Trojan.Kryptik.BEZB
Trojan.Kryptik.BEZB é um nome de detecção usado para sinalizar um trojan pertencente à família mais ampla de programas maliciosos "Kryptik". As ameaças detectadas sob esse nome geralmente são compactadas ou ofuscadas para dificultar a análise e a detecção, razão pela qual as ferramentas de segurança costumam agrupar vários arquivos maliciosos diferentes sob um único rótulo "Kryptik". Como acontece com a maioria dos trojans, sua presença em um computador deve ser tratada como um sinal de alerta sério de que o sistema foi comprometido de alguma forma.
Índice
O que faz o Trojan.Kryptik.BEZB
Assim como outros membros da família Kryptik, este trojan é geralmente projetado para operar silenciosamente em segundo plano, executando ações maliciosas sem o conhecimento ou consentimento do usuário. O comportamento típico associado a essa categoria de ameaça pode incluir a coleta de informações do dispositivo infectado, a modificação das configurações do sistema, o download e a instalação de arquivos maliciosos adicionais e a permissão para que invasores remotos emitam comandos para a máquina comprometida. Como detecções como essa geralmente estão associadas a payloads compactados ou criptografados, as capacidades exatas de uma amostra individual podem variar bastante, desde o roubo de dados até a atuação como mecanismo de entrega para outros malwares, como ransomware, spyware ou outros trojans.
Como geralmente chega aos computadores
Os cavalos de Troia desta categoria geralmente se espalham por meio de métodos comuns de infecção, em vez de se replicarem sozinhos. Esses métodos costumam incluir anexos maliciosos em e-mails ou links em mensagens de phishing, atualizações de software falsas, downloads agrupados de sites não confiáveis, software crackeado ou pirateado e anúncios maliciosos. Os usuários podem instalar o cavalo de Troia sem saber ao abrir um anexo infectado, executar um arquivo executável disfarçado ou baixar software de fontes não oficiais que foram adulteradas para incluir código malicioso oculto.
Riscos para o usuário
Ter um trojan como este em um sistema pode expor os usuários a uma série de riscos. Como trojans desse tipo são frequentemente usados como ferramentas multifuncionais por cibercriminosos, as consequências potenciais podem incluir roubo de informações pessoais ou financeiras, acesso remoto não autorizado ao dispositivo, degradação do desempenho do sistema, instalação de malware adicional e comprometimento de contas online. Em alguns casos, sistemas infectados podem ser integrados a redes maiores de máquinas comprometidas controladas por atacantes para atividades maliciosas adicionais.
Sinais de infecção
Os cavalos de Troia são geralmente criados para evitar a detecção, portanto, as infecções nem sempre são óbvias. No entanto, sinais de alerta comuns que podem indicar que um sistema está comprometido incluem desempenho visivelmente mais lento, travamentos ou congelamentos inesperados, processos desconhecidos em execução em segundo plano, alterações nas configurações do navegador ou do sistema que não foram feitas pelo usuário, atividade de rede incomum e software de segurança desativado ou com mau funcionamento sem explicação.
Como se manter protegido
Para reduzir o risco de encontrar ameaças como o Trojan.Kryptik.BEZB, os usuários devem evitar abrir anexos de e-mail ou clicar em links de remetentes desconhecidos ou inesperados, baixar softwares apenas de fontes oficiais e confiáveis, manter o sistema operacional e os aplicativos instalados atualizados e evitar o uso de softwares piratas ou crackeados. Utilizar uma solução de segurança confiável e atualizada e realizar verificações regulares do sistema pode ajudar a detectar e remover ameaças antes que causem danos significativos. Manter backups regulares de arquivos importantes também ajuda a minimizar os danos caso o sistema seja infectado.
Relatório de análise
Informação geral
| Nome de família: | Trojan.Kryptik.BEZB |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
53fbf82924c439247b84eac54a1b245b
SHA1:
1b8104b7936199a2f90e8ba43e6869e333da5133
SHA256:
DCACDD3600C065546FB38DF98746C10A6684BB9FA390687ED6E7F7BEBC487B44
Tamanho do Arquivo:
410.82 KB.410821 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have security information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar mais
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Ícones de arquivo
Ícones de arquivo
Esta seção exibe os recursos de ícones encontrados nas amostras da família. O malware frequentemente replica ícones comumente associados a softwares legítimos para enganar os usuários e fazê-los acreditar que o malware é seguro.Informações sobre a versão do Windows PE
Informações sobre a versão do Windows PE
Esta seção exibe os valores e atributos definidos na estrutura de dados de informações de versão de arquivos do Windows para amostras desta família. Para enganar os usuários, os agentes maliciosos frequentemente adicionam informações de versão falsas, imitando softwares legítimos.| Nome | Valor |
|---|---|
| Company Name | The Precision Island Manufacturing |
| File Description | Interrupt Scanner Thread |
| File Version | 3.98.8136.0 |
| Internal Name | interruptscn |
| Legal Copyright | Copyright © 2025 The Precision Island Manufacturing |
| Original Filename | ntrscnsvc.exe |
| Product Name | Interrupt Scanner Thread |
| Product Version | 3.98.8136.0 |
Características do arquivo
- big overlay
- HighEntropy
- ntdll
- x64
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 46 |
|---|---|
| Blocos potencialmente maliciosos: | 24 |
| Blocos permitidos: | 7 |
| Blocos desconhecidos: | 15 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Arquivos modificados
Arquivos modificados
Esta seção lista os arquivos que foram criados, modificados, movidos e/ou excluídos por amostras desta família. A atividade do sistema de arquivos pode fornecer informações valiosas sobre como o malware funciona no sistema operacional.| Arquivo | Atributos |
|---|---|
| c:\users\user\appdata\local\temp\nativeloader_9372.log | Read Attributes,Synchronize,Append data |
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|
| Anti Debug |
|