Banco de Dados de Ameaças Troianos Trojan.Kryptik.Gen.GCC

Trojan.Kryptik.Gen.GCC

Trojan.Kryptik.Gen.GCC é um nome de detecção usado para identificar um programa malicioso que se enquadra na ampla família de Trojans "Kryptik". O rótulo "Kryptik" é comumente aplicado a ameaças que usam técnicas de ofuscação ou compactação para ocultar seu código e propósito reais dos scanners de segurança. Como detalhes técnicos específicos para essa detecção não estão disponíveis, as informações abaixo descrevem o comportamento típico de Trojans nessa categoria, que essa ameaça provavelmente compartilha.

O que essa ameaça faz

Como a maioria dos Trojans, o Trojan.Kryptik.Gen.GCC foi projetado para se disfarçar de algo inofensivo enquanto executa ações maliciosas em segundo plano. Normalmente, Trojans do tipo Kryptik podem ser usados para distribuir malware adicional, roubar informações confidenciais, dar aos invasores acesso remoto ao sistema infectado ou modificar as configurações do sistema sem o consentimento do usuário. Como a convenção de nomenclatura "Kryptik" geralmente se refere a código malicioso genérico, altamente ofuscado ou compactado, a carga útil exata pode variar de uma infecção para outra e pode mudar ao longo do tempo à medida que o malware é atualizado por seus operadores.

Em geral, os Trojans desta categoria tentam evitar a detecção, funcionam silenciosamente em segundo plano e podem tentar manter a persistência, continuando a ser executados mesmo após a reinicialização do computador. Algumas variantes também podem tentar desativar ou interferir com o software de segurança para evitar a remoção.

Como geralmente chega aos computadores

Os cavalos de Troia desse tipo geralmente se espalham por meio de métodos comuns de infecção, incluindo:

  • Anexos ou links maliciosos em e-mails disfarçados de faturas, recibos ou outros documentos de aparência legítima.
  • Atualizações de software falsas ou downloads de software crackeados/pirateados
  • Instaladores agrupados de sites de download não confiáveis
  • Sites comprometidos ou maliciosos que acionam downloads automáticos
  • Dispositivos removíveis infectados, como pen drives.

Frequentemente, os usuários instalam esses Trojans sem saber, abrindo anexos inesperados, clicando em links enganosos ou baixando softwares de fontes não oficiais.

Riscos para o usuário

Se deixado em um sistema, um Trojan como este pode expor o usuário a diversos riscos, incluindo:

  • Roubo de informações pessoais, financeiras ou de login.
  • Acesso remoto não autorizado ao dispositivo infectado
  • Instalação de malware adicional, como ransomware ou spyware.
  • Desempenho do sistema reduzido devido a atividade maliciosa em segundo plano
  • Configurações de segurança comprometidas, tornando o dispositivo mais vulnerável a ataques futuros.

Sinais de infecção

Como os cavalos de Troia são projetados para operar de forma furtiva, pode haver poucos ou nenhum sintoma óbvio. No entanto, possíveis sinais de alerta incluem:

  • Lentidão inexplicável ou travamento do computador
  • Atividade de rede incomum ou aumento no uso de dados.
  • O software de segurança está desativado ou não pode ser atualizado.
  • Aparecem janelas pop-up inesperadas, novas barras de ferramentas ou alterações nas configurações do navegador.
  • Programas ou processos desconhecidos em execução sem o conhecimento do usuário.

Como se manter protegido

Para reduzir o risco de infecção por Trojans como este, os usuários devem considerar as seguintes práticas:

  • Evite abrir anexos de e-mail ou clicar em links de remetentes desconhecidos ou inesperados.
  • Baixe software somente de fontes oficiais ou verificadas.
  • Mantenha o sistema operacional e os aplicativos instalados atualizados com os patches de segurança.
  • Utilize um software de segurança confiável e mantenha-o atualizado para que possa detectar ameaças em constante evolução.
  • Faça backups regulares de arquivos importantes em um local separado e seguro.
  • Tenha cuidado com downloads gratuitos, softwares piratas e ofertas pop-up suspeitas.
  • Como detecções como Trojan.Kryptik.Gen.GCC são frequentemente genéricas e podem representar uma variedade de comportamentos maliciosos, é importante tratar qualquer detecção desse tipo com seriedade e tomar medidas imediatas para remover a ameaça e proteger o sistema afetado.

    Relatório de análise

    Informação geral

    Nome de família: Trojan.Kryptik.Gen.GCC
    Status da assinatura: No Signature

    Amostras conhecidas

    MD5: 048b233ca361b30f703945dd913d94f7
    SHA1: eb127ff64e7eba31401238e72d42ed094e02aafa
    SHA256: 858F5A4C68C0BA31BAFCF4C7F43CDF5C037628DD6D4E612328BA1F9ADDF51612
    Tamanho do Arquivo: 411.23 KB.411228 bytes

    Atributos do executável portátil do Windows

    • File doesn't have "Rich" header
    • File doesn't have debug information
    • File doesn't have exports table
    • File doesn't have security information
    • File has TLS information
    • File is 64-bit executable
    • File is either console or GUI application
    • File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
    • File is Native application (NOT .NET application)
    • File is not packed
    Mostrar mais
    • IMAGE_FILE_DLL is not set inside PE header (Executable)
    • IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)

