Trojan.Kryptik.BGU
Trojan.Kryptik.BGU è un nome di rilevamento utilizzato per identificare una minaccia di tipo cavallo di Troia. Come la maggior parte delle minacce della famiglia "Kryptik", questo nome di rilevamento viene in genere applicato a file dannosi che sono stati offuscati o compressi in modo da mascherarne il vero scopo e renderli più difficili da analizzare per gli strumenti di sicurezza. Poiché i dettagli tecnici specifici su questa variante esatta non sono confermati, le informazioni seguenti riflettono il comportamento tipico delle minacce Trojan di questa categoria e devono essere intese come una guida generale piuttosto che come una descrizione confermata di questo particolare file.
Sommario
Cosa fa questa minaccia
I trojan come Trojan.Kryptik.BGU sono progettati per apparire innocui mentre eseguono segretamente azioni dannose in background. Il comportamento tipico delle minacce di questa categoria include consentire a un utente malintenzionato remoto di ottenere accesso non autorizzato a un computer infetto, scaricare e installare ulteriore software dannoso, raccogliere informazioni sensibili come credenziali di accesso o dati di sistema e modificare le impostazioni di sistema senza il consenso dell'utente. Poiché la convenzione di denominazione "Kryptik" è generalmente associata a codice malware offuscato o crittografato, le minacce rilevate con questo nome sono spesso difficili da analizzare completamente con i metodi di scansione tradizionali finché non vengono decifrate o eseguite in un ambiente controllato.
Come solitamente si installa sui computer
I trojan di questa categoria si diffondono comunemente attraverso metodi tipici di questo tipo di malware, come ad esempio:
- Allegati o link dannosi inviati tramite e-mail, camuffati da fatture, ricevute o altri documenti legittimi.
- Download raggruppati provenienti da fonti di software inaffidabili o pirata
- Aggiornamenti software falsi o programmi di installazione di applicazioni pirata
- Siti web compromessi o dannosi che attivano download automatici
- Unità esterne infette o risorse di rete condivise
Una volta che l'utente apre il file infetto o abilita contenuti come le macro, il Trojan può installarsi silenziosamente e iniziare a funzionare in background.
Rischi per l’utente
Le infezioni da Trojan simili a Trojan.Kryptik.BGU possono esporre gli utenti a una serie di gravi rischi, tra cui:
- Furto di informazioni personali, finanziarie o di accesso
- Accesso remoto non autorizzato al dispositivo infetto
- Installazione di malware aggiuntivo, come ransomware o spyware
- Prestazioni di sistema ridotte a causa di processi dannosi in background.
- Account online compromessi e potenziale furto di identità
Segni di infezione
Poiché i Trojan sono progettati per operare in modo furtivo, molte infezioni presentano pochi o nessun sintomo evidente. Tuttavia, gli utenti potrebbero notare segnali di allarme tipici di questa categoria di minacce, come ad esempio:
- Rallentamenti inspiegabili o elevato utilizzo di CPU/memoria
- Popup inattesi, arresti anomali o messaggi di errore
- Nuovi programmi o programmi sconosciuti compaiono sul sistema
- Il software di sicurezza viene disattivato senza intervento dell'utente.
- Attività di rete o utilizzo dei dati insoliti
Come rimanere protetti
Per ridurre il rischio di infezione da minacce come Trojan.Kryptik.BGU, gli utenti dovrebbero seguire le migliori pratiche standard di sicurezza informatica:
- Evitate di aprire allegati di posta elettronica o di cliccare su link provenienti da mittenti sconosciuti o inaspettati.
- Scarica il software solo da fonti ufficiali o verificate.
Mantenere alta la guardia e adottare abitudini di navigazione sicure rimane uno dei modi più efficaci per prevenire le infezioni da Trojan e proteggere i dati personali da eventuali compromissioni.
Rapporto di analisi
Informazione Generale
| Cognome: | Trojan.Kryptik.BGU |
|---|---|
| Stato della firma: | No Signature |
Campioni noti
Campioni noti
Questa sezione elenca altri campioni di file che si ritiene siano associati a questa famiglia.|
MD5:
b9b8c3dc5ae1f1b6a9b6eb1e7f86816e
SHA1:
2e49178325b62a8ee9ee8135861b0af505a842ba
SHA256:
BC237A2248556CEFBD333042EC4071086A4B67C0221AD9E0A2801C71455BE151
Dimensione del file:
1.04 MB.1035871 byte
|
Attributi di Windows Portable Executable
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostra altro
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Icone dei file
Icone dei file
Questa sezione mostra le risorse delle icone trovate all'interno dei campioni della famiglia. Il malware spesso replica le icone comunemente associate ai software legittimi per indurre gli utenti a credere che il malware sia sicuro.Informazioni sulla versione di Windows PE
Informazioni sulla versione di Windows PE
Questa sezione mostra i valori e gli attributi impostati nella struttura dati delle informazioni sulla versione dei file di Windows per i campioni di questa famiglia. Per ingannare gli utenti, gli autori di malware spesso aggiungono informazioni di versione false che imitano software legittimi.| Nome | Valore |
|---|---|
| Company Name | Flisloash Software |
| File Description | Flisloash |
| File Version | 9.9.5.5077 |
| Internal Name | flisloash.exe |
| Legal Copyright | Copyright © 2019 Flisloash Software. All rights reserved. |
| Original Filename | flisloash.exe |
| Product Name | Flisloash |
| Product Version | 9.9.5.5077 |
Caratteristiche dei file
- ntdll
- x64
Informazioni sul blocco
Informazioni sul blocco
Durante l'analisi, EnigmaSoft suddivide i campioni di file in blocchi logici per la classificazione e il confronto con altri campioni. I blocchi possono essere utilizzati per generare regole di rilevamento del malware e per raggruppare i campioni di file in famiglie in base al codice sorgente condiviso, alla funzionalità e ad altri attributi e caratteristiche distintive. Questa sezione elenca un riepilogo dei dati dei blocchi, nonché la loro classificazione da parte di EnigmaSoft. Viene inoltre visualizzata una rappresentazione grafica dei dati dei blocchi, ove disponibile.| Blocchi totali: | 1,093 |
|---|---|
| Blocchi potenzialmente dannosi: | 230 |
| Blocchi consentiti: | 703 |
| Blocchi sconosciuti: | 160 |
Mappa visiva
? - Blocco sconosciuto
x - Blocco potenzialmente dannoso
Utilizzo delle API di Windows
Utilizzo delle API di Windows
Questa sezione elenca le chiamate API di Windows utilizzate dagli esempi di questa famiglia. L'analisi dell'utilizzo delle API di Windows è uno strumento prezioso che può aiutare a identificare attività dannose, come keylogging, escalation dei privilegi di sicurezza, crittografia dei dati, esfiltrazione di dati, interferenza con software antivirus e manipolazione delle richieste di rete.| Categoria | API |
|---|---|
| Syscall Use |
Mostra altro
|
| Anti Debug |
|
| User Data Access |
|