وتنزيل برامج ضارة مخفية. قد يتم أيضًا إعادة توجيه المستخدمين إلى مواقع ويب مخترقة أو احتيالية تحثهم على تثبيت برامج متنكرة في هيئة إضافات أو برامج ترميز أو برامج تشغيل مطلوبة.
المخاطر التي يتعرض لها المستخدم
قد تؤدي الإصابات ببرامج التجسس الخبيثة، مثل هذا البرنامج، إلى مخاطر عديدة، منها كشف البيانات الشخصية أو المالية، وتدهور أداء النظام، والوصول عن بُعد غير المصرح به إلى الجهاز، واحتمالية تثبيت برامج خبيثة أخرى. وبحسب قدراته، قد يُعطّل برنامج التجسس الخبيث أدوات الأمان، أو يُغيّر إعدادات المتصفح أو النظام، أو يستخدم موارد النظام دون موافقة المستخدم، مما يؤدي إلى عدم استقرار النظام أو سلوك غير متوقع.
علامات العدوى
نظرًا لأن برامج التجسس مصممة للعمل سرًا، فإن علامات الإصابة بها ليست واضحة دائمًا. قد يلاحظ المستخدمون تباطؤًا غير معتاد في النظام، أو نشاطًا غير متوقع على الشبكة، أو عمليات غير مألوفة تعمل في الخلفية، أو تغييرات في إعدادات المتصفح، أو ظهور برامج جديدة أو غير معروفة دون تفسير، أو تعطيل برامج الحماية بشكل غير متوقع. في بعض الحالات، قد لا تظهر أي أعراض على الإطلاق حتى يحدث الضرر بالفعل.
كيفية الحفاظ على الحماية
لتقليل خطر الإصابة ببرامج التجسس، ينبغي على المستخدمين تجنب تنزيل البرامج من مصادر غير رسمية أو غير موثوقة، وتوخي الحذر من مرفقات البريد الإلكتروني والروابط الواردة من مرسلين مجهولين، والحرص على تحديث نظام التشغيل والتطبيقات المثبتة بأحدث التحديثات الأمنية. كما يُساعد إجراء فحوصات دورية للنظام، وتجنب البرامج المقرصنة وبرامج كسر الحماية، والتشكيك في النوافذ المنبثقة غير المتوقعة أو المطالبات العاجلة لتثبيت التحديثات، على الوقاية من الإصابة. ويُساهم الاحتفاظ بنسخ احتياطية من البيانات المهمة في تقليل تأثير أي إصابة محتملة.
تقرير التحليل
معلومات عامة
| اسم العائلة: | Trojan.Lumma.AI |
|---|---|
| حالة التوقيع: | Self Signed |
عينات معروفة
عينات معروفة
يسرد هذا القسم عينات ملفات أخرى يُعتقد أنها مرتبطة بهذه العائلة.|
MD5:
a4f40b8e77e2000b3d99f83a61f7c145
SHA1:
f841e527b3aef9267b6bbed7e862ad5f9acd8bb5
SHA256:
913D5763DDE05AF4E39D5698025E3C42E9C412FBFA695455A1813B7493FC16F8
حجم الملف:
529.22 KB,529224 بايت
|
سمات الملفات التنفيذية المحمولة لنظام التشغيل Windows
- File doesn't have "Rich" header
- File doesn't have exports table
- File has TLS information
- File is 32-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
- File is either console or GUI application
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
التوقيعات الرقمية
التوقيعات الرقمية
يسرد هذا القسم التوقيعات الرقمية المرفقة بعينات ضمن هذه المجموعة. عند تحليل التوقيعات الرقمية والتحقق منها، من المهم التأكد من أن الجهة المصدرة للتوقيع كيان معروف وموثوق، وأن حالة التوقيع سليمة. غالبًا ما تُوقّع البرامج الضارة بتوقيعات رقمية "ذاتية التوقيع" غير موثوقة (والتي يُمكن لمطور البرامج الضارة إنشاؤها بسهولة دون أي تحقق). قد تُوقّع البرامج الضارة أيضًا بتوقيعات شرعية ذات حالة غير صالحة، وبتوقيعات من جهات مصدرية مشكوك فيها بأسماء "موقّعين" مزيفة أو مضللة.| الموقع | جذر | حالة |
|---|---|---|
| Sophos Ltd | DigiCert G5 CS RSA4096 SHA384 2021 CA1 | Self Signed |
سمات الملف
- No Version Info
- x86
معلومات عن الكتلة
معلومات عن الكتلة
أثناء التحليل، يقوم برنامج EnigmaSoft بتقسيم عينات الملفات إلى كتل منطقية لتصنيفها ومقارنتها بعينات أخرى. يمكن استخدام هذه الكتل لإنشاء قواعد للكشف عن البرامج الضارة، ولتجميع عينات الملفات في مجموعات بناءً على شفرة المصدر المشتركة، والوظائف، وغيرها من السمات والخصائص المميزة. يعرض هذا القسم ملخصًا لبيانات هذه الكتل، بالإضافة إلى تصنيفها بواسطة EnigmaSoft. كما يتم عرض تمثيل مرئي لبيانات الكتل، إن وُجد.| إجمالي الكتل: | 2,414 |
|---|---|
| الكتل التي يحتمل أن تكون ضارة: | 10 |
| الكتل المسموح بها: | 2,340 |
| كتل غير معروفة: | 64 |
خريطة مرئية
? - كتلة غير معروفة
x - حظر يحتمل أن يكون خبيثًا
عائلات متشابهة
عائلات متشابهة
يسرد هذا القسم عائلات أخرى تتشابه مع هذه العائلة، استنادًا إلى تحليل شركة إنيغما سوفت. تُصنع العديد من عائلات البرامج الضارة من نفس أدوات البرمجة الخبيثة، وتستخدم نفس تقنيات التغليف والتشفير، ولكنها تتميز بوظائف إضافية فريدة. قد تشترك العائلات المتشابهة أيضًا في شفرة المصدر، والخصائص، والأيقونات، والمكونات الفرعية، والتوقيعات الرقمية المخترقة أو غير الصالحة، وخصائص الشبكة. يستفيد الباحثون من هذه التشابهات لفرز عينات الملفات بسرعة وفعالية، وتوسيع نطاق قواعد الكشف عن البرامج الضارة.- Agent.KGFA
- Lumma.AI
- RobloxHack.HF