Trojan.Kryptik.MGB
Trojan.Kryptik.MGB — это название, используемое для идентификации типа вредоносных программ-троянов. Как и другие угрозы семейства «Kryptik», это обозначение обычно относится к вредоносным программам, которые были обфусцированы или упакованы таким образом, чтобы их было сложнее анализировать и идентифицировать с помощью средств безопасности. Поскольку конкретные детали, такие как точное происхождение, целевые операционные системы и дата обнаружения, для этого конкретного обнаружения не подтверждены, в этой статье описывается типичное поведение, связанное с троянами этой категории.
Оглавление
Что делает эта угроза
Троянские программы, относящиеся к семейству Kryptik, как правило, разработаны таким образом, чтобы скрыть свою истинную цель. Само название «Kryptik» указывает на то, что вредоносный код зашифрован, упакован или иным образом скрыт, чтобы избежать обнаружения антивирусными и антишпионскими программами. После активации в системе такая троянская программа может выполнять различные вредоносные действия, включая:
- Загрузка и установка дополнительного вредоносного программного обеспечения без ведома пользователя.
- Сбор конфиденциальной информации, такой как учетные данные для входа в систему, история просмотров веб-страниц или сведения о системе.
- Изменение системных настроек или файлов для обеспечения постоянного присутствия на зараженном устройстве.
- Предоставление удаленным злоумышленникам возможности получить несанкционированный доступ или контроль над скомпрометированным компьютером.
- Отключение или вмешательство в работу программного обеспечения безопасности с целью предотвращения удаления.
Поскольку точный состав полезной нагрузки Trojan.Kryptik.MGB не указан, пользователям следует рассматривать любое обнаружение этой угрозы как серьезный предупреждающий знак того, что система может быть скомпрометирована одним или несколькими способами, типичными для троянских вредоносных программ.
Как это обычно попадает на компьютеры
Трояны этой категории обычно распространяются обманным путем, а не путем самовоспроизведения. Типичные пути заражения включают вредоносные вложения в электронные письма, поддельные обновления программного обеспечения, загрузки из ненадежных веб-сайтов, взломанное или пиратское программное обеспечение и ссылки, встроенные в фишинговые сообщения. Пользователей часто обманом заставляют вручную запустить вредоносный файл, полагая, что это что-то легитимное, например, документ, установщик или медиафайл.
Риски для пользователя
Активное заражение троянской программой подобного рода может подвергнуть пользователей значительным рискам, включая кражу личной и финансовой информации, несанкционированный удаленный доступ к устройству, установку дополнительного вредоносного ПО, такого как программы-вымогатели или шпионские программы, и ухудшение производительности системы. В некоторых случаях зараженные системы могут стать частью более крупной сети, контролируемой злоумышленниками, используемой для осуществления дополнительной вредоносной деятельности без согласия владельца.
Признаки инфекции
Поскольку троянские программы созданы для скрытой работы, заражение не всегда очевидно. Однако пользователи могут заметить предупреждающие признаки, такие как необычное замедление работы, неожиданные всплывающие окна, незнакомые программы или процессы, работающие в фоновом режиме, изменения настроек браузера или системы, внесенные не пользователем, а также отключение или невозможность обновления программного обеспечения безопасности.
Как обеспечить свою безопасность
Чтобы снизить риск заражения такими угрозами, как Trojan.Kryptik.MGB, пользователям следует избегать открытия вложений в электронных письмах или перехода по ссылкам из неизвестных или неожиданных источников, загружать программное обеспечение только с официальных и проверенных веб-сайтов, обновлять операционную систему и все приложения с помощью последних исправлений безопасности, использовать надежное программное обеспечение для обеспечения безопасности и регулярно обновлять его, а также регулярно создавать резервные копии важных файлов, чтобы минимизировать ущерб в случае заражения. Проявление осторожности в интернете и внимательность к подозрительному поведению остаются наиболее эффективными средствами защиты от этого типа вредоносного ПО.
Аналитический отчет
Главная Информация
| Фамилия: | Trojan.Kryptik.MGB |
|---|---|
| Статус подписи: | No Signature |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
3e32efb4785b1ce9ea9c462b6b6e79f8
ША1:
df8e1cf2eef64b22087541b038ac4157be06d14e
SHA256:
3D067744EC7124458D6EE36CBFA83D06885167F37BCB30C4CDB7A0513DE01CA2
Размер файла:
1.11 MB, 1105615 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have resources
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
Показать больше
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Характеристики файла
- No Version Info
- ntdll
- x64
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 4,056 |
|---|---|
| Потенциально вредоносные блоки: | 0 |
| Блоки, внесенные в белый список: | 4,056 |
| Неизвестные блоки: | 0 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка
Похожие семьи
Похожие семьи
В этом разделе перечислены другие семейства вредоносных программ, имеющие сходства с данным семейством, на основе анализа EnigmaSoft. Многие семейства вредоносных программ создаются с использованием одних и тех же наборов инструментов и применяют одни и те же методы упаковки и шифрования, но обладают уникальными расширенными функциональными возможностями. Схожие семейства могут также иметь общий исходный код, атрибуты, значки, субкомпоненты, скомпрометированные и/или недействительные цифровые подписи и сетевые характеристики. Исследователи используют эти сходства для быстрой и эффективной сортировки образцов файлов и расширения правил обнаружения вредоносных программ.- Bulz.QE
- Kryptik.MGB
- Trojan.Agent.Gen.EDR
- Trojan.Agent.Gen.EEK
- Trojan.Agent.Gen.EIC
Показать больше
- Trojan.Agent.Gen.EIR
Использование API Windows
Использование API Windows
В этом разделе перечислены вызовы API Windows, используемые примерами из этого семейства. Анализ использования API Windows — это ценный инструмент, который может помочь выявить вредоносную активность, такую как перехват нажатий клавиш, повышение привилегий в системе безопасности, шифрование данных, утечка данных, вмешательство в работу антивирусного программного обеспечения и манипулирование сетевыми запросами.| Категория | API |
|---|---|
| Syscall Use |
Показать больше
|
| Cert Store Read |
|
| Network Winsock2 |
|
| Network Winsock |
|