Troiano.Kryptik.BGK
Trojan.Kryptik.BGK è un nome di rilevamento utilizzato per identificare un programma dannoso classificato nella vasta famiglia di Trojan "Kryptik". Le minacce di questa famiglia sono in genere compresse o offuscate per renderle più difficili da analizzare per gli strumenti di sicurezza e per mascherare il loro vero scopo. Come la maggior parte dei Trojan, Trojan.Kryptik.BGK non si manifesta all'utente; al contrario, cerca di operare silenziosamente in background, eseguendo azioni che possono compromettere la sicurezza, la privacy o la stabilità di un dispositivo infetto.
Sommario
Cosa fa Trojan.Kryptik.BGK
Sebbene le capacità specifiche di ogni variante di Kryptik possano variare, le minacce rilevate con questo nome si comportano in genere come Trojan generici. Ciò include comunemente il tentativo di scaricare o installare componenti dannosi aggiuntivi, la modifica delle impostazioni di sistema per mantenere il controllo sulla macchina infetta e il tentativo di eludere il rilevamento da parte dei software di sicurezza tramite tecniche di offuscamento o compressione del codice. Alcuni Trojan di tipo Kryptik sono progettati per raccogliere informazioni dal sistema infetto, mentre altri possono fungere da veicolo per ulteriori malware, come ransomware, spyware o altri programmi indesiderati. Poiché l'etichetta "Kryptik" si riferisce principalmente alla tecnica di offuscamento utilizzata piuttosto che a un singolo comportamento fisso, le azioni precise di questo Trojan possono differire da un sistema infetto all'altro.
Come si diffonde di solito
I trojan come Trojan.Kryptik.BGK si infiltrano nei computer attraverso vettori di infezione comuni. Questi includono spesso allegati o link dannosi nelle e-mail, download in bundle da fonti software inaffidabili o pirata, falsi aggiornamenti software, applicazioni crackate e pubblicità ingannevoli che inducono gli utenti a scaricare o eseguire un file. In molti casi, l'utente viene indotto a eseguire manualmente il file dannoso perché è camuffato da qualcosa di legittimo, come un documento, un programma di installazione o un file multimediale.
Rischi per l’utente
Poiché i Trojan di questa categoria sono progettati per operare in modo furtivo e possono perseguire molteplici scopi dannosi, un computer infetto può essere esposto a diversi rischi. Questi includono in genere il furto di informazioni personali o finanziarie, l'accesso remoto non autorizzato al sistema, l'installazione di ulteriore malware, il degrado delle prestazioni del sistema e la compromissione della privacy online. In alcuni casi, un computer infetto può essere utilizzato nell'ambito di un'operazione dannosa più ampia all'insaputa del proprietario.
Segni di infezione
I trojan sono progettati per essere furtivi, quindi i sintomi visibili non sono sempre presenti. Tuttavia, i tipici segnali di allarme associati a questo tipo di minaccia possono includere rallentamenti inaspettati, processi sconosciuti in esecuzione in background, aumento dell'attività di rete senza una causa apparente, software di sicurezza disabilitato o malfunzionante, programmi nuovi o sconosciuti che compaiono sul sistema e pop-up o comportamenti anomali del browser.
Come rimanere protetti
Per ridurre il rischio di imbattersi in minacce come Trojan.Kryptik.BGK, gli utenti dovrebbero evitare di scaricare software da fonti non ufficiali o non attendibili, prestare attenzione agli allegati e ai link di posta elettronica provenienti da mittenti sconosciuti, mantenere aggiornati il sistema operativo e le applicazioni installate ed evitare l'utilizzo di software pirata o crackato. Eseguire regolarmente il backup dei dati importanti, utilizzare una soluzione di sicurezza affidabile e aggiornata e rimanere vigili su comportamenti anomali del sistema può inoltre contribuire a rilevare e prevenire le infezioni prima che causino danni significativi. In caso di sospetta infezione da Trojan, si consiglia generalmente di eseguire una scansione completa del sistema con un software di sicurezza aggiornato per identificare e rimuovere la minaccia.
