Database delle minacce Trojan Trojan.Kryptik.BGU

Trojan.Kryptik.BGU

Trojan.Kryptik.BGU è un nome di rilevamento utilizzato per identificare una minaccia di tipo cavallo di Troia. Come la maggior parte delle minacce della famiglia "Kryptik", questo nome di rilevamento viene in genere applicato a file dannosi che sono stati offuscati o compressi in modo da mascherarne il vero scopo e renderli più difficili da analizzare per gli strumenti di sicurezza. Poiché i dettagli tecnici specifici su questa variante esatta non sono confermati, le informazioni seguenti riflettono il comportamento tipico delle minacce Trojan di questa categoria e devono essere intese come una guida generale piuttosto che come una descrizione confermata di questo particolare file.

Cosa fa questa minaccia

I trojan come Trojan.Kryptik.BGU sono progettati per apparire innocui mentre eseguono segretamente azioni dannose in background. Il comportamento tipico delle minacce di questa categoria include consentire a un utente malintenzionato remoto di ottenere accesso non autorizzato a un computer infetto, scaricare e installare ulteriore software dannoso, raccogliere informazioni sensibili come credenziali di accesso o dati di sistema e modificare le impostazioni di sistema senza il consenso dell'utente. Poiché la convenzione di denominazione "Kryptik" è generalmente associata a codice malware offuscato o crittografato, le minacce rilevate con questo nome sono spesso difficili da analizzare completamente con i metodi di scansione tradizionali finché non vengono decifrate o eseguite in un ambiente controllato.

Come solitamente si installa sui computer

I trojan di questa categoria si diffondono comunemente attraverso metodi tipici di questo tipo di malware, come ad esempio:

  • Allegati o link dannosi inviati tramite e-mail, camuffati da fatture, ricevute o altri documenti legittimi.
  • Download raggruppati provenienti da fonti di software inaffidabili o pirata
  • Aggiornamenti software falsi o programmi di installazione di applicazioni pirata
  • Siti web compromessi o dannosi che attivano download automatici
  • Unità esterne infette o risorse di rete condivise

Una volta che l'utente apre il file infetto o abilita contenuti come le macro, il Trojan può installarsi silenziosamente e iniziare a funzionare in background.

Rischi per l’utente

Le infezioni da Trojan simili a Trojan.Kryptik.BGU possono esporre gli utenti a una serie di gravi rischi, tra cui:

  • Furto di informazioni personali, finanziarie o di accesso
  • Accesso remoto non autorizzato al dispositivo infetto
  • Installazione di malware aggiuntivo, come ransomware o spyware
  • Prestazioni di sistema ridotte a causa di processi dannosi in background.
  • Account online compromessi e potenziale furto di identità

Segni di infezione

Poiché i Trojan sono progettati per operare in modo furtivo, molte infezioni presentano pochi o nessun sintomo evidente. Tuttavia, gli utenti potrebbero notare segnali di allarme tipici di questa categoria di minacce, come ad esempio:

  • Rallentamenti inspiegabili o elevato utilizzo di CPU/memoria
  • Popup inattesi, arresti anomali o messaggi di errore
  • Nuovi programmi o programmi sconosciuti compaiono sul sistema
  • Il software di sicurezza viene disattivato senza intervento dell'utente.
  • Attività di rete o utilizzo dei dati insoliti

Come rimanere protetti

Per ridurre il rischio di infezione da minacce come Trojan.Kryptik.BGU, gli utenti dovrebbero seguire le migliori pratiche standard di sicurezza informatica:

  • Evitate di aprire allegati di posta elettronica o di cliccare su link provenienti da mittenti sconosciuti o inaspettati.
  • Scarica il software solo da fonti ufficiali o verificate.
  • Mantieni aggiornati il sistema operativo e tutte le applicazioni installate con le patch di sicurezza più recenti.
  • Utilizza software di sicurezza affidabile e mantienilo aggiornato per rilevare e bloccare le minacce emergenti.
  • Eseguite regolarmente il backup dei file importanti per proteggervi dalla perdita di dati.
  • Fai attenzione ai pop-up indesiderati, ai falsi inviti di aggiornamento o alle offerte online troppo belle per essere vere.
  • Mantenere alta la guardia e adottare abitudini di navigazione sicure rimane uno dei modi più efficaci per prevenire le infezioni da Trojan e proteggere i dati personali da eventuali compromissioni.

    Rapporto di analisi

    Informazione Generale

    Cognome: Trojan.Kryptik.BGU
    Stato della firma: No Signature

    Campioni noti

    MD5: b9b8c3dc5ae1f1b6a9b6eb1e7f86816e
    SHA1: 2e49178325b62a8ee9ee8135861b0af505a842ba
    SHA256: BC237A2248556CEFBD333042EC4071086A4B67C0221AD9E0A2801C71455BE151
    Dimensione del file: 1.04 MB.1035871 byte

    Attributi di Windows Portable Executable

    • File doesn't have "Rich" header
    • File doesn't have exports table
    • File doesn't have security information
    • File has TLS information
    • File is 64-bit executable
    • File is either console or GUI application
    • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
    • File is Native application (NOT .NET application)
    • File is not packed
    • IMAGE_FILE_DLL is not set inside PE header (Executable)
    Mostra altro
    • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

