Trojan.Kryptik.MGB
Trojan.Kryptik.MGB é um nome de detecção usado para identificar um tipo de malware cavalo de Troia. Assim como outras ameaças da família "Kryptik", essa detecção geralmente se refere a programas maliciosos que foram ofuscados ou compactados de forma a dificultar sua análise e identificação por ferramentas de segurança. Como detalhes específicos, como a origem exata, os sistemas operacionais de destino e a data de descoberta, não foram confirmados para essa detecção em particular, este artigo descreve o comportamento típico associado a cavalos de Troia dessa categoria.
Índice
O que essa ameaça faz
Os Trojans classificados na família Kryptik são geralmente projetados para disfarçar sua verdadeira finalidade. O próprio rótulo "Kryptik" indica que o código malicioso está criptografado, compactado ou oculto de alguma forma para evitar a detecção por antivírus e softwares antimalware. Uma vez ativo em um sistema, esse Trojan pode executar diversas ações prejudiciais, incluindo:
- Baixar e instalar software malicioso adicional sem o conhecimento do usuário.
- Coletar informações sensíveis, como credenciais de login, hábitos de navegação ou detalhes do sistema.
- Modificar as configurações ou arquivos do sistema para manter a persistência no dispositivo infectado.
- Permitir que invasores remotos obtenham acesso ou controle não autorizados sobre o computador comprometido.
- Desativar ou interferir com o software de segurança para evitar a remoção.
Como a carga útil exata do Trojan.Kryptik.MGB não foi especificada, os usuários devem considerar qualquer detecção dessa ameaça como um sinal de alerta sério de que o sistema pode estar comprometido de uma ou mais maneiras típicas de malware do tipo Trojan.
Como geralmente chega aos computadores
Os cavalos de Troia dessa categoria geralmente se espalham por meio de métodos enganosos, em vez de autorreplicação. As rotas de infecção típicas incluem anexos maliciosos em e-mails, atualizações de software falsas, downloads agrupados de sites não confiáveis, software crackeado ou pirateado e links embutidos em mensagens de phishing. Os usuários são frequentemente enganados e induzidos a executar manualmente o arquivo malicioso, acreditando que se trata de algo legítimo, como um documento, instalador ou arquivo de mídia.
Riscos para o usuário
Uma infecção ativa por um Trojan como este pode expor os usuários a riscos significativos, incluindo roubo de informações pessoais e financeiras, acesso remoto não autorizado ao dispositivo, instalação de outros malwares como ransomware ou spyware e degradação do desempenho do sistema. Em alguns casos, os sistemas infectados podem se tornar parte de uma rede maior controlada por invasores, usada para realizar atividades maliciosas adicionais sem o consentimento do proprietário.
Sinais de infecção
Como os Trojans são projetados para operar silenciosamente, as infecções nem sempre são óbvias. No entanto, os usuários podem notar sinais de alerta, como lentidão incomum, pop-ups inesperados, programas ou processos desconhecidos em execução em segundo plano, alterações nas configurações do navegador ou do sistema que não foram feitas pelo usuário e software de segurança desativado ou impossibilitado de atualizar.
Como se manter protegido
Para reduzir o risco de infecção por ameaças como o Trojan.Kryptik.MGB, os usuários devem evitar abrir anexos de e-mail ou clicar em links de fontes desconhecidas ou inesperadas, baixar softwares apenas de sites oficiais e confiáveis, manter o sistema operacional e todos os aplicativos atualizados com os patches de segurança mais recentes, usar softwares de segurança de boa reputação e mantê-los atualizados, e fazer backups regulares de arquivos importantes para minimizar danos em caso de infecção. Agir com cautela online e ficar atento a comportamentos suspeitos continuam sendo as defesas mais eficazes contra esse tipo de malware.
Relatório de análise
Informação geral
| Nome de família: | Trojan.Kryptik.MGB |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
3e32efb4785b1ce9ea9c462b6b6e79f8
SHA1:
df8e1cf2eef64b22087541b038ac4157be06d14e
SHA256:
3D067744EC7124458D6EE36CBFA83D06885167F37BCB30C4CDB7A0513DE01CA2
Tamanho do Arquivo:
1.11 MB.1105615 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Mostrar mais
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características do arquivo
- No Version Info
- ntdll
- x64
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 4,056 |
|---|---|
| Blocos potencialmente maliciosos: | 0 |
| Blocos permitidos: | 4,056 |
| Blocos desconhecidos: | 0 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- Bulz.QE
- Kryptik.MGB
- Trojan.Agent.Gen.EDR
- Trojan.Agent.Gen.EEK
- Trojan.Agent.Gen.EIC
Mostrar mais
- Trojan.Agent.Gen.EIR
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
Mostrar mais
|
| Cert Store Read |
|
| Network Winsock2 |
|
| Network Winsock |
|