Rapporto di analisi
Informazione Generale
| Cognome: | Trojan.Kryptik.BGK |
|---|---|
| Stato della firma: | No Signature |
Campioni noti
Campioni noti
Questa sezione elenca altri campioni di file che si ritiene siano associati a questa famiglia.|
MD5:
7dd653ea6bc5abbbeaaa1289e80d24f6
SHA1:
ad36ca517b78a384f5aea4e6f4aba29875bc1f43
SHA256:
BF743DE62F47A8B09DAF4F7E42F28E3B2ADCB5E73793682C12ED91B6864D1BEE
Dimensione del file:
1.02 MB.1017856 byte
|
Attributi di Windows Portable Executable
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostra altro
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icone dei file
Icone dei file
Questa sezione mostra le risorse delle icone trovate all'interno dei campioni della famiglia. Il malware spesso replica le icone comunemente associate ai software legittimi per indurre gli utenti a credere che il malware sia sicuro.Informazioni sulla versione di Windows PE
Informazioni sulla versione di Windows PE
Questa sezione mostra i valori e gli attributi impostati nella struttura dati delle informazioni sulla versione dei file di Windows per i campioni di questa famiglia. Per ingannare gli utenti, gli autori di malware spesso aggiungono informazioni di versione false che imitano software legittimi.| Nome | Valore |
|---|---|
| Company Name | Befalora, Corp. |
| File Description | Befalora |
| File Version | 10.1.8.25162 |
| Internal Name | befalora.exe |
| Legal Copyright | Copyright © 2016 Befalora, Corp.. All rights reserved. |
| Original Filename | befalora.exe |
| Product Name | Befalora |
| Product Version | 10.1.8.25162 |
Caratteristiche dei file
- ntdll
- x64
Informazioni sul blocco
Informazioni sul blocco
Durante l'analisi, EnigmaSoft suddivide i campioni di file in blocchi logici per la classificazione e il confronto con altri campioni. I blocchi possono essere utilizzati per generare regole di rilevamento del malware e per raggruppare i campioni di file in famiglie in base al codice sorgente condiviso, alla funzionalità e ad altri attributi e caratteristiche distintive. Questa sezione elenca un riepilogo dei dati dei blocchi, nonché la loro classificazione da parte di EnigmaSoft. Viene inoltre visualizzata una rappresentazione grafica dei dati dei blocchi, ove disponibile.| Blocchi totali: | 897 |
|---|---|
| Blocchi potenzialmente dannosi: | 145 |
| Blocchi consentiti: | 610 |
| Blocchi sconosciuti: | 142 |
Mappa visiva
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso
Famiglie simili
Famiglie simili
Questa sezione elenca altre famiglie che presentano similitudini con questa famiglia, sulla base dell'analisi di EnigmaSoft. Molte famiglie di malware sono create a partire dagli stessi toolkit e utilizzano le stesse tecniche di compressione e crittografia, ma ne estendono le funzionalità in modo univoco. Famiglie simili possono anche condividere codice sorgente, attributi, icone, sottocomponenti, firme digitali compromesse e/o non valide e caratteristiche di rete. I ricercatori sfruttano queste somiglianze per analizzare rapidamente ed efficacemente i campioni di file ed estendere le regole di rilevamento del malware.- Trojan.Kryptik.Gen.KPF
File modificati
File modificati
Questa sezione elenca i file creati, modificati, spostati e/o eliminati dai campioni di questa famiglia. L'attività del file system può fornire preziose informazioni sul funzionamento del malware sul sistema operativo.| File | Attributi |
|---|---|
| c:\program files (x86)\tableplus\schmieuviutch.txt | Generic Write,Read Attributes |
| c:\programdata\mantissas\swiohnist.dat | Generic Write,Read Attributes |
Utilizzo delle API di Windows
Utilizzo delle API di Windows
Questa sezione elenca le chiamate API di Windows utilizzate dagli esempi di questa famiglia. L'analisi dell'utilizzo delle API di Windows è uno strumento prezioso che può aiutare a identificare attività dannose, come keylogging, escalation dei privilegi di sicurezza, crittografia dei dati, esfiltrazione di dati, interferenza con software antivirus e manipolazione delle richieste di rete.| Categoria | API |
|---|---|
| Syscall Use |
|
| User Data Access |
|