Trojan.Kryptik.NGG는 보안 도구가 감염된 시스템에서 탐지한 트로이 목마 위협을 나타내는 이름입니다. 대부분의 트로이 목마 위협과 마찬가지로, 이 탐지는 일반적으로 합법적인 파일로 위장하여 컴퓨터에 침투하고 사용자의 동의 없이 악의적인 행위를 수행하는 악성 파일을 가리킵니다. 이 특정 변종에 대한 자세한 기술적 정보는 아직 확인되지 않았으므로, 아래 정보는 이 위협이 공유할 가능성이 높은 일반적인 트로이 목마의 전형적인 동작을 반영합니다.
목차
Trojan.Kryptik.NGG의 역할은 무엇인가요?
"크립틱(Kryptik)" 계열의 다른 악성코드와 마찬가지로, 이 위협은 일반적으로 보안 소프트웨어의 탐지를 회피하도록 설계된 난독화되거나 압축된 악성코드와 관련이 있습니다. 이러한 유형의 트로이목마는 대개 백그라운드에서 조용히 실행되도록 제작되었으며, 추가 악성코드를 다운로드 및 설치하거나, 로그인 자격 증명이나 금융 데이터와 같은 중요한 정보를 탈취하거나, 원격 공격자가 감염된 시스템을 제어하도록 허용하거나, 시스템 설정을 변경하거나, 보안 도구를 비활성화하는 등의 작업을 하나 이상 수행합니다. Trojan.Kryptik.NGG의 정확한 페이로드는 버전과 공격자의 목표에 따라 다를 수 있지만, 근본적인 목적은 거의 항상 시스템을 은밀하게 침해하여 피해자를 희생시켜 사이버 범죄자에게 이득을 가져다주는 것입니다.
바이러스가 컴퓨터에 침투하는 일반적인 경로
이러한 유형의 트로이목마는 자가 복제보다는 기만적인 방법을 통해 확산되는 경우가 많습니다. 일반적인 감염 경로는 악성 이메일 첨부 파일이나 링크, 가짜 소프트웨어 업데이트, 크랙 또는 불법 복제 소프트웨어, 신뢰할 수 없는 웹사이트의 번들 다운로드, 악성 광고, 그리고 합법적인 프로그램이나 문서로 위장한 손상된 다운로드 파일 등입니다. 사용자들은 청구서, 프로그램 설치 파일, 미디어 파일과 같이 무해하거나 유용한 파일이라고 생각하고 감염된 파일을 수동으로 실행하는 경우가 흔합니다.
사용자에게 미치는 위험
이러한 트로이목마는 활성화되면 사용자에게 다양한 심각한 위험을 초래할 수 있습니다. 여기에는 개인 정보나 금융 정보 유출, 온라인 계정 무단 접근, 시스템 성능 저하, 랜섬웨어 또는 스파이웨어와 같은 추가 악성코드 설치, 감염된 컴퓨터가 더 큰 악성 네트워크의 일부로 이용될 가능성 등이 포함됩니다. 경우에 따라 트로이목마는 초기 감염이 제거된 후에도 공격자가 시스템에 지속적으로 접근할 수 있도록 백도어를 생성할 수 있으므로 신속하고 철저한 제거가 필수적입니다.
감염 징후
트로이 목마는 은밀하게 작동하도록 설계되었기 때문에 감염 사실이 항상 명확하게 드러나는 것은 아닙니다. 그러나 사용자는 예기치 않은 속도 저하, 백그라운드에서 실행되는 알 수 없는 프로세스, 예기치 않게 실행되거나 종료되는 프로그램, 사용자가 의도하지 않은 브라우저 또는 시스템 설정 변경, 비정상적인 네트워크 활동, 또는 설명 없이 보안 소프트웨어가 비활성화되는 등의 경고 신호를 알아차릴 수 있습니다. 팝업 광고, 리디렉션, 또는 알 수 없는 파일이나 프로그램의 출현 또한 감염의 징후일 수 있습니다.
자신을 보호하는 방법
트로이목마 감염을 예방하려면 온라인에서 신중한 습관을 갖는 것이 매우 중요합니다. 사용자는 출처를 알 수 없거나 예상치 못한 곳에서 온 이메일 첨부 파일을 열거나 링크를 클릭하지 않아야 하며, 공식 웹사이트나 신뢰할 수 있는 사이트에서만 소프트웨어를 다운로드하고, 운영 체제와 설치된 애플리케이션을 최신 상태로 유지해야 합니다. 또한, 트로이목마 유포에 흔히 사용되는 불법 복제 또는 크랙 소프트웨어 사용을 피해야 합니다. 신뢰할 수 있고 최신 버전의 보안 소프트웨어를 실행하고 정기적으로 시스템 검사를 수행하면 Trojan.Kryptik.NGG와 같은 위협이 심각한 피해를 입히기 전에 탐지하고 제거할 수 있습니다. 중요한 데이터를 정기적으로 백업하는 것 또한 잠재적인 감염으로 인한 영향을 줄이는 데 도움이 됩니다.
이 섹션에서는 해당 패밀리 샘플에서 발견된 파일 속성을 나열합니다. 이러한 속성은 파일의 Windows PE(Portable Executable) 사양 및 다양한 시스템 플래그에서 추출됩니다. 휴대용 실행 파일 속성은 악성코드 연구원에게 파일의 기능, 실행 세부 정보, 플랫폼 및 런타임 환경에 대한 정보를 제공합니다.