    Icone dei file

    Informazioni sulla versione di Windows PE

    Nome Valore
    Company Name Flisloash Software
    File Description Flisloash
    File Version 9.9.5.5077
    Internal Name flisloash.exe
    Legal Copyright Copyright © 2019 Flisloash Software. All rights reserved.
    Original Filename flisloash.exe
    Product Name Flisloash
    Product Version 9.9.5.5077

    Caratteristiche dei file

    • ntdll
    • x64

    Informazioni sul blocco

    Blocchi totali: 1,093
    Blocchi potenzialmente dannosi: 230
    Blocchi consentiti: 703
    Blocchi sconosciuti: 160

    Mappa visiva

    ? x x 0 x 0 0 0 0 0 0 ? ? ? x 0 0 ? x ? 0 0 ? ? x ? x x x 0 0 x 0 ? 0 ? 0 x 0 x ? ? x x x 0 0 ? ? x ? 0 ? x x 0 x 0 ? ? 0 ? ? ? x x 0 x 0 x ? ? ? ? ? ? x ? ? x ? ? ? 0 ? ? ? ? x 0 x x 0 x 0 x 0 x x 0 0 x x 0 0 x ? x 0 0 0 x x 0 x x 0 0 0 0 0 x 0 ? ? 0 0 0 x x x 0 x 0 0 0 x 0 x ? x 0 0 x 0 x x 0 x ? 0 x 0 x 0 x x 0 x 0 0 0 0 0 x x x 0 0 0 0 0 0 0 x x 0 x x x x 0 x ? x x ? 0 0 x x x x ? x 0 0 0 0 0 x 0 0 0 x x 0 ? x x ? 0 ? ? x x 0 ? 0 0 0 x x x x x 0 x x 0 ? 0 0 ? x x 0 x ? ? x 0 x ? x x 0 0 0 ? x 0 x x x x x ? 0 0 0 ? 0 x x ? 0 x 0 0 ? x ? 0 ? ? 0 x 0 ? 0 ? x 0 0 x ? ? x x ? 0 x 0 ? x x ? 0 0 ? ? 0 x 0 x 0 x x x 0 0 ? x x 0 x 0 x 0 0 ? x 0 0 ? ? 0 ? x 0 ? 0 0 0 ? x ? ? x 0 0 x x ? x 0 ? ? 0 x x x 0 0 0 0 x x x 0 x x ? 0 0 x 0 0 0 ? 0 ? ? 0 0 0 x x ? 0 0 x 0 0 x ? 0 0 x x ? ? ? 0 0 0 0 x 0 0 0 x ? 0 0 0 0 x 0 ? 0 ? x x 0 x x ? 0 0 0 ? ? 0 x ? ? 0 0 0 x ? 0 0 x x x 0 0 0 ? 0 x 0 ? ? ? x 0 ? x ? x 0 x ? x 0 x x ? x x x ? x ? ? x ? ? 0 0 0 0 0 0 x 0 0 0 0 x 0 x x ? ? x x ? ? ? ? ? ? x ? ? ? ? x x 0 0 x 0 x 0 x x 0 0 x 0 0 0 x x x 0 x 0 0 0 x 0 ? x x x x 0 ? x 0 x 0 0 0 0 0 0 0 x 0 0 ? x x 0 0 x 0 0 0 0 0 0 0 0 x 0 0 0 0 0 0 x 0 x ? x x 0 x 0 x 0 0 x ? 0 0 0 0 x 0 0 x 0 0 0 ? ? x ? ? 0 x ? ? x x 0 0 0 ? 0 ? x 0 ? x ? x 0 0 x x 0 ? 0 x x x 0 x 0 0 x ? x 0 0 0 0 x 0 0 0 ? ? 0 ? x x ? ? 0 0 ? 0 ? 0 ? ? ? x 0 ? 0 0 x x ? 0 0 0 0 0 1 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? 2 2 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 ? ? ? x 0 0 0 0 0 0 1 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
    0 - Probabile blocco di sicurezza
    ? - Blocco sconosciuto
    x - Blocco potenzialmente dannoso

    Utilizzo delle API di Windows

    Categoria API
    Syscall Use
    • ntdll.dll!NtClose
    • ntdll.dll!NtConnectPort
    • ntdll.dll!NtFreeVirtualMemory
    • ntdll.dll!NtOpenKey
    • ntdll.dll!NtOpenKeyEx
    • ntdll.dll!NtProtectVirtualMemory
    • ntdll.dll!NtQueryInformationProcess
    • ntdll.dll!NtQueryInformationToken
    • ntdll.dll!NtQueryKey
    • ntdll.dll!NtQuerySecurityAttributesToken
    Mostra altro
    • ntdll.dll!NtQueryValueKey
    • ntdll.dll!NtRequestWaitReplyPort
    • ntdll.dll!NtSetEvent
    • ntdll.dll!NtSetInformationProcess
    • ntdll.dll!NtSetInformationThread
    • ntdll.dll!NtSetInformationWorkerFactory
    • ntdll.dll!NtTestAlert
    • ntdll.dll!NtTraceControl
    • ntdll.dll!NtWaitForSingleObject
    • ntdll.dll!NtWaitLowEventPair
    • ntdll.dll!NtWriteFile
    • UNKNOWN
    Anti Debug
    • IsDebuggerPresent
    User Data Access
    • GetUserObjectInformation