Trojan.Kryptik.NGG
Trojan.Kryptik.NGG — это название, используемое для идентификации угрозы типа троянского коня, которую средства безопасности обнаружили в зараженных системах. Как и в случае с большинством угроз в категории троянов, это обнаружение обычно указывает на вредоносный файл, который маскируется под легитимный файл, чтобы проникнуть в компьютер и выполнить вредоносные действия без ведома или согласия пользователя. Поскольку подробные технические характеристики этого конкретного варианта не подтверждены, приведенная ниже информация отражает типичное поведение троянов в целом, которое, вероятно, характерно и для этой угрозы.
Оглавление
Что делает Trojan.Kryptik.NGG
Как и другие представители семейства вредоносных программ «Kryptik», эта угроза обычно связана с обфусцированным или упакованным вредоносным кодом, предназначенным для обхода обнаружения программами безопасности. Трояны этой категории, как правило, созданы для незаметной работы в фоновом режиме, часто выполняя одно или несколько из следующих действий: загрузка и установка дополнительного вредоносного ПО, кража конфиденциальной информации, такой как учетные данные для входа в систему или финансовые данные, предоставление удаленным злоумышленникам доступа к зараженному компьютеру, изменение системных настроек или отключение средств безопасности. Точная полезная нагрузка Trojan.Kryptik.NGG может варьироваться в зависимости от версии и целей злоумышленника, но основная цель почти всегда состоит в том, чтобы незаметно скомпрометировать систему и принести выгоду киберпреступникам за счет жертвы.
Как это обычно попадает на компьютеры
Троянские программы этого типа обычно распространяются обманным путем, а не путем самовоспроизведения. Типичные векторы заражения включают вредоносные вложения или ссылки в электронных письмах, поддельные обновления программного обеспечения, взломанное или пиратское программное обеспечение, загрузки из ненадежных веб-сайтов, вредоносную рекламу и скомпрометированные загрузки, замаскированные под легитимные программы или документы. Пользователей часто обманом заставляют вручную запускать зараженный файл, полагая, что это что-то безобидное или полезное, например, счет-фактура, установщик программы или медиафайл.
Риски для пользователя
После активации подобный троян может подвергнуть пользователей ряду серьезных рисков. К ним относятся потеря личных или финансовых данных, несанкционированный доступ к онлайн-аккаунтам, снижение производительности системы, установка дополнительного вредоносного ПО, такого как программы-вымогатели или шпионские программы, а также потенциальное использование зараженного компьютера в составе более крупной вредоносной сети. В некоторых случаях трояны также могут создавать бэкдоры, позволяющие злоумышленникам получать постоянный доступ к системе даже после устранения первоначального заражения, что делает необходимым быстрое и тщательное удаление.
Признаки инфекции
Поскольку троянские программы разработаны для скрытой работы, заражение не всегда очевидно. Однако пользователи могут заметить предупреждающие признаки, такие как неожиданное замедление работы, запуск незнакомых процессов в фоновом режиме, неожиданный запуск или закрытие программ, изменения настроек браузера или системы, внесенные не пользователем, необычная сетевая активность или отключение программного обеспечения безопасности без объяснения причин. Всплывающие окна, перенаправления или появление незнакомых файлов и программ также могут указывать на компрометацию.
Как обеспечить свою безопасность
Предотвращение заражения троянами во многом зависит от осторожного поведения в интернете. Пользователям следует избегать открытия вложений в электронных письмах или перехода по ссылкам из неизвестных или неожиданных источников, загружать программное обеспечение только с официальных или проверенных сайтов, обновлять операционную систему и установленные приложения, а также избегать пиратского или взломанного программного обеспечения, которое является распространенным способом распространения троянов. Использование надежного, обновленного программного обеспечения для обеспечения безопасности и регулярное сканирование системы могут помочь обнаружить и удалить угрозы, такие как Trojan.Kryptik.NGG, до того, как они причинят значительный вред. Регулярное резервное копирование важных данных также снижает последствия потенциального заражения.
Аналитический отчет
Главная Информация
| Фамилия: | Trojan.Kryptik.NGG |
|---|---|
| Статус подписи: | No Signature |
Известные образцы
Известные образцы
В этом разделе перечислены другие образцы файлов, предположительно связанные с этой семьей.|
MD5:
8603ebc223b8394338aa7e239552fbde
ША1:
1b820c472c152dd6ded07650b3ede892b8796443
SHA256:
3270B1730BDAD5D1A8EDA44261030F1927A54636093B82D71743EC628EBAB3B8
Размер файла:
8.55 MB, 8545792 байт
|
Атрибуты исполняемого файла Windows Portable
- File doesn't have "Rich" header
- File doesn't have exports table
- File doesn't have security information
- File has TLS information
- File is 64-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
Показать больше
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Характеристики файла
- dll
- imgui
- x64
Информация о блоке
Информация о блоке
В процессе анализа EnigmaSoft разбивает образцы файлов на логические блоки для классификации и сравнения с другими образцами. Блоки могут использоваться для генерации правил обнаружения вредоносного ПО и для группировки образцов файлов в семейства на основе общего исходного кода, функциональности и других отличительных атрибутов и характеристик. В этом разделе приводится сводная информация о данных этих блоков, а также их классификация, выполненная EnigmaSoft. При наличии также отображается визуальное представление данных блоков.| Всего блоков: | 32,237 |
|---|---|
| Потенциально вредоносные блоки: | 8,978 |
| Блоки, внесенные в белый список: | 21,341 |
| Неизвестные блоки: | 1,918 |
Визуальная карта
? - Неизвестный блок
x - Потенциально вредоносная блокировка
Похожие семьи
Похожие семьи
В этом разделе перечислены другие семейства вредоносных программ, имеющие сходства с данным семейством, на основе анализа EnigmaSoft. Многие семейства вредоносных программ создаются с использованием одних и тех же наборов инструментов и применяют одни и те же методы упаковки и шифрования, но обладают уникальными расширенными функциональными возможностями. Схожие семейства могут также иметь общий исходный код, атрибуты, значки, субкомпоненты, скомпрометированные и/или недействительные цифровые подписи и сетевые характеристики. Исследователи используют эти сходства для быстрой и эффективной сортировки образцов файлов и расширения правил обнаружения вредоносных программ.- Kryptik.NGG
Использование API Windows
Использование API Windows
В этом разделе перечислены вызовы API Windows, используемые примерами из этого семейства. Анализ использования API Windows — это ценный инструмент, который может помочь выявить вредоносную активность, такую как перехват нажатий клавиш, повышение привилегий в системе безопасности, шифрование данных, утечка данных, вмешательство в работу антивирусного программного обеспечения и манипулирование сетевыми запросами.| Категория | API |
|---|---|
| Syscall Use |
Показать больше
|