File doesn't have "Rich" header
File doesn't have exports table
File doesn't have security information
File has TLS information
File is 64-bit executable
File is either console or GUI application
File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
File is Native application (NOT .NET application)
File is not packed
IMAGE_FILE_DLL is not set inside PE header (Executable)
더 보기
IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
파일 특성
dll
imgui
x64
블록 정보
블록 정보
EnigmaSoft는 분석 과정에서 파일 샘플을 논리적 블록으로 분할하여 다른 샘플과 분류 및 비교합니다. 이러한 블록은 악성코드 탐지 규칙을 생성하고, 공유 소스 코드, 기능 및 기타 특징적인 속성을 기반으로 파일 샘플을 패밀리로 그룹화하는 데 사용될 수 있습니다. 이 섹션에서는 해당 블록 데이터의 요약과 EnigmaSoft의 분류 결과를 제공합니다. 가능한 경우 블록 데이터의 시각적 표현도 함께 표시됩니다.
이 섹션에서는 EnigmaSoft의 분석을 기반으로 이 악성코드 계열과 유사점을 공유하는 다른 계열들을 나열합니다. 많은 악성코드 계열은 동일한 악성코드 툴킷을 기반으로 제작되고 동일한 패킹 및 암호화 기술을 사용하지만, 기능 확장에 있어 고유한 특징을 가지고 있습니다. 유사한 계열은 소스 코드, 속성, 아이콘, 하위 구성 요소, 손상되었거나 유효하지 않은 디지털 서명, 네트워크 특성 등을 공유할 수도 있습니다. 연구원들은 이러한 유사점을 활용하여 파일 샘플을 신속하고 효과적으로 분류하고 악성코드 탐지 규칙을 확장합니다.
Kryptik.NGG
Windows API 사용법
Windows API 사용법
이 섹션에서는 이 제품군의 샘플에서 사용되는 Windows API 호출 목록을 제공합니다. Windows API 사용 분석은 키로깅, 보안 권한 상승, 데이터 암호화, 데이터 유출, 바이러스 백신 소프트웨어 방해, 네트워크 요청 조작과 같은 악의적인 활동을 식별하는 데 유용한 도구입니다.
범주
API
Syscall Use
ntdll.dll!NtAlpcSendWaitReceivePort
ntdll.dll!NtApphelpCacheControl
ntdll.dll!NtClose
ntdll.dll!NtConnectPort
ntdll.dll!NtCreateFile
ntdll.dll!NtCreateSection
ntdll.dll!NtEnumerateKey
ntdll.dll!NtEnumerateValueKey
ntdll.dll!NtFreeVirtualMemory
ntdll.dll!NtMapViewOfSection
더 보기
ntdll.dll!NtOpenFile
ntdll.dll!NtOpenKey
ntdll.dll!NtOpenKeyEx
ntdll.dll!NtOpenProcessToken
ntdll.dll!NtOpenSection
ntdll.dll!NtProtectVirtualMemory
ntdll.dll!NtQueryAttributesFile
ntdll.dll!NtQueryDebugFilterState
ntdll.dll!NtQueryInformationFile
ntdll.dll!NtQueryInformationProcess
ntdll.dll!NtQueryInformationThread
ntdll.dll!NtQueryInformationToken
ntdll.dll!NtQueryKey
ntdll.dll!NtQueryPerformanceCounter
ntdll.dll!NtQuerySecurityAttributesToken
ntdll.dll!NtQueryValueKey
ntdll.dll!NtQueryVirtualMemory
ntdll.dll!NtQueryVolumeInformationFile
ntdll.dll!NtReadFile
ntdll.dll!NtReleaseWorkerFactoryWorker
ntdll.dll!NtRequestWaitReplyPort
ntdll.dll!NtSetEvent
ntdll.dll!NtSetInformationKey
ntdll.dll!NtSetInformationProcess
ntdll.dll!NtSetInformationVirtualMemory
ntdll.dll!NtSetInformationWorkerFactory
ntdll.dll!NtTestAlert
ntdll.dll!NtTraceControl
ntdll.dll!NtUnmapViewOfSection
ntdll.dll!NtWaitForWorkViaWorkerFactory
ntdll.dll!NtWaitLowEventPair
ntdll.dll!NtWorkerFactoryWorkerReady
ntdll.dll!NtWriteFile
UNKNOWN
귀하의 의견은 검토를 기다리고 있습니다.
로봇이 아닌지 확인하십시오.
의견 제출
지원 또는 청구 관련 질문에이 메모 시스템을 사용하지 마십시오.
SpyHunter 기술 지원 요청은 SpyHunter를 통해 고객 지원 티켓 을 개설하여 기술 지원 팀에 직접 문의하십시오. 청구 관련 문제는 "청구 관련 질문 또는 문제?"페이지를 참조하십시오. 일반적인 문의 (불만, 법률, 언론, 마케팅, 저작권)는 "문의 및 피드백" 페이지를 참조하십시오.
Enigmasoftware.com uses cookies to provide you with a better browsing experience and analyze how users navigate and utilize the Site. By using this Site or clicking on "OK", you consent to the use of cookies. 쿠키 정책을 읽어보세요.