    Características do arquivo

    • big overlay
    • HighEntropy
    • No Version Info
    • x64

    Informações do bloco

    Total de blocos: 58
    Blocos potencialmente maliciosos: 1
    Blocos permitidos: 55
    Blocos desconhecidos: 2

    Mapa visual

    0 0 0 0 0 0 0 0 0 0 0 ? 0 0 ? 0 x 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0 0
    0 - Bloco Provavelmente Seguro
    ? - Bloco Desconhecido
    x - Bloco Potencialmente Malicioso

    Famílias semelhantes

    Mostrar mais
    • Trojan.Kryptik.Gen.JAX

    Arquivos modificados

    Arquivo Atributos
    c:\users\user\appdata\local\temp\tmp7d62.tmp Generic Read,Write Data,Write Attributes,Write extended,Append data
    c:\users\user\downloads\amsi.dll Generic Write,Read Attributes
    c:\users\user\downloads\pkr0hs21.dll Generic Write,Read Attributes

    Utilização da API do Windows

    Categoria API
    Syscall Use
    • ntdll.dll!NtAllocateLocallyUniqueId
    • ntdll.dll!NtAlpcSendWaitReceivePort
    • ntdll.dll!NtApphelpCacheControl
    • ntdll.dll!NtClearEvent
    • ntdll.dll!NtClose
    • ntdll.dll!NtCreateEvent
    • ntdll.dll!NtCreateMutant
    • ntdll.dll!NtCreatePrivateNamespace
    • ntdll.dll!NtCreateSection
    • ntdll.dll!NtCreateSemaphore
    Mostrar mais
    • ntdll.dll!NtCreateThreadEx
    • ntdll.dll!NtDelayExecution
    • ntdll.dll!NtDeviceIoControlFile
    • ntdll.dll!NtDuplicateObject
    • ntdll.dll!NtEnumerateKey
    • ntdll.dll!NtEnumerateValueKey
    • ntdll.dll!NtFreeVirtualMemory
    • ntdll.dll!NtMapViewOfSection
    • ntdll.dll!NtOpenDirectoryObject
    • ntdll.dll!NtOpenEvent
    • ntdll.dll!NtOpenFile
    • ntdll.dll!NtOpenKey
    • ntdll.dll!NtOpenKeyEx
    • ntdll.dll!NtOpenProcess
    • ntdll.dll!NtOpenProcessToken
    • ntdll.dll!NtOpenSection
    • ntdll.dll!NtOpenThreadToken
    • ntdll.dll!NtProtectVirtualMemory
    • ntdll.dll!NtQueryAttributesFile
    • ntdll.dll!NtQueryDirectoryFileEx
    • ntdll.dll!NtQueryFullAttributesFile
    • ntdll.dll!NtQueryInformationFile
    • ntdll.dll!NtQueryInformationJobObject
    • ntdll.dll!NtQueryInformationProcess
    • ntdll.dll!NtQueryInformationThread
    • ntdll.dll!NtQueryInformationToken
    • ntdll.dll!NtQueryKey
    • ntdll.dll!NtQueryLicenseValue
    • ntdll.dll!NtQueryObject
    • ntdll.dll!NtQueryPerformanceCounter
    • ntdll.dll!NtQuerySecurityAttributesToken
    • ntdll.dll!NtQuerySecurityObject
    • ntdll.dll!NtQuerySystemInformation
    • ntdll.dll!NtQuerySystemInformationEx
    • ntdll.dll!NtQueryValueKey
    • ntdll.dll!NtQueryVirtualMemory
    • ntdll.dll!NtQueryVolumeInformationFile
    • ntdll.dll!NtQueryWnfStateData
    • ntdll.dll!NtReadFile
    • ntdll.dll!NtReadRequestData
    • ntdll.dll!NtReleaseMutant
    • ntdll.dll!NtReleaseWorkerFactoryWorker
    • ntdll.dll!NtResumeThread
    • ntdll.dll!NtSetEvent
    • ntdll.dll!NtSetInformationKey
    • ntdll.dll!NtSetInformationObject
    • ntdll.dll!NtSetInformationProcess
    • ntdll.dll!NtSetInformationThread
    • ntdll.dll!NtSetInformationVirtualMemory
    • ntdll.dll!NtSetInformationWorkerFactory
    • ntdll.dll!NtTestAlert
    • ntdll.dll!NtTraceControl
    • ntdll.dll!NtUnmapViewOfSection
    • ntdll.dll!NtUnmapViewOfSectionEx
    • ntdll.dll!NtWaitForMultipleObjects
    • ntdll.dll!NtWaitForSingleObject
    • ntdll.dll!NtWaitForWorkViaWorkerFactory
    • ntdll.dll!NtWaitLowEventPair
    • ntdll.dll!NtWorkerFactoryWorkerReady
    • ntdll.dll!NtWriteFile
    • ntdll.dll!NtYieldExecution
    • UNKNOWN
    User Data Access
    • GetUserDefaultLocaleName
    • GetUserObjectInformation
    Encryption Used
    • BCryptOpenAlgorithmProvider
    Anti Debug
    • IsDebuggerPresent
    • NtQuerySystemInformation