Trojan.Kryptik.NGTA
Trojan.Kryptik.NGTA é um nome de detecção usado para identificar um programa cavalo de Troia. As ameaças dessa família de detecção são geralmente sinalizadas com base em características suspeitas de código, técnicas de ofuscação ou padrões de comportamento que as ferramentas de segurança associam a intenções maliciosas, em vez de um malware específico. Como as detecções do tipo "Kryptik" geralmente se referem a arquivos que usam compactação ou criptografia para ocultar sua verdadeira finalidade, as ações exatas de qualquer amostra individual podem variar bastante.
Índice
O que essa ameaça faz
Como a maioria dos Trojans, uma ameaça detectada como Trojan.Kryptik.NGTA foi projetada para se disfarçar de software legítimo ou inofensivo enquanto executa operações maliciosas em segundo plano. O comportamento típico dessa categoria de malware inclui tentar executar silenciosamente, modificar configurações do sistema, estabelecer persistência para sobreviver a reinicializações e se comunicar com servidores remotos para receber instruções adicionais ou baixar componentes maliciosos extras. Alguns Trojans dessa classe podem tentar roubar dados confidenciais, registrar as teclas digitadas, instalar malware adicional ou conceder aos invasores acesso remoto ao dispositivo infectado. É importante observar que esses são comportamentos comuns associados a essa categoria geral de ameaça, e não ações confirmadas vinculadas a uma carga maliciosa específica.
Como geralmente chega aos computadores
Os cavalos de Troia desse tipo geralmente se espalham por meios enganosos, em vez de se replicarem sozinhos. Os métodos típicos de infecção incluem anexos maliciosos em e-mails, atualizações de software falsas, downloads de software crackeado ou pirateado, instaladores agrupados de sites não confiáveis e links maliciosos compartilhados por meio de mensagens de spam ou páginas da web comprometidas. Muitas vezes, os usuários instalam essas ameaças sem saber, confiando em um arquivo que foi disfarçado para se parecer com um programa, documento ou arquivo de mídia legítimo.
Riscos para o usuário
Uma vez ativo, um Trojan como este pode expor os usuários a uma série de riscos. Estes podem incluir acesso não autorizado a informações pessoais ou financeiras, degradação do desempenho do sistema, processos indesejados em segundo plano consumindo recursos e a potencial instalação de malware adicional, como ransomware, spyware ou adware. Em alguns casos, os atacantes podem usar a máquina infectada como parte de uma rede maior para realizar outras atividades maliciosas sem o conhecimento do usuário.
Sinais de infecção
Como os Trojans são projetados para operar de forma oculta, as infecções nem sempre são óbvias. No entanto, os usuários podem notar sinais de alerta, como lentidão inesperada, processos desconhecidos em execução no gerenciador de tarefas, travamentos ou congelamentos frequentes, atividade de rede incomum, alterações nas configurações do navegador ou do sistema sem consentimento e softwares de segurança sinalizando repetidamente ou sendo incapazes de remover um arquivo.
Como se manter protegido
Para reduzir o risco de infecção por ameaças como o Trojan.Kryptik.NGTA, os usuários devem evitar baixar softwares de fontes não oficiais ou não confiáveis, ter cautela com anexos de e-mail e links de remetentes desconhecidos, manter o sistema operacional e os aplicativos instalados atualizados e evitar o uso de softwares piratas ou crackeados. Executar verificações regulares do sistema, fazer backup de dados importantes e ficar atento a comportamentos incomuns do sistema também pode ajudar a detectar e limitar o impacto desse tipo de ameaça antes que cause danos graves.
Relatório de análise
Informação geral
| Nome de família: | Trojan.Kryptik.NGTA |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
1b7d2a323fef9bc1dac4ae2651cfbec2
SHA1:
5bd3aedb093c5d7ed7ff1dff0606b7410e95b4bd
SHA256:
CA6A5738CDCAE948DA3B339F8893ABDD18D2E12F43587E02C85EC1275118D73A
Tamanho do Arquivo:
7.13 MB.7133184 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Mostrar mais
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Características do arquivo
- 2+ executable sections
- golang
- HighEntropy
- No Version Info
- upx
- x64
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 16,368 |
|---|---|
| Blocos potencialmente maliciosos: | 9,214 |
| Blocos permitidos: | 7,035 |
| Blocos desconhecidos: | 119 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- Kryptik.NGTA
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Syscall Use |
|